Безопасность

Наше обязательство хранить ваши данные в безопасности


Безопасность прежде всего

В Session Replay безопасность не додумывается потом: она заложена в каждую часть платформы.

Шифрование данных

Шифрование при хранении и при передаче

Все данные шифруются общепринятыми в отрасли алгоритмами:

  • TLS 1.3 при передаче
  • AES-256 при хранении

Безопасность инфраструктуры

Защищённая инфраструктура

Наша инфраструктура построена с расчётом на безопасность:

  • Размещение в ЕС на выделенных серверах
  • Автоматическая проверка зависимостей на уязвимости
  • Ограничение частоты запросов к API отправки отчётов
  • Регулярные обновления и исправления безопасности

Управление доступом

Аутентификация и права доступа

Мы применяем строгие правила доступа:

  • Права по ролям внутри команды
  • Надёжные требования к паролям и их зашифрованное хранение
  • Вход через Google или GitHub, так что этих паролей мы не видим
  • Отдельные ключи API для каждого сайта при отправке отчётов
  • Управление сессиями и автоматический выход

Защита данных

Конфиденциальность и сроки хранения

Ваши данные защищены за счёт:

  • Настраиваемых сроков хранения
  • Автоматического истечения ссылок на общие записи
  • Надёжного удаления по запросу
  • Регулярного резервного копирования базы данных
  • Соблюдения GDPR и норм о защите персональных данных
  • Все данные хранятся в ЕС

Безопасность приложения

Безопасная разработка

Мы следуем принятым практикам безопасности:

  • Стандарты безопасного кода
  • Ревью кода и статический анализ
  • Проверка зависимостей на уязвимости
  • Защита от SQL-инъекций и XSS
  • Защита от CSRF
  • Content Security Policy (CSP)
  • Регулярное обучение разработчиков вопросам безопасности

Соответствие и сертификаты

Что выполняется сегодня
  • Соответствие GDPR
  • Все данные обрабатываются и хранятся в ЕС
  • Принятые в отрасли практики
В планах
  • Сертификация SOC 2 Type II
  • Сертификация ISO 27001
  • Другие региональные сертификаты

Реагирование на инциденты

Работа с инцидентами безопасности

У нас есть полный план реагирования на инциденты:

  • Круглосуточное наблюдение за безопасностью
  • Команда, которая быстро реагирует
  • Открытое информирование во время инцидента
  • Разбор и устранение причин после инцидента
  • Регулярные учения по реагированию

Ответственное раскрытие

Сообщить об уязвимости

Мы приветствуем ответственное раскрытие уязвимостей. Если вы нашли уязвимость, сообщите нам о ней:

Эл. почта:security@session-replay.com
Мы обязуемся:

  • Подтвердить получение вашего сообщения в течение 24 часов
  • Регулярно сообщать о ходе разбирательства
  • Упомянуть ваш вклад, если вы не против
  • Не преследовать вас в правовом порядке за ответственное раскрытие

Сообщения о безопасности

Мы регулярно публикуем обновления и предупреждения о безопасности. Чтобы быть в курсе:

  • Подпишитесь на нашу рассылку о безопасности
  • Следите за страницей состояния
  • Смотрите в журнале изменений записи, связанные с безопасностью
Остались вопросы?

Если у вас есть вопросы о наших мерах безопасности, напишите нашей команде безопасности наsecurity@session-replay.com