КомпанияСвязаться с намиВходРусский
Безопасность

Безопасность корпоративного уровня — из коробки.

Каждая установка ProxRad поставляется с шифрованием, лицензированием с привязкой к оборудованию, детальным управлением доступом, полными журналами аудита и высокой доступностью — включено по умолчанию, а не как платное дополнение.

Уровень 1

Защита данных

Данные ваших абонентов и резервные копии зашифрованы в состоянии покоя ключами, которыми управляете только вы.

Зашифрованные резервные копии AES-256-GCM

Каждая резервная копия запечатывается с помощью AES-256-GCM с использованием ключа, производного от лицензии. Файлы резервных копий нечитаемы без ключа, привязанного к вашей конкретной лицензии.

Шифрование полей базы данных

Конфиденциальные поля базы данных шифруются с помощью ключа, индивидуального для каждого клиента и выданного сервером лицензий, который загружается при запуске и кэшируется на 24 часа.

Шифрование диска LUKS

Опциональное полнодисковое шифрование LUKS с ключом, привязанным к оборудованию, защищающее весь серверный том от кражи накопителя и офлайн-доступа.

Уровень 2

Управление доступом

Ограничьте, кто и что может делать, и останавливайте атаки на учётные данные ещё до их начала.

Полный RBAC

Управление доступом на основе ролей с более чем 200 детальными разрешениями в 39 категориях. Предоставляйте администраторам, реселлерам и операторам ровно тот доступ, который им нужен.

JWT с чёрным списком

Сессии на основе JWT без сохранения состояния, подкреплённые чёрным списком токенов в Redis, поэтому токены аннулируются немедленно при выходе и не могут быть повторно использованы.

2FA / TOTP

Двухфакторная аутентификация с использованием стандартных TOTP-приложений-аутентификаторов, с регистрацией по QR-коду для аккаунтов администраторов и операторов.

Блокировка от перебора и ограничение частоты

Прогрессивные блокировки после повторных неудачных входов, а также ограничение частоты запросов API по IP для отражения автоматизированных атак и подстановки учётных данных.

Уровень 3

Лицензирование и целостность

Платформа доказывает, что она подлинная, немодифицированная и работает там, где ей разрешено работать по лицензии.

Лицензирование с привязкой к оборудованию

Каждая лицензия привязывается к аппаратному отпечатку сервера — хешу MAC-адреса, UUID продукта материнской платы и идентификатора машины — поэтому бинарные файлы нельзя скопировать на другое оборудование.

Закрепление сертификата

Связь с сервером лицензий защищена закреплением сертификата, что усиливает проверку лицензии против перехвата типа «человек посередине».

Истечение бинарных файлов через 30 дней

Бинарные файлы несут дату сборки на этапе компиляции и истекают через 30 дней, поэтому украденный или устаревший бинарный файл не сможет работать бесконечно.

Уровень 4

Инфраструктура

Усиленный профиль развёртывания и отказоустойчивая архитектура высокой доступности.

Усиленный обратный прокси

Nginx стоит перед платформой с заголовками безопасности (X-Frame-Options, защита content-type и связанные механизмы) и ограничением частоты на уровне эндпоинтов.

Хранилища данных, привязанные к localhost

PostgreSQL и Redis привязаны к localhost и никогда не доступны из публичной сети — база данных и кэш недостижимы извне хоста.

Кластер высокой доступности

HA по схеме основной/реплика с потоковой репликацией PostgreSQL и зашифрованными учётными данными репликации, а также контролируемым переключением для непрерывной работы.

Готовы модернизировать свою сеть?

Начните бесплатно за 60 секунд — подключите свой MikroTik всего тремя строками конфигурации RADIUS.

НАЧАТЬ БЕСПЛАТНУЮ ПРОБНУЮ ВЕРСИЮ