Покупатели комплаенс-решений должны доверять вендору, прежде чем доверять данным. На этой странице описана наша архитектура безопасности, обязательства по защите данных и дорожная карта сертификации.

Адреса кошельков псевдонимизируются перед сохранением. Взлом базы данных = псевдонимы, не адреса.
Каждый результат проверки подписан (Ed25519) с уникальным ID снапшота. Отчёты детерминированы — повторная генерация из тех же данных создаёт идентичный документ.
Выделенная инфраструктура с полнодисковым шифрованием. Сетевая изоляция между сервисами.
Токен-аутентификация с разделёнными правами. Rate limiting и усиленная безопасность на каждом маршруте.
Персональные данные минимизированы во всех системных логах и мониторинге. Адреса кошельков не попадают в диагностический вывод.
Непрерывный мониторинг состояния. Метрики в реальном времени. Алерты по доступности сервисов и производительности обработки.
TOTP-верификация для критических действий: отзыв API-ключей, удаление участников команды, экспорт данных. Отказоустойчиво, с ограничением частоты.
Ограничьте каждый API-ключ определёнными IP-адресами или CIDR-диапазонами. Неавторизованные IP отклоняются на уровне аутентификации до обработки данных.
Готовность к проверке регуляторами, под которыми работают наши клиенты.
То, что мы фиксируем в договоре.
Месячная цель доступности скрининг-API. Сервисный кредит при невыполнении.
Максимально допустимый простой при региональном инциденте. Документированный runbook, ежемесячная учения.
Максимально допустимая потеря данных при региональном инциденте. Непрерывная репликация плюс ежечасные снэпшоты.
Ежедневные шифрованные бэкапы, хранение 32 дня. Восстановление проверяется раз в квартал на чистой среде.
Скоры рисков, категории обнаруженных паттернов, временные метки проверок и псевдонимизированные идентификаторы адресов. Адреса, отправленные на проверку, псевдонимизируются при обработке.
Инфраструктура в ЕС. Зашифрованное хранилище. Выделенная среда.
Результаты проверок хранятся в течение периода хранения, установленного организацией (по умолчанию: 5 лет, настраиваемо). Организации могут запросить удаление данных.
Мы запрашиваем внешние источники разведки во время проверок. Мы не передаём вашу историю проверок, списки адресов или результаты третьим сторонам.
Мы обрабатываем данные на основании законного интереса для предотвращения финансовых преступлений (GDPR ст. 6(1)(f)). DPA доступен по запросу. Список субпроцессоров поддерживается и обновляется.
Да. Полный экспорт истории проверок через API или дашборд. Доступны форматы CSV и JSON.
Резидентность данных — это пункт договора, не флаг в запросе.
Основной регион ЕС с резервированием по зонам. Автоматическая репликация за пределы ЕС не производится. Трансграничный перенос — только по письменному согласию клиента.
Все базы, бэкапы и объектное хранилище шифруются при хранении. Ключи ротируются по опубликованному расписанию и при смене оператора.
Каждое соединение клиент-edge-ядро использует TLS 1.3 и выше. HSTS preload, без отката на устаревшие шифры.
Данные скрининга клиентов не покидают нашу инфраструктуру для модельного инференса. Сводки паттернов считаются на изолированных собственных моделях.
Каждая внешняя служба, которая может обрабатывать данные клиентов, перечислена на уровне категории. Данные скрининга клиентов не передаются сторонним AI-провайдерам.
| Категория услуги | Назначение | Юрисдикция |
|---|---|---|
| Инфраструктура хостинга | Продакшн-вычисления и хранение | ЕС |
| Глобальный CDN и WAF | Edge-доставка, защита от DDoS, фильтрация ботов | Мультирегион |
| Основная база данных | История скоринга, аудит-журнал, основные записи | ЕС |
| In-memory кэш | Hot-path lookup, асинхронные очереди, rate limiting | ЕС |
| Аналитическое хранилище | Анализ связей контрагентов | ЕС |
| AI-анализ паттернов | Краткие сводки паттернов на данных, предоставленных клиентом | ЕС · изолированно |
| Блокчейн-данные | Получение блокчейн-данных | ЕС |
| Транзакционная email-служба | Аккаунты, оповещения, счета (без маркетинга) | ЕС |
| Telegram Bot API | Канал бота — только для клиентов Telegram-уровня | Регион пользователя (Telegram) |
| Внешний пен-тест-вендор | Независимое тестирование безопасности, ротация ежегодно | ЕС или США (CREST-сертификат) |
| Партнёр Travel Rule маршрутизации | VASP-to-VASP маршрутизация IVMS101 (опционально) | ЕС |
| Платёжный процессор | Карты для платных тарифов (крипту и ACH принимаем напрямую) | ЕС |
Клиенты получают письменное уведомление за 30 дней до любого изменения списка субпроцессоров. Действительной считается версия на этой странице.
| Элемент | Статус | Сроки |
|---|---|---|
| Аудит SOC 2 Type I | В подготовке | 2026 H2 |
| Ежегодный тест на проникновение | Определение объёма | 2026 Q3 |
| Оценка ISO 27001 | Запланировано | 2027 |
| Шаблон GDPR DPA | Доступен | Now |
| Пакет оценки вендора | Доступен по запросу | Now |
Если вы обнаружили уязвимость безопасности в Sanctuary, мы хотим об этом узнать.
Мы не преследуем юридически исследователей, действующих добросовестно. политика bug bounty
Что происходит, если всё-таки что-то идёт не так.
Любой переданный нам инцидент безопасности подтверждается в течение 24 часов с момента получения, независимо от уровня критичности.
Затронутые клиенты уведомляются в течение 72 часов после подтверждения инцидента. Существенно затронутые получают письменный post-mortem за 14 дней.
Закрытые инциденты публикуются на этой странице с датой, областью и принятыми мерами. Скрываем только то, что требует продолжающееся расследование.
На текущую дату инцидентов безопасности, затронувших данные клиентов, не зафиксировано. Запись обновляется по мере появления событий.
Отчёты об уязвимостях и другую конфиденциальную переписку по безопасности направляйте по адресу ниже. Зашифрованные отправления приветствуются.
Напишите на [email protected], чтобы получить актуальный PGP-отпечаток и публичный ключ для шифрованных отправлений.
Открыть security.txt →Исследователи, действующие добросовестно, защищены нашей политикой bug bounty.
Enterprise-покупатели: запросите наши ответы на security questionnaire, DPA, список субпроцессоров и документацию по инфраструктуре.