ECOMOSby BEAST
ОГЛЯД БЕЗПЕКИ

Як ECOMOS захищає робочі простори й дані

Публікуємо лише факти про наявні засоби захисту. ECOMOS перебуває у бета-версії, не заявляє сертифікацій ISO/SOC і не обіцяє SLA корпоративного рівня, доки відповідні перевірки не завершені та не затверджені.

Доступ

  • ізоляція даних кожного робочого простору та рольова модель;
  • захищені сесії HttpOnly, Secure і SameSite;
  • двофакторний вхід TOTP (2FA);
  • керування активними сесіями та їх відкликання;
  • серверна заборона змін у публічному демо.

Дані й секрети

  • TLS під час передавання;
  • AES-256-GCM для секретів інтеграцій;
  • хешування паролів і одноразових токенів відновлення;
  • маскування секретів після збереження;
  • журнал змін налаштувань і критичних дій.

Контроль користувача

  • експорт даних акаунта;
  • запит повного бізнес-експорту;
  • запит видалення;
  • відкликання інтеграцій у провайдера;
  • DPA і субобробники.

Межі бета-версії

  • сторінка стану сервісу не є SLA-звітом;
  • незалежні юридична й безпекова перевірки ще мають бути завершені перед масштабним запуском;
  • сертифікацій і програми винагород за вразливості поки немає;
  • опитувальник безпеки для корпоративних клієнтів узгоджується напряму.

Відповідальне повідомлення про вразливість

Надішли опис вразливості на support@beastbuy.uno з темою SECURITY ECOMOS. Не отримуй доступ до чужих даних, не руйнуй сервіс і не публікуй деталі до узгодженого виправлення.

Додай адресу сторінки, кроки відтворення, оцінку впливу та безпечний приклад відтворення. Ми підтвердимо отримання без обіцянки формального SLA під час бета-тестування.