Перейти до вмісту
На головну

Безпека

Ми серйозно ставимося до безпеки та захисту ваших даних, використовуючи найсучасніші технології та практики індустрії.

Останнє оновлення: 18 серпня 2026 р.

Шифрування даних

Всі дані захищені сучасними алгоритмами шифрування як під час передачі, так і під час зберігання.

Транспортне шифрування:

  • TLS 1.3 для всіх з'єднань
  • HTTPS з HSTS заголовками
  • Perfect Forward Secrecy для захисту минулих сесій

Шифрування зберігання:

  • AES-256 для чутливих даних
  • bcrypt для хешування паролів
  • Шифрування резервних копій перед зберіганням

Авторизація та аутентифікація

Використовуємо надійні методи автентифікації та захисту від несанкціонованого доступу.

Firebase Authentication

  • JWT токени з коротким терміном дії
  • Автоматичне оновлення токенів
  • Захист від CSRF атак

Додаткові заходи

  • Rate limiting для API
  • Логування всіх дій користувачів
  • Захист від брутфорс атак

Захист інфраструктури

Наша інфраструктура захищена багаторівневими механізмами безпеки та постійним моніторингом.

Мережева безпека:

  • Web Application Firewall (WAF) для захисту від веб-атак
  • DDoS захист від розподілених атак
  • VPN доступ для адміністраторів

Моніторинг:

  • 24/7 моніторинг системи
  • Автоматичне виявлення аномалій
  • Швидке реагування на загрози

Захист персональних даних

Дотримуємося принципів GDPR та забезпечуємо максимальний захист персональних даних користувачів.

GDPR відповідність

  • Мінімізація збору даних (лише необхідні)
  • Право на видалення даних (right to be forgotten)
  • Повна прозорість обробки даних

Анонімізація

  • Видалення особистих ідентифікаторів
  • Агрегація даних для аналітики
  • Регулярне очищення логів

Резервне копіювання та відновлення

Регулярне резервне копіювання гарантує безпеку даних та можливість швидкого відновлення.

Частота:

  • Щоденні повні копії
  • Щогодинні інкрементальні
  • Збереження 30 днів

Тестування:

  • Щомісячне тестування відновлення
  • Перевірка цілісності даних
  • Документація процесів

Зберігання:

  • Географічно розподілені копії
  • Шифрування резервних копій
  • Контроль доступу

Оновлення безпеки

Регулярні оновлення та аудити безпеки забезпечують захист від нових загроз.

Регулярні оновлення:

  • Автоматичні оновлення залежностей
  • Патчі безпеки протягом 24 годин
  • Моніторинг CVE баз

Аудит безпеки:

  • Щоквартальні пентести
  • Код-рев'ю безпеки
  • Зовнішні аудити від експертів

Важливо: ми постійно моніторимо нові загрози та вразливості, щоб забезпечити максимальний рівень безпеки нашого сервісу.

Повідомлення про проблеми безпеки

Якщо ви виявили проблему безпеки, будь ласка, негайно повідомте нам. Ми цінуємо ваш внесок у безпеку та дотримуємося принципів Responsible Disclosure.

Електронна пошта

avto.reyestr@gmail.com

Тема: «Security Vulnerability»

Час відповіді

До 24 годин

Responsible Disclosure

Ми просимо не публікувати інформацію про знайдені вразливості до їх виправлення. Після виправлення ми з радістю визнаємо ваш внесок у безпеку.