Перейти к основному содержимому

Безопасность данных в Coverse

Основные положения​

Все файлы являются вашей собственностью и доступны только вам и тем, кому вы предоставили доступ. Ваши данные не видны внешнему миру, и вся передача информации осуществляется через SSL.

Все изменения в Coverse проходят тестирование нашей командой обеспечения качества перед релизом. За тестирование отвечает вся команда разработки. Если изменения касаются аутентификации или других функций безопасности, мы тщательно проверяем, чтобы:

  • никакая информация не была раскрыта ненадлежащим образом;

  • пользователи могли получать доступ только к своим данным.

Безопасность аутентификации​

Coverse требует аутентификацию для всех страниц программы. Все элементы аутентификации выполняются на доверенной системе и обеспечивают безопасный доступ. Мы используем зашифрованные POST-запросы TLS для передачи учетных данных.

Чтобы защитить ваш логин от атак методом подбора, Coverse внедряет ограничения частоты запросов, а также требования к паролям и стандарты безопасности:

✅ Пароли не хранятся в открытом виде.

✅ Информация для входа всегда передается через SSL.

✅ Ссылки для сброса пароля отправляются только на предварительно зарегистрированный и подтвержденный email пользователя и действуют ограниченное время.

Безопасность управления сессиями​

Каждая сессия проходит через уникальный токен аутентификации, состоящий из случайных данных, что защищает от атак методом подбора учетных данных.

При выходе из Coverse токен аутентификации удаляется с устройства пользователя и становится недействительным на сервере.

Доступ к данным​

Мы внедрили строгие системы контроля доступа сотрудников, которые защищают вашу информацию от несанкционированного использования.