Безпека

Дані магазину мають залишатися захищеними

Ми описуємо лише фактичні або обов’язкові заходи й не заявляємо ISO, SOC чи інші сертифікації без підтвердження.

Інфраструктура

Production-середовище має бути ізольоване, оновлюване та доступне лише уповноваженим особам.

Контроль доступу

Ролі, принцип найменших привілеїв і процедури відкликання доступу.

Зберігання секретів

Tokens і credentials інтеграцій зберігаються лише на backend у захищеному вигляді.

Резервні копії

Обмежений цикл резервування, перевірка відновлення й контроль доступу.

Аудит

Критичні дії та зміни можуть журналюватися для розслідування.

Реагування на інциденти

Виявлення, обмеження, оцінка, повідомлення й відновлення за документованою процедурою.

Експорт і видалення

Запити на експорт і видалення виконуються відповідно до договору, політик і закону.

Вразливості

Відповідальні повідомлення приймаються на security@dinea.pro. Не тестуйте production без дозволу.

Питання про приватність або безпеку?

policy@dinea.pro · security@dinea.pro

Політика конфіденційності