Безопасность

Обеспечение безопасности данных наших клиентов является абсолютным приоритетом для EvaTeam.
Наша цель — обеспечить безопасную среду, не забывая при этом о производительности продуктов и удобстве их использования.

  • Проактивная система защиты

  • Вся инфраструктура в России

  • Отказоустойчивость SLA 99,997%

  • Регулярное создание бэкапов

Надежность EvaTeam
  • Размещаемся на серверах в крупнейших ЦОДах в России, в Москве и Санкт-Петербурге. Не используется сторонние или зарубежные сервисы для инфраструктуры. Также вы можете произвести установку на свои серверы.
  • Каждая клиентская установка находится в изолированной виртуальной машине (аналоге физического компьютера). Никто кроме клиента не сможет получить доступ к ней.
  • Для контроля доступа в сервисы Eva используется JWT токен, который получает пользователь после вводе пароля. Без него доступ получить невозможно. JWT токен для доступа может получить только тот, кого вы пригласили.
  • Токен подписывается очень надежным алгоритмом хеширования SHA-256 (например, используется в подписях https-сертификатов у сайтов, подписях почтовых сообщений, защищенных каналах связи, Bitcoin) и явно удостоверяет права пользователя. Выдача подписанного JWT токена производится на отдельном строго защищенном account сервере, ваш пароль не хранится в открытом виде и не передается в открытом виде даже через ssl, а хешируется сразу в браузере.
  • Для хранения пароля используется хеш-алгоритм SHA-256. С учетом огромного количества итераций хеширования и соли, для перебора такого пароля даже радужными таблицами на 1000 серверах потребуется более миллиарда лет.
  • Решение использует клиент-серверную архитектуру. Браузер имеет доступ к данным только через строгий API, где проверяет подпись RSA JWT и контролирует права доступа в соответствие с ACL для каждого пользователя.
  • Принципиально не используем общих баз для данных клиентов - у каждого клиента своя база данных и своя виртуальная машина. Обслуживанием серверов занимаются только наши высококвалифицированные Администраторы с опытом работы более 5 лет в компании.
  • Не используем ваши данные и данные клиентов в своих целях и не передаём третьим лицам.
  • Все ваши данные мы бережно охраняем и принимаем все необходимые меры для их сохранности. С периодичностью в несколько часов в автоматическом режиме создается бэкап данных на защищенном внешнем носителе, что позволяет нам восстановить систему даже после полного выхода из строя серверов проекта.
  • Для каждой виртуальной машины делается ежедневный полный клон-бекап в другой физический дата-центр. Это защищает в том числе от пожаров и других угроз уничтожения данных в основном дата-центре.
  • Шифрование канала передачи данных - все передаваемые данные между вашим браузером и серверами проекта защищены сертификатом безопасности SSL. 256-битный механизм шифрования предотвращает несанкционированный доступ к передаваемым пакетам между вашим компьютером и EvaTeam.
  • Все данные вы можете выгрузить к себе локально в любой момент. Можете настроить периодическую выгрузку бэкапов. В любой момент можно забрать данные в виде бекапа БД или excel файла.
  • ООО "Карбон Софт" на рынке с 2013г. Среди наших клиентов государственные предприятия, федеральные ВУЗы и крупный корпоративный бизнес. Безупречная репутация поставщика высоконагруженных безопасных решений.
Функционал
Основной функционал продуктов EvaTeam, обеспечивающий безопасность системы

EvaTeam

Синхронизация Active Directory
Список разрешенных IP-адресов
Ldap Сервер
Двухэтапная авторизация
Централизованная авторизация для каждого пользователя
Подключение собственного домена
Журнал изменений и активности в системе
Ростелеком

Российская компания

Разрабатываем с 2013 года ПО для высоконагруженных систем.

Ростелеком

Сертифицированное ПО

Есть лицензии и сертификаты на ПО от надзорных органов Российской Федерации.

Ростелеком

Реестр отечественного ПО

Продукты компании в едином реестре российских программ для ЭВМ №13880.

Ростелеком

Ваши данные под защитой

Вся инфраструктура и данные находятся на территории Российской Федерации.

“Коробочная” версия


  • Разверните на собственной инфраструктуре

  • Функционал облачной версии с возможностью самостоятельных доработок

  • Помощь с установкой, настройкой и интеграцией


Разработки осуществляются при грантовой поддержке