Безопасность

Архитектура безопасности для конфиденциальных процессов

Механизмы высокого доверия для защищенного участия, контролируемого доступа и проверяемой совместной работы.

Идентификация и доступ

Проверенная регистрация, защищенная аутентификация, поддержка MFA и контролируемое управление сессиями.

Ролевой доступ

Права на уровне организации и сделки применяются в приложении и на уровне данных. Для всех операций требуется контекст организации.

Журналы аудита

Неизменяемое логирование чувствительных действий и событий аккаунта, доступное администраторам организации.

Безопасный обмен документами

Файлы документов шифруются перед отправкой в объектное хранилище и выдаются по ограниченным по времени отзывным ссылкам после проверки прав.

Аутентификация и безопасность сессий

  • Учетные данные - пароли надежно хешируются, открытые пароли не хранятся и не логируются.
  • Модель сессий - доступ использует защищенные механизмы сессий, защищенное хранение и отзыв.
  • Многофакторная аутентификация - MFA доступна для всех аккаунтов и включается в настройках профиля и безопасности.
  • Восстановление пароля - самостоятельный сброс использует одноразовые email-ссылки и общие ответы, не раскрывающие существование аккаунта.
  • Контроль сессий - пользователи могут просматривать активные сессии и отзывать их в настройках. Смена пароля аннулирует действующие сессии.

Защита от злоупотреблений

  • Ограничение частоты для аутентификации, восстановления пароля и чувствительных API.
  • Ограничения повторной отправки и восстановления для защиты от спама и перебора.
  • Защита от перечисления аккаунтов - вход и восстановление возвращают общие ответы и не подтверждают существование аккаунта.

Защита данных

  • Изоляция организаций - все записи рабочих пространств имеют область организации, применяемую фильтрами запросов базы данных.
  • Шифрование при хранении - тела сообщений, содержимое файлов документов, секреты MFA, отдельные поля профиля, описания сделок и метаданные водяных знаков документов шифруются приложением до сохранения.
  • Обработка PII - email-адреса и имена маскируются в метаданных аудита и исходящих уведомлениях, где это уместно.
  • Защита клиента - чувствительные артефакты сессий не попадают в состояние приложения, доступное JavaScript.

Инфраструктура

Мониторинг систем, проверки зависимостей, структурированное логирование с редактированием чувствительных данных и приватное объектное хранилище для зашифрованных документов. Передача данных защищается HTTPS/TLS с защитными заголовками.

Обсудите нашу модель безопасности с вашей командой

Связаться по безопасности
Произошла ошибка. Приложение может не отвечать до перезагрузки страницы.Перезагрузить ×

Восстанавливаем защищенную сессию

Повторно подключаемся к рабочему пространству Luxminex. Обычно это занимает немного времени.

Соединение прервано

Повторная попытка через с. Попытка из .

Интернет-соединение недоступно

Luxminex ожидает восстановления соединения. Когда интернет вернется, мы автоматически подключимся повторно или перезагрузим страницу, если защищенная сессия истекла.

Не удается подключиться к серверу

Защищенный канал не удалось восстановить. Luxminex попробует еще раз и автоматически перезагрузит страницу, если рабочее пространство доступно.