Як ECOMOS захищає робочі простори й дані
Публікуємо лише факти про наявні засоби захисту. ECOMOS перебуває у бета-версії, не заявляє сертифікацій ISO/SOC і не обіцяє SLA корпоративного рівня, доки відповідні перевірки не завершені та не затверджені.
Доступ
- ізоляція даних кожного робочого простору та рольова модель;
- захищені сесії HttpOnly, Secure і SameSite;
- двофакторний вхід TOTP (2FA);
- керування активними сесіями та їх відкликання;
- серверна заборона змін у публічному демо.
Дані й секрети
- TLS під час передавання;
- AES-256-GCM для секретів інтеграцій;
- хешування паролів і одноразових токенів відновлення;
- маскування секретів після збереження;
- журнал змін налаштувань і критичних дій.
Контроль користувача
- експорт даних акаунта;
- запит повного бізнес-експорту;
- запит видалення;
- відкликання інтеграцій у провайдера;
- DPA і субобробники.
Межі бета-версії
- сторінка стану сервісу не є SLA-звітом;
- незалежні юридична й безпекова перевірки ще мають бути завершені перед масштабним запуском;
- сертифікацій і програми винагород за вразливості поки немає;
- опитувальник безпеки для корпоративних клієнтів узгоджується напряму.
Відповідальне повідомлення про вразливість
Надішли опис вразливості на support@beastbuy.uno з темою SECURITY ECOMOS. Не отримуй доступ до чужих даних, не руйнуй сервіс і не публікуй деталі до узгодженого виправлення.
Додай адресу сторінки, кроки відтворення, оцінку впливу та безпечний приклад відтворення. Ми підтвердимо отримання без обіцянки формального SLA під час бета-тестування.