Шифрование в движении
Все API-вызовы, WebSocket-потоки мониторинга и метрики проходят по TLS 1.3. Поддержка HSTS и обязательное валидирование сертификатов на стороне клиента исключают перехват и подмену.
АймФордж построен как защищённый контур для enterprise-нагрузок: шифрование данных в движении и покое, полная локализация, строгий контроль доступа и независимая сертификация. Мы отвечаем за безопасность так же жёстко, как за точность моделей.
Сертификат информационной безопасности
Отчёт Type II, период 12 месяцев
Гарантированная доступность SLA
Подтверждённых инцидентов за 2024 год
Данные защищаются от момента поступления до архивирования. Трафик между клиентом и платформой шифруется по TLS 1.3, а все хранилища — по алгоритму AES-256-GCM. Ключи управляются через отдельный HSM-модуль и ротируются автоматически каждые 90 дней.
Все API-вызовы, WebSocket-потоки мониторинга и метрики проходят по TLS 1.3. Поддержка HSTS и обязательное валидирование сертификатов на стороне клиента исключают перехват и подмену.
Файлы моделей, векторные индексы и сырые данные датасетов хранятся в AES-256-GCM. Каждый объект получает собственный ключ, что делает чтение невозможным без соответствующих прав.
Ключи генерируются и хранятся в аппаратных модулях HSM. Полная поддержка BYOK — вы можете привязать свои ключи из AWS KMS, GCP KMS или Azure Key Vault.
Каждый клиент работает в выделенном VPC-контуре с отдельными сетевыми политиками, NAT-шлюзами и сегментацией по уровням. Межсетевые экраны ограничивают трафик только между разрешёнными узлами.
Трафик проходит через L3/L4-фильтрацию и Web Application Firewall, который анализирует запросы к API на предмет атак SQL-инъекций, XSS и аномалий в payload-ах моделей.
Ежеквартальные пентесты от независимых лабораторий, непрерывное сканирование уязвимостей контейнеров и CI/CD-пайплайнов. Отчёты предоставляются клиенту по запросу.
АймФордж полностью соответствует GDPR и «Пакету Яровой» в части хранения персональных данных. Вы сами выбираете регион резидентии данных, а платформа не передаёт их за пределы выбранной юрисдикции.
Деплойменты доступны в регионах Frankfurt (EU), Moscow (RU) и Singapore (APAC). Все вычисления, инференс и хранение остаются внутри выбранного региона без репликации наружу.
Встроенные инструменты для выполнения запросов на доступ, исправление и удаление (right to be forgotten) в течение 72 часов. Автоматическое стирание из векторных БД и логов.
Автоматически формируется журнал обработки персональных данных (ROPA) с указанием целей, сроков хранения и категорий данных — готов к проверке регулятора.
Стандартный шаблон договора о processing-агенте (Data Processing Agreement) доступен для подписи. Интегрирован с механизмом трансграничной передачи SCC.
Автоматическое маскирование PII в датасетах перед обучением и инференсом. Поддержка k-анонимности и дифференциальной приватности для чувствительных признаков.
При любом подозрении на утечку мы уведомляем вашего DPO в течение 24 часов и предоставляем полный отчёт о причинах, затронутых данных и принятых мерах.
Каждое действие на платформе фиксируется, атрибутируется и защищено от изменений. Мы строим контроль доступа по принципу минимальных привилегий и даём вам полный журнал для внутреннего аудита.
Поддержка SAML 2.0, OpenID Connect и SCIM. Интеграция с Okta, Azure AD, Google Workspace и Keycloak. Единая точка входа для всей команды.
Обязательный MFA для всех ролей администратора. Поддержка TOTP, FIDO2/WebAuthn и аппаратных ключей YubiKey. Настройка политик блокировки после 3 неудачных попыток.
Гибкая система ролей: Viewer, Developer, MLOps Engineer, Security Officer, Billing Admin. Права настраиваются на уровне проектов, моделей и регионов.
Все события — от входа до изменения конфигурации модели — пишутся в append-only журнал с хеш-цепочкой. Логи хранятся 7 лет и экспортируются в ваш SIEM (Splunk, Sumo Logic, Datadog).
