AETHER · Безопасность

Мы не добавляем безопасность постфактум.Мы продумываем её с самого начала.

В AETHER мы рассматриваем безопасность не только как техническую функцию, но и как основную часть всей системы — от проектирования продуктов до инфраструктуры и управления доступом.

Наш подход

Безопасность — это не слой,это проектное решение.

При разработке инфраструктуры AETHER мы ставим в основу принципы уменьшения ненужного доступа, разделения компонентов системы и предоставления только необходимых полномочий.

Наш подход к безопасности направлен не только на защиту от внешних угроз, но и на снижение рисков, возникающих из-за человеческих ошибок и неправильных настроек.

Безопасность по проекту
Aktif
Prensip
Минимальные полномочия
Подход
Многоуровневая безопасность
Основные области безопасности

Несколько уровней защиты.

Мы рассматриваем различные области риска независимо друг от друга, вместо того чтобы полагаться на единственную меру безопасности.

Контроль Доступа

Мы основываемся на принципе ограничения доступа к системным ресурсам только необходимым пользователям, сервисам и компонентам.

Защита Данных

Мы придерживаемся принципов, согласно которым личные данные пользователей не дублируются без необходимости, доступ к ним ограничен, а жизненный цикл данных контролируется.

Безопасность Инфраструктуры

Мы стремимся максимально разъединять приложения, сервисы и инфраструктурные компоненты, чтобы уменьшить распространение проблем из одной точки на всю систему.

Мониторинг

Мы рассматриваем возможность раннего обнаружения необычного поведения и проблем с сервисами как важную часть безопасной эксплуатации.

Слои защиты

Мы не полагаемся на единую точку.Мы не доверяем единственной точке.

Исходя из предположения, что проверка безопасности может не сработать, мы нацелены на то, чтобы различные слои защиты поддерживали друг друга.

01
Границы запросов и доступа
Контролируемый и ограниченный доступ к системным ресурсам формирует первую линию обороны.
02
Изоляция приложений
Максимальное разделение различных системных компонентов помогает ограничить поверхность атаки.
03
Оперативный контроль
Мы придаем значение тому, чтобы изменения, доступы и критические операции выполнялись под контролем.
04
Мониторинг и вмешательство
Быстрое выявление проблем и ограничение их воздействия является не последним, а постоянным слоем защиты.
Минимизация данных
Данные, которые не нужны,являются ненужным риском.

Мы считаем, что сбор лишних данных и излишний доступ в проектировании системы создают новые риски. Поэтому мы рассматриваем минимизацию данных как важную часть нашего подхода к безопасности.

Конфиденциальность
Безопасность и конфиденциальностьдолжны рассматриваться вместе.

Безопасность не ограничивается техническими средствами защиты. Не менее важно, чтобы было понятно, с какой целью обрабатываются пользовательские данные, и чтобы доступ был ограничен этой целью.

Изучите политику конфиденциальности
Уведомление о безопасности

Проблема безопасностиесли вы заметили что-либо, сообщите нам.

Если вы обнаружили потенциальную уязвимость безопасности или неожиданное поведение, связанное с AETHER, вы можете поделиться с нами деталями. Мы внимательно рассматриваем все уведомления.

Ответственное раскрытие
Bildirim
Поделитесь техническими деталями
Рассмотрение
Состояние оценивается соответствующей командой
Вмешательство
Планируются необходимые действия
Прозрачность

Доверие должно быть проверяемым.

Состояние системы
Вы можете отслеживать актуальное состояние работы сервисов и оперативные обновления на нашей странице состояния.
Страница состояния
Конфиденциальность
Подробности о том, как обрабатываются данные, мы ясно публикуем в нашей политике конфиденциальности.
Политика конфиденциальности
AETHER · Безопасность

О безопасностиесть вопрос?

Вы можете связаться с нами по вопросам нашего подхода к безопасности, процессов защиты данных или технических вопросов.