Доверие и безопасность

Безопасность

Последнее обновление: 28 сентября 2026 г.

Кратко: ваши данные шифруются при передаче и хранении, размещаются в Германии (Hetzner) и ежедневно резервируются в ЕС (AWS, Франкфурт), при этом компания, стоящая за Mindomo, независимо сертифицирована по стандартам ISO/IEC 27001 и ISO/IEC 27701 и полностью соответствует требованиям EU-GDPR. Ниже каждый из этих пунктов рассматривается подробнее.

Доверяют самые инновационные команды мира

Читать их истории
Moss Media Solutions
RTM
ASI
Wealth Strategies
Oriflame
Theault
SABAF
DATS - Digital Action Tracking System
Fractal Design
Unowhy
Biohabitats
TSF

Обеспечение безопасности и защиты пользовательских данных — огромная ответственность и наш главный приоритет. Мы прилагаем все усилия, чтобы защитить пользователей от новейших угроз. Это руководство даёт обзор шагов и мер, которые предпринимаются для предотвращения и обнаружения угроз информационной безопасности и реагирования на них, а также планов защиты от катастроф и восстановления. Задача нашей программы безопасности систем — защищать информацию пользователей, снижая до приемлемого уровня риск потери её конфиденциальности, целостности и доступности.

Стандарты сертификации и соответствия требованиям

Действующая сертификация Сертифицировано UAS
Сертификат Procert UAS ISO/IEC 27001:2022

ISO/IEC 27001:2022 и ISO/IEC 27701:2019

Mindomo сертифицирован UAS по обоим стандартам: ISO/IEC 27001:2022 подтверждает наличие системы менеджмента информационной безопасности, а ISO/IEC 27701:2019 дополняет её требованиями к защите конфиденциальности. Mindomo полностью соответствует требованиям EU-GDPR.

Посмотреть сертификат

Оба сертификата объединены в один документ.

Предыдущие сертификации

Выданы TÜV Austria; заменены сертификацией, указанной выше.

ISO/IEC 27001

ISO/IEC 27001:2018

Mindomo сертифицирован TÜV Austria, что подтверждает наличие системы менеджмента информационной безопасности в соответствии с требованиями стандарта ISO 27001.

Посмотреть сертификат
ISO/IEC 27701

ISO/IEC 27701:2019

Mindomo — сертифицированный по ISO 27701 сервис TÜV Austria и полностью соответствует требованиям EU-GDPR. Этот стандарт предъявляет дополнительные требования к конфиденциальности систем управления информацией.

Посмотреть сертификат
GDPR

Соответствие EU-GDPR

Mindomo полностью соответствует требованиям EU-GDPR.

Хостинг данных, шифрование и сетевая безопасность

Расположение данных

Наш основной дата-центр — Hetzner Online GmbH, расположенный в Германии, Европейский союз.

Размещено в Германии

Серверы Mindomo расположены в сертифицированном по ISO 27001 дата-центре в Германии, Европейский союз, отвечающем самым высоким стандартам безопасности.

Резервное копирование

Ежедневная резервная копия баз данных Mindomo хранится в Amazon AWS во Франкфурте, Германия. Кроме того, любой пользователь может использовать интеграции с Google Drive, OneDrive, Dropbox и FTP для резервного копирования своих данных. Пользователи могут подключить свою учётную запись Mindomo к Google Drive, OneDrive, Dropbox и/или FTP-аккаунту и выполнять ежедневное резервное копирование всех диаграмм.

Надёжность

  • Весь пользовательский контент мгновенно записывается на несколько серверов.
  • Файлы, загружаемые нашими пользователями, хранятся на нескольких серверах.
  • Наша инфраструктура полностью резервируется и кластеризуется.
  • Мы регулярно проводим тестирование планов аварийного восстановления.

Шифрование при передаче

При передаче данных по публичным сетям мы используем только надёжное шифрование. Мы применяем SSL-сертификаты, выданные Sectigo RSA и RapidSSL CA. Соединение использует 256-битное шифрование. Актуальный список поддерживаемых нами шифров можно проверить здесь.

