Политика безопасности

Безопасность — это фундамент доверия

Мы применяем строгие стандарты защиты данных, чтобы ваши транзакционные логи оставались конфиденциальными, доступными и целостными.

Визуализация защищенного контура и серверной инфраструктуры Логкит
Инфраструктура

Сертификация ISO 27001

Система менеджмента информационной безопасности (СМИБ) компании «Логкит» полностью сертифицирована по международному стандарту ISO/IEC 27001:2013. Это гарантирует, что процессы обработки логов соответствуют мировым требованиям.

  • Регулярный внешний аудит
  • Контроль доступа по принципу наименьших привилегий
  • Шифрование данных AES-256 в покое и TLS 1.3 при передаче

Защита периметра

Все входящие и исходящие потоки проходят через WAF (Web Application Firewall) с обученными моделями обнаружения атак нулевого дня.

Реагирование на угрозы

Процедуры инцидент-менеджмента

Наша команда информационной безопасности (CIRT) работает круглосуточно, минимизируя время обнаружения (MTTD) и реагирования (MTTR).

1. Обнаружение

Автоматический мониторинг SIEM-системы анализирует логи в реальном времени. Любая аномалия в поведении пользователей или серверов триггерит алерт.

2. Сдерживание

При подтверждении угрозы изоляция сегмента происходит мгновенно (менее 60 секунд). Срабатывает автоматическое отключение компрометированных токенов доступа.

3. Восстановление

Восстановление сервисов из зашифрованных бэкапов с верификацией чек-сумм. Прозрачный отчет об инциденте предоставляется заказчику в течение 24 часов.

Bug Bounty Program

Мы поощряем ответственное раскрытие уязвимостей. Если вы нашли ошибку в нашей безопасности, сообщите нам.

Награда:

до 500,000 ₽

за критические уязвимости (RCE, SQLi, утечки данных)

Отправить отчет
Взаимодействие

Вместе делаем продукт безопаснее

Мы не скрываем ошибки, а исправляем их. Программа включает белую шляпу хакеров из 15 стран. Все отчеты рассматриваются в течение 48 часов.

Для связи используйте защищенный канал:
security@logkit.ru

Физическая безопасность

Дата-центры уровня Tier III

Серверное оборудование «Логкит» размещается в аккредитованных ЦОД класса А с избыточным питанием и охлаждением.

📍
Москва, Технопарк
📍
Санкт-Петербург, Иннополис
  • Круглосуточная охрана и видеонаблюдение
  • Биометрический контроль доступа в залы серверов
  • Защита от пожаров с системой газового пожаротушения
  • Резервные источники питания (ИБП + Дизель-генераторы)