Каждое решение в Sanctuary начинается с одного вопроса: как мы защитим данные?

SOC 2 Type II
В процессе
Архитектура спроектирована по критериям SOC 2 Trust Service
GDPR
Соответствует
Только псевдонимизированные данные. Полное удаление по запросу.
CCPA
Соответствует
Минимум PII. Экспорт данных пользователя доступен.
OFAC
Ежедневный скрининг
Санкционные списки обновляются ежедневно. Автоматический скрининг при каждом запросе.
Адреса кошельков псевдонимизируются до хранения. Исходные адреса невозможно восстановить из хранимых данных.
Псевдонимизация происходит в момент приёма. Хранятся только производные идентификаторы.
Процесс скрининга спроектирован для минимизации раскрытия данных. Большинство запросов обрабатываются без обращения к хранимым записям.
Только потенциальные совпадения идут на полный анализ. Отрицательные результаты не логируются.
Пароли хранятся с использованием индустриального стандарта хеширования, устойчивого к брутфорсу.
Хранение учётных данных соответствует актуальным индустриальным практикам с усиленными параметрами.
Строгая изоляция данных между аккаунтами. Применяется на уровне хранилища, а не только приложения.
Мульти-тенантная изоляция применяется на уровне инфраструктуры, исключая кросс-аккаунтный доступ.
Сетевая изоляция между сервисами. Строгие заголовки безопасности на каждом ответе.
Минимальная поверхность атаки. Внутренние сервисы общаются по изолированным сетям.
Каждое значимое действие записывается в защищённый от подделки журнал: регистрации, проверки кошельков, действия администраторов.
Полная атрибуция актора, контекст операции и метаданные фиксируются для комплаенса и форензики.
Все соединения зашифрованы TLS 1.3. Понижение протокола запрещено.
Все БД и кеши работают на зашифрованных томах. Адреса кошельков хранятся только как необратимые хеши.
API-ключи хешируются перед хранением. Пользователю виден только префикс. Ключи подписи никогда не сохраняются на диск.
Утечка данных, полный сбой сервиса, компрометация безопасности
Серьёзная поломка функционала, снижение точности скоринга
Незначительная регрессия, неблокирующие проблемы
Документация, косметические дефекты
Инциденты безопасности, затрагивающие персональные данные, сообщаются в течение 72 часов по статье 33 GDPR. Пострадавшие клиенты уведомляются индивидуально с деталями утечки и шагами по смягчению.
Когда внешние источники разведки недоступны, Sanctuary автоматически переключается на внутренний скоринг. Охват может снизиться, но сервис остаётся доступным.
Вне области: хостинг инфраструктуры, сторонние сервисы, социальная инженерия, DDoS.
Сообщить на [email protected]. PGP-ключ доступен по запросу.
| Тип данных | Срок хранения | Правовое основание |
|---|---|---|
| Данные аккаунта | До удаления + 30 дней | Исполнение договора |
| Псевдонимизированные хеши кошельков | Free: 1 год, Pro: 3 года, Enterprise: настраивается | Законный интерес |
| Снапшоты проверок | Free: 30д, Pro: 1 год, Enterprise: бессрочно | Исполнение договора |
| Биллинговые записи | 7 лет | Налоговое законодательство |
| Серверные логи | 30 дней | Законный интерес |
| Временный кеш адресов | 7 дней (привязан к пользователю) | Исполнение договора |
Подробная документация архитектуры безопасности и политик обработки данных. Доступна по NDA.
Запросить Whitepaper