Безопасность в ERPFlow

Ниже — то, что реализовано сегодня. Не планы и не список того, что мы намерены сделать.

Наше соглашение об обработке данных включает эту страницу как Приложение II — действующее публичное описание технических и организационных мер ERPFlow. (2026-07-27)

  • Ваши данные изолированы в самой базе

    На каждой таблице действуют политики доступа на уровне строк с запретом по умолчанию, поэтому любой запрос может вернуть только строки вашей организации. Эту границу обеспечивает PostgreSQL, а не код приложения — ошибка в обработчике не сможет пропустить через неё данные другой компании.

  • Размещение в ЕС

    Ваши данные находятся на серверах в Германии. В обычной работе сервиса они не покидают ЕС, а список наших субобработчиков опубликован — с указанием, что каждый из них делает и где находится.

  • Шифрование при передаче и хранении

    Весь трафик идёт по TLS. Данные при хранении — включая резервные копии базы и загруженные файлы — зашифрованы на диске. Резервные копии шифруются отдельно, поэтому копия бесполезна без своего ключа.

  • Люди видят только то, что разрешает их роль

    Ролевой доступ управляет каждым ресурсом, по каждому действию. Вы решаете, кто видит счета, кто может редактировать записи сотрудников, а кто не видит ничего, кроме своих бронирований. Права проверяются на сервере при каждом запросе, а не просто скрыты в интерфейсе.

  • Каждое изменение записывается

    Создание, изменение и удаление попадают в журнал аудита, по которому можно искать по пользователю, записи и действию. У движений склада и активов есть собственный неизменяемый след — так что если цифра выглядит неправильно, видно, что именно её изменило и кто за это отвечал.

  • Автоматические зашифрованные резервные копии

    База данных резервируется автоматически по расписанию, копии шифруются, а процедуры восстановления задокументированы и проверены на практике, а не существуют в теории.

  • Вы можете забрать с собой всё

    Скачайте всю организацию когда угодно: один архив со всеми записями в CSV, который импортируется обратно, плюс отдельный архив со всеми загруженными файлами. Без платы за выгрузку, без обращения в поддержку, без закрытого формата. Уход — это кнопка, а не переговоры.

  • GDPR на практике, а не только в политике

    Мы публикуем реестр субобработчиков, выполняем запросы на доступ и удаление, а аналитика включается только с вашего явного согласия — ни один отслеживающий cookie не загрузится, пока вы его не дадите. В нашем уведомлении о конфиденциальности простым языком написано, какие данные мы собираем.

  • Секреты остаются на сервере

    Учётные данные базы, API-ключи и секреты подписи хранятся на сервере и доступны только тем сервисам, которым они нужны, — не в коде, не в тикетах, не на ноутбуках. При смене роли или уходе сотрудника доступ и учётные данные отзываются незамедлительно.

  • Команда связана обязательством конфиденциальности и обучена

    Каждый, кто допущен к данным клиентов, письменно обязался соблюдать конфиденциальность и проходит обучение по защите данных и информационной безопасности для своей роли, с повторением не реже раза в год. Наше соглашение об обработке данных делает оба обязательства договорными (пункты 5.1 и 5.2).

  • Об утечках уведомляем в течение 72 часов

    Если нарушение защиты персональных данных затрагивает ваши данные, мы уведомляем вас без неоправданной задержки — не позднее 72 часов с момента, как узнали, — с описанием того, что произошло, какие данные затронуты и что мы предпринимаем. Этот срок — договорное обязательство в нашем соглашении об обработке данных (пункт 10), а не ориентир.

Подробнее: Реестр субобработчиков · Уведомление о конфиденциальности

Чего мы не заявляем

У нас нет сертификации SOC 2 или ISO 27001, и мы не заказывали внешний тест на проникновение. Мы не публикуем SLA по доступности вне корпоративных договоров. Пусть лучше вы узнаете это здесь, чем обнаружите на этапе закупки, — и если что-то из этого для вас критично, скажите: мы дадим честные сроки, а не ответ продавца.

Что спрашивают покупатели

У вас есть сертификация SOC 2 или ISO 27001?
Нет, на сегодня. У нас нет формальной сертификации, и мы предпочитаем сказать это прямо, а не намекать на обратное. Описанные выше меры реализованы и работают; если сертификация для вас обязательна — скажите, и мы честно обсудим сроки.
Где именно хранятся мои данные?
На серверах в Германии, на территории ЕС. В нашем реестре субобработчиков перечислены все сторонние сервисы, задействованные в работе, — что каждый из них делает и где работает.
Кто в ERPFlow может видеть мои данные?
Доступ к рабочей инфраструктуре есть только у инженеров, которые обслуживают сервис, и используется он лишь для поддержки и разбора инцидентов. Мы не продаём данные, не передаём их рекламодателям и не используем ваши деловые записи для обучения моделей.
Что произойдёт, если я удалю свою организацию?
Диалог удаления сначала предлагает обе выгрузки — записи и файлы — чтобы вы ушли с копией. После удаления данные убираются из рабочих систем; зашифрованные резервные копии удаляются по истечении обычного срока хранения.
Как сообщить об уязвимости?
Напишите нам с подробностями, и мы подтвердим получение. Нам куда лучше узнать о проблеме от вас, чем из инцидента.
Псевдонимизируете ли вы хранимые данные?
Нет. Бизнес-приложение должно показывать настоящие имена тем, у кого есть на это право, поэтому живые записи мы защищаем изоляцией на уровне строк для каждой организации, шифрованием при передаче и хранении и ролевым доступом, а не псевдонимизацией. Наше соглашение об обработке данных включает эту страницу как Приложение II — здесь написано ровно то, что реализовано.

Всё ещё выбираете? Заказать демо

Начните бесплатно. Расширяйтесь по мере роста.

Ведите весь бизнес в одном месте — и платите за это как основатель, а не как корпорация.

Без карты · Без таймера пробного периода · Выгрузка всех данных · Отмена в любой момент