Ваши файлы в безопасности.
И вот доказательства.
Безопасность в VirtualDrive — не одна из функций, а фундамент. Каждое архитектурное решение принималось исходя из того, что сохранность ваших данных важнее всего.
- AES-256 при хранении
- TLS 1.2+ при передаче
- Безопасность на уровне строк
- Пароли через bcrypt
- Неизменяемые журналы аудита
- Доступ сотрудников по ролям
Шесть уровней защиты
Эшелонированная оборона: каждый уровень сам по себе блокирует несанкционированный доступ, даже если бы другой уровень оказался скомпрометирован.
Шифрование AES-256 при хранении
Каждый файл в VirtualDrive шифруется алгоритмом AES-256 — тем же стандартом, который используют банки и государственные структуры. Файлы шифруются ещё до записи на диск, и расшифровать их может только владелец аккаунта, прошедший аутентификацию.
TLS 1.2+ при передаче
Все данные между вашим устройством и VirtualDrive защищены протоколом TLS 1.2 или выше. Это исключает атаки «человек посередине» и гарантирует, что ваши файлы нельзя перехватить при загрузке или скачивании.
Безопасность на уровне строк
Каждая таблица базы данных защищена политиками Row Level Security (RLS), которые применяет сам движок базы данных, а не только приложение. Даже если бы в приложении была ошибка, база данных всё равно отклонила бы несанкционированный доступ.
Строгий контроль доступа сотрудников
Доступ сотрудников ограничен действиями, которых требует закон (модерация злоупотреблений и CSAM в публичных ссылках, запрошенная вами поддержка по аккаунту и тому подобное) — мы никогда не просматриваем ваши файлы по каким-либо иным причинам. Мы не продаём ваши данные и никогда не обучаем ИИ на содержимом файлов.
Удаление аккаунта в один клик
Вы можете удалить аккаунт в любой момент прямо в настройках. Тогда все ваши файлы немедленно стираются у всех провайдеров хранения, которых мы используем: не помечаются к удалению, не скрываются, а удаляются по-настоящему.
Практики безопасности
Полный перечень того, как мы обращаемся с вашими данными.
- Пароли хешируются через bcrypt — открытым текстом они не хранятся никогда
- Подтверждение адреса электронной почты при создании аккаунта
- Исполняемые файлы блокируются при загрузке на стороне сервера
- Токены сессии автоматически обновляются при каждом входе
- Удаление аккаунта в один клик — по запросу все файлы немедленно стираются из хранилища
- Инфраструктура размещена у облачных провайдеров с соответствием SOC 2 (AWS, Cloudflare, Supabase)
Где живут ваши данные
VirtualDrive работает на корпоративной инфраструктуре в США, сертифицированной по SOC 2 Type II. Ваши файлы хранятся в объектном хранилище с географической избыточностью и автоматическими резервными копиями. Конкретные субобработчики перечислены в нашей Политике конфиденциальности. Политика конфиденциальности.
Заметили проблему с безопасностью или хотите сообщить об уязвимости? Напишите нам на support@virtualdrive.us. Мы серьёзно относимся к каждому сообщению и отвечаем в течение 24 часов.