Как Baton работает с вашими данными
Короткая страница об инженерных решениях, которые касаются безопасности агентства и его клиентов.
Шифрование токенов
OAuth-токены источников хранятся зашифрованными (AES-GCM). Ключи шифрования — вне слоя базы данных.
Изоляция тенантов
Данные агентств и клиентов разделены на уровне tenant_id во всех запросах. Один пользователь никогда не видит данные другого.
JWT-сессии
Сессии — короткоживущие JWT с ротацией refresh-токена. Выход из системы аннулирует refresh-токен.
Никаких «сырых» витрин
Склад данных из ваших источников не строится. Факты подтягиваются на генерацию отчёта и кэшируются на короткий TTL.
Публикация отчётов
Публичная ссылка — это снимок данных на момент публикации. Ссылку можно отозвать в панели.
Хостинг в РФ
Инфраструктура и базы данных Baton размещены в российских дата-центрах. Персональные данные пользователей не покидают РФ. Соответствие 152-ФЗ — на уровне хранения и обработки.
Резервные копии
Ежедневные шифрованные бэкапы базы с retention 30 дней. Восстановление проверяется на регулярных учениях.
Логи и аудит
Действия пользователей в панели (подключения, публикации, инвайты) пишутся в аудит-лог. Владелец тенанта видит журнал в настройках.
Подробнее об обработке персональных данных — в политике конфиденциальности, условия использования — в пользовательском соглашении.
Нужен разбор по безопасности перед внедрением?
Отвечу на вопросы службы информационной безопасности и покажу, где именно живут токены и данные.