Безопасность уровня Enterprise

Архитектура данных.
Без компромиссов.

JSON Smith разработан с парадигмой «Security by Design». Мы обеспечиваем сквозное шифрование, строгий контроль доступа и соответствие международным стандартам, чтобы ваша инфраструктура оставалась неуязвимой.

Security Architecture Visualization
ENCRYPTION AES-256
TLS PROTOCOL v1.3
AUDIT LOG ACTIVE
Шифрование данных

Полная защита информации

Шифрование в покое

Все данные, хранимые в кластерах JSON Smith, шифруются на уровне дисков с использованием стандарта AES-256-GCM. Ключи шифрования (CMK) генерируются и хранятся в изолированных HSM-модулях, доступ к которым ограничен физически и программно.

Защита в транзите

Взаимодействие между клиентами, API-шлюзами и бэкенд-сервисами происходит исключительно по протоколу TLS 1.3. Мы принудительно отключаем устаревшие версии протоколов (SSL 3.0, TLS 1.0/1.1) для исключения уязвимостей типа POODLE или BEAST.

End-to-End Encryption

Поддержка сквозного шифрования (mTLS) для сервис-ту-сервис коммуникаций. Каждый микросервис имеет уникальный сертификат, что гарантирует подлинность источника запроса и целостность данных на всем пути.

Контроль доступа

Иерархическая модель безопасности

RBAC (Role-Based Access Control)

Гибкая система управления правами. Создавайте детализированные роли: от «Read-Only Observer» до «Super Admin». Политики доступа применяются на уровне конкретных эндпоинтов, баз данных и методов (GET, POST, DELETE).

MFA и SSO

Обязательная многофакторная аутентификация для всех административных действий. Интеграция с корпоративными IdP (Okta, Auth0, Azure AD) через стандарты SAML 2.0 и OIDC для единого входа.

// Пример политики доступа (JSON)
{
  "policy_id": "pol_882910",
  "effect": "Allow",
  "principal": "role:backend_engineer",
  "action": [
    "api:read",
    "api:write"
  ],
  "resource": "env:production/*",
  "condition": {
    "ip_range": "10.0.0.0/8",
    "mfa_required": true
  }
}
SOC 2 Type II Certified
ISO 27001:2022
GDPR Full Compliance
HIPAA Ready
Сетевая безопасность

Периметр и мониторинг

DDoS Mitigation

Встроенная защита от DDoS-атак на уровнях 3, 4 и 7. Тарировка до 2.5 Тбит/с. Интеллектуальная фильтрация трафика в реальном времени позволяет блокировать бот-сетки, не затрагивая легитимных пользователей.

IP Whitelisting

Ограничение доступа к API Gateway по спискам IP-адресов. Идеально для B2B-интеграций, где необходимо разрешить подключение только из защищенных сетей партнеров или корпоративных офисов.

WAF Integration

Веб-фаервол для защиты от SQL-инъекций, XSS и других распространенных уязвимостей (OWASP Top 10). Регулярное обновление сигнатур угроз из нашей глобальной threat intelligence базы.

Аудит и прозрачность

Неизменяемые логи

JSON Smith фиксирует каждое действие в системе: от изменения конфигурации API до запроса к базе данных. Логи хранятся в append-only хранилище с криптографической верификацией, что делает их невозможно подделать или удалить.

Immutable Storage

Логи пишутся в WORM (Write Once, Read Many) хранилище, гарантируя сохранность данных в течение 7 лет.

Real-time Alerting

Настройка триггеров на подозрительную активность (например, вход из новой страны) с уведомлением в Slack или PagerDuty.

SIEM Export

Прямая отправка логов в ваши SIEM-системы (Splunk, Datadog, ELK) через защищенный канал.

Нужна помощь с комплаенсом?

Наши инженеры по безопасности помогут настроить вашу среду в соответствии с требованиями GDPR, HIPAA или внутренними политиками вашей компании.

Связаться с отделом безопасности

Технические вопросы безопасности

Как часто проводятся аудиты безопасности?
Мы проводим внутренний пентест ежеквартально, а независимые аудиты SOC 2 Type II и ISO 27001 — ежегодно. Отчеты доступны клиентам по запросу через портал безопасности.
Можно ли использовать свои ключи шифрования (BYOK)?
Да, в тарифах Enterprise и Sovereign доступна функция BYOK (Bring Your Own Key). Вы можете управлять жизненным циклом ключей шифрования через AWS KMS или Azure Key Vault.
Где физически хранятся данные?
Данные хранятся в сертифицированных дата-центрах уровня Tier III/IV в регионах, выбранных клиентом (EU-West, US-East, APAC-South). Мы гарантируем, что данные не покидают выбранную юрисдикцию.