Skip to content

Безопасность

Безопасность ваших данных лежит в основе dAio. Поскольку вы доверяете платформе свои объекты, отчёты о выбросах и информацию о ваших командах, dAio применяет сквозную защиту: надёжную аутентификацию, шифрование, разграничение доступа и соответствие GDPR. На этой странице объясняется, что dAio делает для вас и что вы можете сделать в Настройках, чтобы усилить безопасность своей учётной записи и организации.

Настройки безопасности и учётной записи

Совет: безопасность — это общая ответственность. dAio защищает инфраструктуру и данные; вы сохраняете контроль над паролями, доступом участников и конфиденциальностью своей информации. Проверьте эти настройки сразу после открытия учётной записи, а затем при каждом изменении команды.

Аутентификация

dAio основан на аутентификации с подписанными токенами, спроектированной так, чтобы оставаться безопасной, не вынуждая ваши команды постоянно входить заново.

МеханизмРоль
JWT (JSON Web Token)Каждый запрос аутентифицируется подписанным токеном, никогда вашим паролем в открытом виде.
Истечение токеновТокены доступа истекают через ограниченное время, чтобы сократить окно уязвимости при краже.
Refresh-токеныОбновление прозрачно: ваши сотрудники остаются в системе без повторного ввода учётных данных.
ПарольМинимум 8 символов, хранится только в виде хеша (bcrypt) — никогда в открытом виде, в том числе на стороне dAio.

Внимание: dAio никогда не сможет сообщить вам ваш пароль, поскольку он не хранится в открытом виде. Если вы его забыли, воспользуйтесь процедурой сброса на экране входа.

Управление паролем

Выберите длинный, уникальный пароль, предназначенный только для dAio:

  1. Используйте не менее 12 символов, сочетая прописные и строчные буквы, цифры и символы.
  2. Никогда не используйте повторно пароль, уже применявшийся в другом сервисе.
  3. Храните его в менеджере паролей, а не в файле или электронном письме.

Совет: корпоративный менеджер паролей (с правильно настроенными правами доступа) не даёт учётным данным циркулировать в сообщениях или теряться при уходе сотрудника.

Сеансы и выход

Ваш сеанс остаётся активным, пока действительны ваши токены. На общем или публичном устройстве завершайте его явно:

  • Кнопка Выйти в нижней части Настроек завершает сеанс и удаляет токены устройства.
  • Всегда выходите из системы на общем компьютере, рабочей станции на объекте или общем планшете.

Внимание: простое закрытие вкладки браузера не завершает ваш сеанс. На чужом устройстве всегда используйте Выйти.

Подтверждение телефона

Номер телефона, связанный с вашим профилем, служит для получения критических оповещений по SMS и WhatsApp. Его подтверждение гарантирует, что ваши конфиденциальные уведомления получают только действительные контакты:

  1. В Настройках введите свой номер и код страны.
  2. Введите код, полученный по SMS, чтобы подтвердить владение номером.
  3. После подтверждения номер становится доверенным каналом для ваших оповещений.

Роли и разрешения

Контроль доступа следует принципу наименьших привилегий: каждый участник имеет только права, необходимые для его работы.

  • Каждое действие проверяется на стороне сервера, никогда только в интерфейсе.
  • Участники видят только назначенные им объекты.
  • Чувствительные действия (удаление, выставление счетов, управление местами) зарезервированы за владельцем и администраторами.

Подробности матрицы ролей и назначения объектов см. в разделе управление командой.

Совет: применяйте принцип наименьших привилегий как при подключении, так и при уходе. Назначайте наиболее ограниченную достаточную роль и немедленно отзывайте доступ у сотрудника, покидающего организацию.

Шифрование данных

Ваши данные защищены как при передаче, так и в состоянии покоя.

УровеньМетод
При передачеTLS 1.3 (HTTPS) для всех коммуникаций между вашими устройствами и dAio.
В покоеШифрование AES-256 для чувствительных данных.
API-ключиХранятся в виде хеша, никогда в открытом виде.
Хранилище файловШифрование на стороне сервера через Cloudflare R2.

Конфиденциальность и соответствие GDPR

dAio соблюдает Общий регламент по защите данных (GDPR) и даёт вам контроль над вашей информацией прямо из Настроек, раздел Данные и Учётная запись.

Право GDPRКак реализовать в dAio
Доступ и переносимостьКнопка Экспортировать мои данные: полная загрузка в стандартном формате JSON.
ИсправлениеИзменяйте свой профиль и данные организации в любой момент.
УдалениеКнопка Удалить мою учётную запись: полное удаление в течение 30 дней.
СогласиеЯвное согласие (opt-in) на маркетинговые сообщения.

Экспорт данных

В Настройки > Данные и Учётная запись нажмите Экспортировать мои данные. dAio создаёт файл JSON со всей вашей информацией, готовый к архивированию или передаче.

Удаление учётной записи

Удаление учётной записи окончательно. Чтобы предотвратить ошибки, dAio требует явного подтверждения:

  1. В Настройки > Данные и Учётная запись нажмите Удалить мою учётную запись.
  2. Введите точный адрес электронной почты для подтверждения.
  3. Подтвердите: учётная запись и связанные данные удаляются в течение 30 дней.

Внимание: удаление учётной записи необратимо. Заранее экспортируйте свои данные, если хотите сохранить копию. Если вы владелец организации, передайте право владения или закройте подписку перед удалением учётной записи.

По любым вопросам, касающимся ваших персональных данных, с инспектором по защите данных (DPO) можно связаться по адресу [email protected].

Хранение данных

dAio хранит ваши данные только столько, сколько необходимо для предоставления услуги.

Тип данныхСрок хранения
Данные о погодеСкользящие 2 года
Выбросы и отчётыСрок подписки + 30 дней
Журналы активности12 месяцев
Сообщения6 месяцев
Удалённая учётная записьУдаление в течение 30 дней

Инфраструктура

  • Размещение на инфраструктуре Cloudflare (глобальная сеть).
  • База данных PostgreSQL с ежедневными резервными копиями.
  • Кэш Redis для данных в реальном времени.
  • Резервные копии хранятся на Cloudflare R2 (геоизбыточно).

Рекомендации

  • Надёжный, уникальный пароль: длинный, только для dAio, хранится в менеджере паролей.
  • Выход на общих устройствах: вне личного устройства всегда используйте кнопку Выйти.
  • Наименьшие привилегии: назначайте каждому участнику наиболее ограниченную достаточную роль и отзывайте доступ при уходе сотрудника.
  • Разграничивайте по объектам: назначайте участникам только те объекты, которые им действительно нужны.
  • Проверяйте контактные данные: подтверждённый номер телефона гарантирует получение ваших критических оповещений.
  • Регулярно экспортируйте: сохраняйте копию данных через экспорт GDPR перед любой чувствительной операцией.

Информация: по любым вопросам или сообщениям о безопасности обращайтесь на [email protected].

Guide utilisateur dAio Business