ISO 27001
Наша система менеджмента информационной безопасности (СМИБ) сертифицирована по международному стандарту ISO/IEC 27001. Это гарантирует системный подход к защите конфиденциальных данных.
UrlFlow — это не просто инструмент аналитики, это платформа, разработанная с учетом строгих требований корпоративной безопасности. Мы понимаем, что доверие строится на прозрачности и соблюдении стандартов.
Мы соответствуем самым строгим мировым и российским требованиям к защите информации, чтобы вы могли спокойно работать с данными клиентов.
Наша система менеджмента информационной безопасности (СМИБ) сертифицирована по международному стандарту ISO/IEC 27001. Это гарантирует системный подход к защите конфиденциальных данных.
UrlFlow полностью соответствует Общему регламенту по защите данных ЕС. Мы предоставляем инструменты для легитимной обработки данных граждан ЕС и заключения DPA.
Для наших клиентов из РФ мы гарантируем соблюдение Федерального закона «О персональных данных». Данные хранятся на локальных серверах, сертифицированных ФСТЭК.
Безопасность в UrlFlow — это не только политики, но и физическая защита данных. Мы используем многослойный подход к инфраструктуре.
Все данные, находящиеся в покое (at rest), шифруются с использованием алгоритма AES-256. Ключи шифрования хранятся отдельно от самих данных в защищенных HSM-модулях.
Мы размещаем инфраструктуру в дата-центрах уровня Tier III и выше. Это обеспечивает отказоустойчивость, резервное питание и защиту от физических угроз 24/7.
Предотвратите несанкционированный доступ с помощью гибких настроек прав и аутентификации.
Обязательная 2FA для всех администраторских аккаунтов. Поддержка TOTP-приложений и аппаратных ключей безопасности (YubiKey).
Интеграция с корпоративными системами аутентификации через SAML 2.0 и OIDC. Вход в UrlFlow через ваш корпоративный портал.
Гранулярное распределение прав: от «Только просмотр» до «Администратор». Контролируйте, кто может создавать, редактировать или удалять ссылки.
Мы уважаем право на забвение и предоставляем прозрачные механизмы управления жизненным циклом данных.
Запрос на удаление принят.
Статус: Выполнено
Мы не ждем проблем — мы их предотвращаем с помощью регулярных проверок независимыми экспертами.
Ежеквартальные тесты на проникновение (Penetration Testing) ведущими кибербезопасными агентствами.
Регулярный статический и динамический анализ кода (SAST/DAST) для выявления уязвимостей до выпуска обновлений.
Мы готовы предоставить отчеты об аудите (под NDA) юридическим отделам наших корпоративных клиентов.
Наш отдел безопасности готов ответить на любые вопросы вашего CISO или юридического отдела. Мы прозрачны и открыты к диалогу.
Запросить Security Briefing