Шифрование при хранении

Мы обеспечиваем шифрование пользовательского контента по отраслевым стандартам следующим образом:

Пользовательский контент (файлы, данные диаграмм и сообщения) шифруется при хранении по алгоритму AES 256-bit.

Пароли пользователей хешируются с использованием bcrypt. Пароли, созданные до августа 2019 года и не обновлявшиеся с тех пор, хешируются с использованием md5.

На рабочих станциях сотрудников применяется полное шифрование диска.

Платежи и хранение данных банковских карт

Все платежи за Mindomo обрабатываются через https://stripe.com (сертифицирован по PCI). Дополнительную информацию можно найти на странице https://stripe.com/privacy. Данные банковских карт и другая платёжная информация не хранятся на серверах Mindomo. Мы также используем www.paypal.com для оплаты через учётную запись PayPal.

Доступ к пользовательскому контенту и управление им

У нас действуют следующие формальные процедуры для ограничения доступа к пользовательскому контенту:

Доступ к пользовательскому контенту предоставляется сотрудникам Mindomo только при необходимости, обусловленной служебными обязанностями.

Сотрудникам Mindomo требуется ваше явное согласие каждый раз, когда им необходимо получить доступ к вашему контенту.

Доступ администраторов к производственным серверам Mindomo ограничен и осуществляется с помощью индивидуально назначаемых ключей Secure Socket Shell (SSH).

Mindomo использует многопользовательскую архитектуру (multi-tenant) и применяет строгие меры, призванные не допустить раскрытия пользовательского контента другим пользователям или получения ими доступа к нему.

Сетевая безопасность

  • Наша программная инфраструктура регулярно обновляется последними исправлениями безопасности.
  • Доступ к системе возможен только с использованием аутентификации по открытому ключу.
  • Каждая система использует самые надёжные из доступных шифров и алгоритмов ключей.
  • Мы применяем правильно настроенные межсетевые экраны, средства контроля сетевого доступа и другие технические меры, призванные предотвратить несанкционированный доступ к нашим системам.
  • Мы применяем надлежащие меры контроля, гарантирующие, что исправления безопасности для систем и приложений, используемых для предоставления сервиса, должным образом оцениваются, тестируются и устанавливаются.
  • Мы ведём журнал привилегированного доступа к серверам, обрабатывающим пользовательский контент.
  • Независимые сторонние эксперты по безопасности ежегодно проводят тестирование Mindomo на проникновение.

Физическая безопасность

Наши современные серверы размещены в дата-центре Hetzner Online GmbH — защищённом дата-центре, сертифицированном по ISO 27001, расположенном в самом центре Нюрнберга и в Фалькенштайне/Фогтланде, Германия. Два дата-центровых комплекса Hetzner Online обеспечивают нашему продукту превосходную, экологичную инфраструктуру. Множественные резервные сетевые подключения к ключевым точкам обмена интернет-трафиком обеспечивают быстрый доступ к сайту. Доступ к дата-центру имеет только уполномоченный персонал. Круглосуточное присутствие сотрудников на месте (24/7/365) обеспечивает дополнительную защиту от несанкционированного проникновения и нарушений безопасности.

Дата-центр защищён периметровым ограждением повышенной безопасности с видеонаблюдением по всему периметру комплекса:

  • Вход через терминалы электронного контроля доступа с использованием транспондерного ключа или пропуска.
  • Сверхсовременные камеры наблюдения обеспечивают круглосуточный контроль маршрутов доступа, входов, систем блокировки защитных дверей и серверных помещений.