Каждый вызов API фиксируется с IP, токеном, timestamp и результатом. Формат OpenTelemetry позволяет встраивать логи в существующие пайплайны observability.
ML-модуль анализирует паттерны доступа и предупреждает о подозрительных действиях: массовый экспорт, доступ из новых гео-локаций, аномальные объёмы запросов.
Потеря данных недопустима. Мы гарантируем восстановление платформы и всех моделей в течение 1 часа (RTO) с потерей не более 5 минут данных (RPO) при любом сценарии сбоя.
Автоматические снимки состояний моделей, конфигураций и индексов создаются каждые 15 минут. Хранятся 30 дней в локальном регионе и 90 дней в резервном.
Данные реплицируются в выделенный DR-регион в реальном времени. При потере основного региона переключение происходит автоматически в течение 60 секунд.
Ежемесячные аварийные переключения (chaos engineering) в изолированном контуре. Отчёт о RTO/RPO предоставляется клиенту в формате PDF и API.
Иммутируемые копии с защитой от удаления в течение 30 дней. Даже при компрометации учётных данных злоумышленник не сможет повредить или удалить бэкапы.
Каждый релиз модели хранится как отдельная версия с метаданными, метриками валидации и подписью. Мгновенный откат на любую предыдущую версию в один клик.
Гарантированная доступность платформы — 99,99% в месяц. За каждый процент ниже SLA вы получаете кредит на оплату. Отчёт о доступности публикуется ежемесячно.
Независимая верификация — не просто декларация. Наши процессы проходят ежегодный внешний аудит, а отчёты доступны вашему compliance-отделу под NDA.
Сертификат выдан TÜV SÜD в марте 2024 года. Покрытие: все процессы управления информационной безопасностью, включая разработку, эксплуатацию и поддержку платформы.
Отчёт за период 1 января – 31 декабря 2024 года подготовлен Big 4-аудитором. Оценка: no exceptions. Доступен для загрузки в безопасной комнате по запросу.
Платформа соответствует требованиям ФСТЭК России по защите информации. Серверные компоненты сертифицированы, а архитектура проходит оценку по классу защиты 1–3.
Полный внешний аудит — раз в 12 месяцев. Контрольный — раз в 6 месяцев. Результаты пентестов и remediation-планы публикуются в Security Portal для enterprise-клиентов.
Enterprise-клиентам предоставляется доступ в защищённый портал с актуальными отчётами, политиками безопасности, описанием архитектуры и контактами нашей команды SOC.
Проверено на соответствие требованиям PCI DSS (для финтеха), HIPAA (для healthcare) и Basel III (для банковского сектора). Документация по маппингу доступна по запросу.
Работа SOC-центра мониторинга
Время реакции на инцидент
Хранение логов аудита
Активная гео-репликация
Да, доступен вариант Air-Gapped Deploy для банков и госсектора. Все компоненты платформы работают в изолированном контуре без исходящего трафта. Лицензия включает поддержку обновления и патчей.
Ключи никогда не покидают HSM-модуль. При использовании BYOK мы интегрируемся с вашим KMS через API и не храним ключи в открытом виде. Ротация — автоматическая, каждые 90 дней.
В течение 30 дней после прекращения обслуживания мы предоставляем полный экспорт всех данных в форматах, согласованных в DPA. После этого данные необратимо стираются из всех хранилищ, включая бэкапы, и вы получаете сертификат уничтожения.
Да, по согласованию мы предоставляем доступ к инфраструктуре для проведения white-box или black-box аудита. Также готовы провести совместный tabletop exercise по сценариям инцидентов.
Да, у нас выделенная команда Security Champions, работающая с клиентами из регулируемых отраслей. Мы помогаем с подготовкой документов для регулятора, маппингом требований и прохождением internal audit.
За 2 недели наша команда проведёт pre-engagement audit вашей текущей AI-инфраструктуры и подготовит дорожную карту перехода на АймФордж с полным соответствием вашим compliance-требованиям.
Запросить аудит