Безопасность в ERPFlow
Ниже — то, что реализовано сегодня. Не планы и не список того, что мы намерены сделать.
Наше соглашение об обработке данных включает эту страницу как Приложение II — действующее публичное описание технических и организационных мер ERPFlow. (2026-07-27)
Ваши данные изолированы в самой базе
На каждой таблице действуют политики доступа на уровне строк с запретом по умолчанию, поэтому любой запрос может вернуть только строки вашей организации. Эту границу обеспечивает PostgreSQL, а не код приложения — ошибка в обработчике не сможет пропустить через неё данные другой компании.
Размещение в ЕС
Ваши данные находятся на серверах в Германии. В обычной работе сервиса они не покидают ЕС, а список наших субобработчиков опубликован — с указанием, что каждый из них делает и где находится.
Шифрование при передаче и хранении
Весь трафик идёт по TLS. Данные при хранении — включая резервные копии базы и загруженные файлы — зашифрованы на диске. Резервные копии шифруются отдельно, поэтому копия бесполезна без своего ключа.
Люди видят только то, что разрешает их роль
Ролевой доступ управляет каждым ресурсом, по каждому действию. Вы решаете, кто видит счета, кто может редактировать записи сотрудников, а кто не видит ничего, кроме своих бронирований. Права проверяются на сервере при каждом запросе, а не просто скрыты в интерфейсе.
Каждое изменение записывается
Создание, изменение и удаление попадают в журнал аудита, по которому можно искать по пользователю, записи и действию. У движений склада и активов есть собственный неизменяемый след — так что если цифра выглядит неправильно, видно, что именно её изменило и кто за это отвечал.
Автоматические зашифрованные резервные копии
База данных резервируется автоматически по расписанию, копии шифруются, а процедуры восстановления задокументированы и проверены на практике, а не существуют в теории.
Вы можете забрать с собой всё
Скачайте всю организацию когда угодно: один архив со всеми записями в CSV, который импортируется обратно, плюс отдельный архив со всеми загруженными файлами. Без платы за выгрузку, без обращения в поддержку, без закрытого формата. Уход — это кнопка, а не переговоры.
GDPR на практике, а не только в политике
Мы публикуем реестр субобработчиков, выполняем запросы на доступ и удаление, а аналитика включается только с вашего явного согласия — ни один отслеживающий cookie не загрузится, пока вы его не дадите. В нашем уведомлении о конфиденциальности простым языком написано, какие данные мы собираем.
Секреты остаются на сервере
Учётные данные базы, API-ключи и секреты подписи хранятся на сервере и доступны только тем сервисам, которым они нужны, — не в коде, не в тикетах, не на ноутбуках. При смене роли или уходе сотрудника доступ и учётные данные отзываются незамедлительно.
Команда связана обязательством конфиденциальности и обучена
Каждый, кто допущен к данным клиентов, письменно обязался соблюдать конфиденциальность и проходит обучение по защите данных и информационной безопасности для своей роли, с повторением не реже раза в год. Наше соглашение об обработке данных делает оба обязательства договорными (пункты 5.1 и 5.2).
Об утечках уведомляем в течение 72 часов
Если нарушение защиты персональных данных затрагивает ваши данные, мы уведомляем вас без неоправданной задержки — не позднее 72 часов с момента, как узнали, — с описанием того, что произошло, какие данные затронуты и что мы предпринимаем. Этот срок — договорное обязательство в нашем соглашении об обработке данных (пункт 10), а не ориентир.
Подробнее: Реестр субобработчиков · Уведомление о конфиденциальности
Чего мы не заявляем
У нас нет сертификации SOC 2 или ISO 27001, и мы не заказывали внешний тест на проникновение. Мы не публикуем SLA по доступности вне корпоративных договоров. Пусть лучше вы узнаете это здесь, чем обнаружите на этапе закупки, — и если что-то из этого для вас критично, скажите: мы дадим честные сроки, а не ответ продавца.
Что спрашивают покупатели
У вас есть сертификация SOC 2 или ISO 27001?
Где именно хранятся мои данные?
Кто в ERPFlow может видеть мои данные?
Что произойдёт, если я удалю свою организацию?
Как сообщить об уязвимости?
Псевдонимизируете ли вы хранимые данные?
Всё ещё выбираете? Заказать демо
Начните бесплатно. Расширяйтесь по мере роста.
Ведите весь бизнес в одном месте — и платите за это как основатель, а не как корпорация.
Без карты · Без таймера пробного периода · Выгрузка всех данных · Отмена в любой момент