Куем точность. Ускоряем успех. Центр безопасности АймФордж · Статус: все системы в норме
Безопасность и соответствие стандартам

Ваша AI-инфраструктура под защитой на каждом уровне.

АймФордж построен как защищённый контур для enterprise-нагрузок: шифрование данных в движении и покое, полная локализация, строгий контроль доступа и независимая сертификация. Мы отвечаем за безопасность так же жёстко, как за точность моделей.

Shield symbolising layered security of the АймФордж platform

ISO 27001

Сертификат информационной безопасности

SOC 2

Отчёт Type II, период 12 месяцев

99,99%

Гарантированная доступность SLA

0

Подтверждённых инцидентов за 2024 год

Архитектура безопасности: шифрование на всех уровнях

Данные защищаются от момента поступления до архивирования. Трафик между клиентом и платформой шифруется по TLS 1.3, а все хранилища — по алгоритму AES-256-GCM. Ключи управляются через отдельный HSM-модуль и ротируются автоматически каждые 90 дней.

Шифрование в движении

Все API-вызовы, WebSocket-потоки мониторинга и метрики проходят по TLS 1.3. Поддержка HSTS и обязательное валидирование сертификатов на стороне клиента исключают перехват и подмену.

Шифрование в покое

Файлы моделей, векторные индексы и сырые данные датасетов хранятся в AES-256-GCM. Каждый объект получает собственный ключ, что делает чтение невозможным без соответствующих прав.

Управление ключами (KMS)

Ключи генерируются и хранятся в аппаратных модулях HSM. Полная поддержка BYOK — вы можете привязать свои ключи из AWS KMS, GCP KMS или Azure Key Vault.

Изоляция контуров

Каждый клиент работает в выделенном VPC-контуре с отдельными сетевыми политиками, NAT-шлюзами и сегментацией по уровням. Межсетевые экраны ограничивают трафик только между разрешёнными узлами.

Защита от DDoS и WAF

Трафик проходит через L3/L4-фильтрацию и Web Application Firewall, который анализирует запросы к API на предмет атак SQL-инъекций, XSS и аномалий в payload-ах моделей.

Сканирование и пентест

Ежеквартальные пентесты от независимых лабораторий, непрерывное сканирование уязвимостей контейнеров и CI/CD-пайплайнов. Отчёты предоставляются клиенту по запросу.

Соответствие GDPR и локализации данных

АймФордж полностью соответствует GDPR и «Пакету Яровой» в части хранения персональных данных. Вы сами выбираете регион резидентии данных, а платформа не передаёт их за пределы выбранной юрисдикции.

Выбор региона данных

Деплойменты доступны в регионах Frankfurt (EU), Moscow (RU) и Singapore (APAC). Все вычисления, инференс и хранение остаются внутри выбранного региона без репликации наружу.

Права субъекта данных

Встроенные инструменты для выполнения запросов на доступ, исправление и удаление (right to be forgotten) в течение 72 часов. Автоматическое стирание из векторных БД и логов.

Регистр обработки

Автоматически формируется журнал обработки персональных данных (ROPA) с указанием целей, сроков хранения и категорий данных — готов к проверке регулятора.

Договор DPA

Стандартный шаблон договора о processing-агенте (Data Processing Agreement) доступен для подписи. Интегрирован с механизмом трансграничной передачи SCC.

Анонимизация и псевдонимизация

Автоматическое маскирование PII в датасетах перед обучением и инференсом. Поддержка k-анонимности и дифференциальной приватности для чувствительных признаков.

Уведомление об инцидентах

При любом подозрении на утечку мы уведомляем вашего DPO в течение 24 часов и предоставляем полный отчёт о причинах, затронутых данных и принятых мерах.

Система доступа и аудит логов

Каждое действие на платформе фиксируется, атрибутируется и защищено от изменений. Мы строим контроль доступа по принципу минимальных привилегий и даём вам полный журнал для внутреннего аудита.

SSO и федерация

Поддержка SAML 2.0, OpenID Connect и SCIM. Интеграция с Okta, Azure AD, Google Workspace и Keycloak. Единая точка входа для всей команды.

Многофакторная аутентификация

Обязательный MFA для всех ролей администратора. Поддержка TOTP, FIDO2/WebAuthn и аппаратных ключей YubiKey. Настройка политик блокировки после 3 неудачных попыток.

Ролевая модель (RBAC)

Гибкая система ролей: Viewer, Developer, MLOps Engineer, Security Officer, Billing Admin. Права настраиваются на уровне проектов, моделей и регионов.

Иммутируемые логи аудита

Все события — от входа до изменения конфигурации модели — пишутся в append-only журнал с хеш-цепочкой. Логи хранятся 7 лет и экспортируются в ваш SIEM (Splunk, Sumo Logic, Datadog).

