Каждая установка ProxRad поставляется с шифрованием, лицензированием с привязкой к оборудованию, детальным управлением доступом, полными журналами аудита и высокой доступностью — включено по умолчанию, а не как платное дополнение.
Данные ваших абонентов и резервные копии зашифрованы в состоянии покоя ключами, которыми управляете только вы.
Каждая резервная копия запечатывается с помощью AES-256-GCM с использованием ключа, производного от лицензии. Файлы резервных копий нечитаемы без ключа, привязанного к вашей конкретной лицензии.
Конфиденциальные поля базы данных шифруются с помощью ключа, индивидуального для каждого клиента и выданного сервером лицензий, который загружается при запуске и кэшируется на 24 часа.
Опциональное полнодисковое шифрование LUKS с ключом, привязанным к оборудованию, защищающее весь серверный том от кражи накопителя и офлайн-доступа.
Ограничьте, кто и что может делать, и останавливайте атаки на учётные данные ещё до их начала.
Управление доступом на основе ролей с более чем 200 детальными разрешениями в 39 категориях. Предоставляйте администраторам, реселлерам и операторам ровно тот доступ, который им нужен.
Сессии на основе JWT без сохранения состояния, подкреплённые чёрным списком токенов в Redis, поэтому токены аннулируются немедленно при выходе и не могут быть повторно использованы.
Двухфакторная аутентификация с использованием стандартных TOTP-приложений-аутентификаторов, с регистрацией по QR-коду для аккаунтов администраторов и операторов.
Прогрессивные блокировки после повторных неудачных входов, а также ограничение частоты запросов API по IP для отражения автоматизированных атак и подстановки учётных данных.
Платформа доказывает, что она подлинная, немодифицированная и работает там, где ей разрешено работать по лицензии.
Каждая лицензия привязывается к аппаратному отпечатку сервера — хешу MAC-адреса, UUID продукта материнской платы и идентификатора машины — поэтому бинарные файлы нельзя скопировать на другое оборудование.
Связь с сервером лицензий защищена закреплением сертификата, что усиливает проверку лицензии против перехвата типа «человек посередине».
Бинарные файлы несут дату сборки на этапе компиляции и истекают через 30 дней, поэтому украденный или устаревший бинарный файл не сможет работать бесконечно.
Усиленный профиль развёртывания и отказоустойчивая архитектура высокой доступности.
Nginx стоит перед платформой с заголовками безопасности (X-Frame-Options, защита content-type и связанные механизмы) и ограничением частоты на уровне эндпоинтов.
PostgreSQL и Redis привязаны к localhost и никогда не доступны из публичной сети — база данных и кэш недостижимы извне хоста.
HA по схеме основной/реплика с потоковой репликацией PostgreSQL и зашифрованными учётными данными репликации, а также контролируемым переключением для непрерывной работы.