Безопасность

Финансовые данные защищены многоуровневыми механизмами с учётом организации.

FinQ Pulse применяет многоуровневую защиту к данным, идентификации, доступу и процессам согласования: шифрование, MFA, ролевой доступ, изоляция организаций и подробный журнал аудита.

Регион AWS Франкфурт Изоляция организаций Защита MFA
Размещение данных приложения

Данные приложения размещаются в AWS во Франкфурте.

FinQ Technologies and Consulting зарегистрирована в Республике Армения. Данные приложения FinQ Pulse размещаются в AWS eu-central-1, Франкфурт, Германия; место размещения серверов не является местом регистрации компании.

РЕГИОН AWSeu-central-1Франкфурт, Германия
01 · ШИФРОВАНИЕ ПРИ ХРАНЕНИИ

Многоуровневая защита данных при хранении.

Данные платформы защищаются инфраструктурным шифрованием, а чувствительные аналитические значения получают дополнительную защиту до записи в базу данных.

  • Шифрование базы данных и объектного хранилища
  • Дополнительное шифрование чувствительных аналитических данных
  • Защита секретов многофакторной аутентификации
  • Контроль целостности загрузок и сформированных отчётов
02 · ШИФРОВАНИЕ ПРИ ПЕРЕДАЧЕ

Зашифрованные соединения для внешнего и внутреннего обмена.

Внешний доступ к платформе осуществляется по HTTPS, а соединения между ключевыми сервисами и базой данных требуют зашифрованного транспорта.

  • HTTPS для пользовательского доступа
  • Шифрование соединений между сервисами платформы
  • Защищённые параметры пользовательских сессий
  • Зашифрованные подключения к базе данных
03 · ИДЕНТИФИКАЦИЯ И ДОСТУП

Многофакторная аутентификация и ролевой контроль доступа.

MFA обязательна для привилегированных ролей и может применяться ко всем пользователям в соответствии с политикой организации. Доступ к действиям и данным ограничивается назначенными ролями.

  • Определённые роли для аналитики, проверки, руководства, администрирования и аудита
  • Контролируемое время жизни пользовательских сессий
  • Ограничение попыток входа и блокировка учётных записей
  • Защита пользовательских сессий и запросов
04 · ИЗОЛЯЦИЯ ОРГАНИЗАЦИЙ

Данные одной организации недоступны другой.

Изоляция применяется на нескольких уровнях платформы: контекст организации сопровождает запросы, база данных независимо ограничивает доступ к данным, а объектное хранилище разделяет данные организаций.

  • Независимое ограничение доступа на уровне базы данных
  • Безопасное поведение при отсутствии контекста организации
  • Разделение объектов хранения по организациям
05 · АУДИРУЕМОСТЬ

Прослеживаемая история операций, согласований и расчётов.

Журнал аудита фиксирует значимые действия и события безопасности с контекстом организации, пользователя, ресурса и времени. Чувствительные значения в журнале маскируются.

  • Создание, изменение и переходы сценариев
  • События аутентификации и MFA
  • История комментариев и состояний процесса
  • Происхождение расчётов и контроль целостности результатов
Многоуровневая защита

Механизмы продолжают действовать даже при обходе одного из уровней.

Ролевой доступ не является единственным уровнем защиты. Политики данных независимо ограничивают доступ, чувствительная аналитическая информация получает дополнительное шифрование, а формирование отчёта зависит от состояния процесса.

01ИдентификацияMFA · защищённые сессии
02ПлатформаРолевой доступ · защита запросов
03ДанныеШифрование · изоляция · контроль целостности
04ИнфраструктураФранкфурт · защищённый транспорт

Проверка безопасности

Описанные механизмы отражают текущую реализацию платформы и инфраструктуры FinQ Pulse. Они не означают наличия сертификации или независимого аудита, если такие процедуры ещё не завершены. Подробные технические материалы могут быть предоставлены в рамках обсуждения квалифицированного пилота.

Начать проверку безопасности