Электропитание

  • Переменный ток: 230 В, 16 А
  • Резервные источники бесперебойного питания (ИБП)
  • Автономная работа от батарей: приблизительно 15 минут
  • Резервная система электропитания
  • Дизельный генератор для автономного режима
  • Электропитание подаётся через систему фальшпола

Климат-контроль

  • Энергоэффективное прямое естественное охлаждение
  • Резервирование N+2
  • Изоляция холодных коридоров
  • Кондиционирование воздуха под фальшполом
  • Система фальшпола повышенной высоты
  • Контроль температуры воздуха и серверных/распределительных шкафов

Защита от DDoS-атак

  • Новейшее аппаратное оборудование
  • Передовые технологии защиты периметра
  • Автоматизированная система защиты веб-приложений, сайтов, серверов и ИТ-инфраструктуры
  • Пресечение попыток связи с ботнетами

Безопасность приложения

Безопасность кода

Наша команда разработки тщательно проверяет весь код перед выпуском. Разработчики анализируют логику и потоки данных новых функций, чтобы исключить появление уязвимостей. Мы используем инструменты автоматической проверки кода для выявления и устранения проблем качества и безопасности. Для проверки корректной работы приложения применяются различные методы тестирования.

Резервирование и кластеризация

1

Уровень 1

Балансировщик нагрузки

2

Уровень 2

Уровень приложения

3

Уровень 3

Уровень базы данных

Мониторинг систем

Мониторинг производительности сайта

Для мониторинга производительности сайта мы используем Pingdom https://www.pingdom.com. Наша публичная страница статуса с данными о доступности и времени отклика доступна по адресу https://secure-stats.pingdom.com/xja2xu2u4o0b/430732.

Мониторинг систем

Мониторинг систем обеспечивается Prometheus https://prometheus.io — мощным инструментом мониторинга, который выявляет проблемы и оповещает наших системных администраторов до того, как они затронут конечных пользователей и клиентов.

Используя Prometheus, мы:

  • Планируем модернизацию инфраструктуры до того, как устаревшие системы приведут к сбоям.
  • Реагируем на проблемы при первых признаках неполадок.
  • Автоматически устраняем проблемы при их обнаружении.
  • Координируем действия технической команды в ответ на инциденты.

Как работает система мониторинга:

  • Мы настраиваем Prometheus для мониторинга критически важных компонентов ИТ-инфраструктуры, включая системные метрики, сетевые протоколы, приложения, сервисы, серверы и сетевую инфраструктуру.
  • Prometheus отправляет оповещения при сбоях и восстановлении критически важных компонентов инфраструктуры, уведомляя нас о важных событиях по электронной почте, SMS или с помощью собственного скрипта. Наши сотрудники могут подтвердить получение оповещения и немедленно приступить к устранению сбоев и расследованию инцидентов безопасности. Если оповещение не подтверждено в течение установленного времени, оно передаётся на более высокий уровень другим группам.
  • Отчёты содержат историю сбоев, событий, уведомлений и реакций на оповещения для последующего анализа.
  • Плановые остановки исключают оповещения во время запланированного обслуживания и обновления операционной системы.
  • Графики и отчёты по трендам и планированию мощностей позволяют нам определять необходимую модернизацию инфраструктуры до возникновения сбоев.

Управление персоналом

Mindomo проводит проверку при трудоустройстве новых сотрудников на должности, требующие доступа к системам и приложениям, хранящим пользовательский контент, включая подтверждение личности, проверку документов об образовании и трудового стажа, а также проверку на наличие судимости — в соответствии с применимым законодательством.

Обучение по вопросам безопасности

Мы регулярно проводим обучение по вопросам безопасности и методам их предотвращения/устранения в рамках непрерывного совершенствования.

Увольнение сотрудников

При увольнении сотрудника, независимо от того, было ли оно добровольным или принудительным, Mindomo немедленно отключает весь доступ этого сотрудника к инфраструктуре Mindomo.

Заключение

За последние 20 лет мы видели, как многие компании появлялись и исчезали. Похоже, что безопасность — это уже не только вопрос технологий, но и вопрос заслуженного доверия пользователей. В Mindomo мы стремимся удовлетворять потребности наших клиентов и ежедневно усердно работаем над тем, чтобы сохранить их доверие к нашему продукту и сервисам. Долговечность и стабильность — основа нашей миссии в Mindomo.

Хотите узнать больше?

Если у вас есть другие вопросы по безопасности, пожалуйста, свяжитесь с нами — мы ответим как можно скорее.

Связаться с нами