Доверие и контроль

Ваши данные принадлежат вам.

Отсутствие привязки — не примечание мелким шрифтом, а преимущество. SEDER ONE устроен так, что уход — это кнопка, а не борьба, и каждое действие подотчётно с самого начала.

Подотчётность по замыслу

Контроль, изоляция и прозрачный журнал аудита.

Изоляция на уровне развёртывания

Каждый клиент работает в собственном развёртывании и базе данных — изоляция на самой прочной границе, а не общие строки в общей таблице.

Секреты шифруются при хранении

Учётные данные интеграций — ключи API и токены OAuth — шифруются при хранении по AES-256-GCM перед сохранением; в открытом виде остаются только несекретные метаданные.

Роли и права

Доступ по ролям через должности с правами на уровне модулей — каждый видит и делает только то, что разрешает его роль, во всех включённых модулях. Права считываются из актуальной записи при каждом запросе, поэтому изменение прав вступает в силу сразу, а не при следующем входе.

Журнал аудита только на добавление

Действия на платформе записываются в журнал только на добавление: кто, что и когда сделал — подотчётность по замыслу и понятная картина для аудитора.

Безопасный вход

Пароли хешируются через bcrypt и никогда не возвращаются; токены сброса пароля одноразовые и живут недолго.

Экспорт и удаление по GDPR

Один клик создаёт полную машиночитаемую копию всего — а экспорт и удаление данных по GDPR встроены. Ваши данные — ваши: можно забрать или удалить.

Сессии под вашим контролем

Сессии длятся 24 часа и продлеваются при активности, поэтому неактивная завершается в течение суток. Выход, сброс пароля или деактивация отзывают все сессии сразу — это проверяется при следующем запросе, а не ждёт истечения срока.

Загруженные файлы не выполняются в браузере

Загруженные файлы всегда отдаются как скачивание и никогда не открываются в браузере, с отключённым определением типа по содержимому. Только инертные форматы — PDF и изображения — отдаются со своим типом содержимого; всё остальное возвращается как обычный двоичный файл. Поэтому документ не может выполниться в чужой сессии.

Защита по умолчанию

Одноразовый nonce в Content-Security-Policy на каждый запрос означает, что скрипты выполняются только с нашего источника; встраивание в рамку запрещено (X-Frame-Options: DENY), а HSTS сохраняет каждое соединение зашифрованным.

Без привязки

Большинство поставщиков делают уход мучительным. Мы делаем его кнопкой.

Данные вашего бизнеса принадлежат вашему бизнесу. Выгрузка в один клик в любой момент даёт полную машиночитаемую копию, а SEDER ONE можно разместить на своих серверах — так вы никогда не заперты в чужом облаке. Это уверенность платформы, которой приходится оправдывать себя каждый месяц.

Интеграции тоже на своих аккаунтах: вы подключаете собственные аккаунты — платежи, учёт, почту и другое — и мы никогда не выступаем посредником через общий.

Смотреть интеграции →

Нашли проблему с безопасностью? См. нашу политику раскрытия уязвимостей. Официальные сертификаты и заявления о соответствии будут опубликованы здесь по мере готовности.