Ваші файли в безпеці.
Ось доказ.
У VirtualDrive безпека — не функція, а фундамент. Кожне архітектурне рішення ухвалювалося з безпекою ваших даних на першому місці.
- AES-256 у стані спокою
- TLS 1.2+ під час передавання
- Безпека на рівні рядків
- Паролі через bcrypt
- Незмінні журнали аудиту
- Доступ персоналу на основі ролей
Шість рівнів захисту
Багаторівнева оборона — кожен рівень самостійно блокує несанкціонований доступ, навіть якщо інший рівень буде зламано.
Шифрування AES-256 у стані спокою
Кожен файл, збережений у VirtualDrive, зашифровано за допомогою AES-256 — того самого стандарту, який використовують банки й державні установи. Файли шифруються ще до потрапляння на диск, і розшифрувати їх може лише автентифікований власник облікового запису.
TLS 1.2+ під час передавання
Усі дані між вашим пристроєм і VirtualDrive захищені протоколом TLS 1.2 або новішим. Це запобігає атакам «людина посередині» й гарантує, що ваші файли неможливо перехопити під час вивантаження чи завантаження.
Безпека на рівні рядків
Кожну таблицю бази даних захищено безпекою на рівні рядків (RLS), яку забезпечує сам рушій бази даних, а не лише застосунок. Навіть якби в застосунку була помилка, база даних відхилила б несанкціонований доступ.
Суворий контроль доступу персоналу
Доступ персоналу обмежено діями, яких вимагає закон (модерація зловживань і матеріалів про насильство над дітьми в публічних посиланнях, підтримка облікового запису на ваш запит тощо) — і ніколи не передбачає перегляду ваших файлів з інших причин. Ми не продаємо ваші дані й ніколи не тренуємо ШІ на вмісті файлів.
Самостійне видалення облікового запису
Обліковий запис можна видалити будь-коли в налаштуваннях. Тоді всі ваші файли негайно вилучаються в кожного постачальника сховища, яким ми користуємося — не позначаються до видалення, не ховаються, а справді зникають.
Практики безпеки
Повний перелік того, як ми поводимося з вашими даними.
- Паролі хешуються за допомогою bcrypt — ніколи не зберігаються у відкритому вигляді
- Підтвердження адреси електронної пошти під час створення облікового запису
- Виконувані файли блокуються під час вивантаження на боці сервера
- Токени сеансу автоматично оновлюються під час кожного входу
- Самостійне видалення облікового запису — усі файли вилучаються зі сховища одразу після запиту
- Інфраструктура в постачальників хмари, що відповідають SOC 2 (AWS, Cloudflare, Supabase)
Де зберігаються ваші дані
VirtualDrive працює на корпоративній інфраструктурі у США із сертифікацією SOC 2 Type II. Ваші файли зберігаються в географічно надлишковому об’єктному сховищі з автоматичними резервними копіями. Конкретних субпідрядників перелічено в нашій політиці конфіденційності. Політика конфіденційності.
Маєте питання щодо безпеки або хочете повідомити про вразливість? Напишіть нам на support@virtualdrive.us. Ми серйозно ставимося до кожного повідомлення й відповідаємо протягом 24 годин.