Журнал действий API

Каждый вызов API фиксируется с IP, токеном, timestamp и результатом. Формат OpenTelemetry позволяет встраивать логи в существующие пайплайны observability.

Алерты на аномалии

ML-модуль анализирует паттерны доступа и предупреждает о подозрительных действиях: массовый экспорт, доступ из новых гео-локаций, аномальные объёмы запросов.

Резервное копирование и Disaster Recovery

Потеря данных недопустима. Мы гарантируем восстановление платформы и всех моделей в течение 1 часа (RTO) с потерей не более 5 минут данных (RPO) при любом сценарии сбоя.

Снапшоты каждые 15 минут

Автоматические снимки состояний моделей, конфигураций и индексов создаются каждые 15 минут. Хранятся 30 дней в локальном регионе и 90 дней в резервном.

Гео-репликация

Данные реплицируются в выделенный DR-регион в реальном времени. При потере основного региона переключение происходит автоматически в течение 60 секунд.

Тестирование восстановления

Ежемесячные аварийные переключения (chaos engineering) в изолированном контуре. Отчёт о RTO/RPO предоставляется клиенту в формате PDF и API.

Защита от ransomware

Иммутируемые копии с защитой от удаления в течение 30 дней. Даже при компрометации учётных данных злоумышленник не сможет повредить или удалить бэкапы.

Версионирование моделей

Каждый релиз модели хранится как отдельная версия с метаданными, метриками валидации и подписью. Мгновенный откат на любую предыдущую версию в один клик.

SLA 99,99%

Гарантированная доступность платформы — 99,99% в месяц. За каждый процент ниже SLA вы получаете кредит на оплату. Отчёт о доступности публикуется ежемесячно.

Сертификаты ISO 27001 и SOC 2 Type II

Независимая верификация — не просто декларация. Наши процессы проходят ежегодный внешний аудит, а отчёты доступны вашему compliance-отделу под NDA.

ISO/IEC 27001:2022

Сертификат выдан TÜV SÜD в марте 2024 года. Покрытие: все процессы управления информационной безопасностью, включая разработку, эксплуатацию и поддержку платформы.

SOC 2 Type II

Отчёт за период 1 января – 31 декабря 2024 года подготовлен Big 4-аудитором. Оценка: no exceptions. Доступен для загрузки в безопасной комнате по запросу.

ФСТЭК и Роскомнадзор

Платформа соответствует требованиям ФСТЭК России по защите информации. Серверные компоненты сертифицированы, а архитектура проходит оценку по классу защиты 1–3.

Периодический аудит

Полный внешний аудит — раз в 12 месяцев. Контрольный — раз в 6 месяцев. Результаты пентестов и remediation-планы публикуются в Security Portal для enterprise-клиентов.

Безопасная комната

Enterprise-клиентам предоставляется доступ в защищённый портал с актуальными отчётами, политиками безопасности, описанием архитектуры и контактами нашей команды SOC.

Соответствие отраслям

Проверено на соответствие требованиям PCI DSS (для финтеха), HIPAA (для healthcare) и Basel III (для банковского сектора). Документация по маппингу доступна по запросу.

24/7

Работа SOC-центра мониторинга

< 5 мин

Время реакции на инцидент

7 лет

Хранение логов аудита

2 региона

Активная гео-репликация

Частые вопросы по безопасности

Можно ли развернуть АймФордж в нашем on-premise кластере?

Да, доступен вариант Air-Gapped Deploy для банков и госсектора. Все компоненты платформы работают в изолированном контуре без исходящего трафта. Лицензия включает поддержку обновления и патчей.

Как происходит передача ключей шифрования?

Ключи никогда не покидают HSM-модуль. При использовании BYOK мы интегрируемся с вашим KMS через API и не храним ключи в открытом виде. Ротация — автоматическая, каждые 90 дней.

Что будет с моими данными при расторжении договора?

В течение 30 дней после прекращения обслуживания мы предоставляем полный экспорт всех данных в форматах, согласованных в DPA. После этого данные необратимо стираются из всех хранилищ, включая бэкапы, и вы получаете сертификат уничтожения.

Может ли наш отдел безопасности провести собственный аудит?

Да, по согласованию мы предоставляем доступ к инфраструктуре для проведения white-box или black-box аудита. Также готовы провести совместный tabletop exercise по сценариям инцидентов.

Есть ли поддержка для проектов с чувствительными данными (финтех, healthcare)?

Да, у нас выделенная команда Security Champions, работающая с клиентами из регулируемых отраслей. Мы помогаем с подготовкой документов для регулятора, маппингом требований и прохождением internal audit.

Начните с аудита безопасности

За 2 недели наша команда проведёт pre-engagement audit вашей текущей AI-инфраструктуры и подготовит дорожную карту перехода на АймФордж с полным соответствием вашим compliance-требованиям.

Запросить аудит