Безопасность в CNF

Наши обязательства

Безопасность лежит в основе всего, что мы создаём. CNF защищает данные и инфраструктуру пользователей с помощью ведущих отраслевых практик и технологий безопасности.

Безопасность инфраструктуры

  • Шифрование AES-256 — Все данные в состоянии покоя и при передаче шифруются с помощью AES-256 — того же стандарта, которому доверяют государственные органы по всему миру
  • Сквозное шифрование — Обмен данными между пользователями и нашими сервисами полностью защищён сквозным шифрованием
  • Защита от DDoS — Противодействие корпоративного уровня во всей нашей глобальной сети
  • Межсетевой экран веб-приложений — Обнаружение и блокировка угроз в реальном времени
  • Сегментация сети — Изолированные среды предотвращают латеральное перемещение

Аутентификация и доступ

  • Многофакторная аутентификация — Двухфакторная аутентификация через TOTP и электронную почту для всех учётных записей
  • Поддержка ключей доступа — Беспарольная аутентификация FIDO2/WebAuthn
  • Хеширование Argon2id — Пароли хешируются с помощью Argon2id — самого безопасного доступного алгоритма хеширования
  • Управление сеансами — Продлеваемые сеансы с автоматическим тайм-аутом и безопасной настройкой файлов cookie

Соответствие требованиям и сертификация

Стандарт Статус
ISO 27001:2013 Соответствует
SOC 2 Type II Соответствует
PCI DSS Level 1 Соответствует
GDPR Соответствует
CCPA Соответствует

Ответственное раскрытие

Мы серьёзно относимся к уязвимостям безопасности. Если вы обнаружили потенциальную проблему, рекомендуем сообщить о ней ответственно.

  • Отправьте сведения на адрес [email protected]
  • Приложите подробные шаги для воспроизведения уязвимости
  • Предоставьте нам разумный срок для исследования и устранения проблемы
  • Не получайте доступ к данным других пользователей и не изменяйте их

Мы ценим сообщество исследователей безопасности и подтвердим обоснованные сообщения.

Контакты

Вопросы безопасности: [email protected]
Общая поддержка: support.c.nf
Вопросы конфиденциальности: [email protected]