Сетевой периметр
Брандмауэры нового поколения и WAF на каждом узле. Блокируем аномалии на уровне L3–L7 ещё до того, как пакет попадёт в ваш контейнер.
Безопасность и надёжность
Мы построили Linklet так, чтобы безопасность была не опцией, а фундаментом. Ниже — как именно мы защищаем ваши проекты, данные и пользователей на каждом уровне: от сетевого периметра до шифрования на дисках.
За последние 12 месяцев мы отразили 1 847 DDoS-атак, не потеряли ни одного байта пользовательских данных и прошли внешний пентест, не получив ни одного критического уязвимого вектора.
Каждый сервер проходит через многослойную модель доверия: сетевой периметр, изоляция контейнеров, шифрование в покое и в движении, а также постоянный аудит логов. И всё это без ущерба для скорости развёртывания — ваш проект всё так же поднимается за 0,31 секунды.
В цифрах
Архитектура безопасности Linklet
Каждый запрос проходит через шесть независимых уровней защиты, прежде чем дойдёт до вашего приложения.
Брандмауэры нового поколения и WAF на каждом узле. Блокируем аномалии на уровне L3–L7 ещё до того, как пакет попадёт в ваш контейнер.
Каждый проект работает в отдельном namespace с минимальными привилегиями. Никакого доступа к соседним контейнерам или host-ядру.
TLS 1.3 на всех соединениях, AES-256-GCM для данных на дисках. Ключи хранятся в HSM-модулях с ротацией каждые 90 дней.
SIEM-система анализирует 40+ метрик в реальном времени. Аномалии в поведении процессов, сети или дисков ловятся за секунды.
SSO, MFA, роли с минимальными привилегиями. Каждый доступ к инфраструктуре логируется и привязывается к конкретному сотруднику.
Квартальные внешние аудиты от независимых команд. Результаты и план устранения публикуются во внутренней базе уязвимостей.
DDoS-защита и шифрование
Наша сеть подключена к трём крупнейшим провайдерам DDoS-митогаляции и имеет собственный буфер на 1,2 Тбит/с. Атака отфильтровывается на периметре — ваше приложение даже не узнаёт, что происходило.
Резервное копирование и восстановление
Мы делаем снапшоты так часто, что даже случайная `rm -rf` не страшна. Восстановление не требует обращения в поддержку.
Каждый час — автоматический снимок файловой системы, БД и конфигураций. Храним последние 72 часа без доплат.
Копии хранятся минимум в двух независимых дата-центрах. Потеря одного узла не влечёт потери данных.
Верните конкретный файл, таблицу БД или весь проект. Выбор момента — через таймлайн в панели, без консоли.
Каждую неделю мы автоматически восстанавливаем случайный снапшот в тестовой среде и проверяем целостность данных.
Сертификации и соответствия
Мы не просто заявляем о безопасности — мы её доказываем регулярными аудитами и аккредитациями.
Сертификат системы управления информационной безопасностью, получен в марте 2023 года и подтверждается ежегодно.
Аудит контроля безопасности, доступности и конфиденциальности. Отчёт обновляется каждые 6 месяцев.
Данные европейских пользователей хранятся в дата-центрах в Амстердаме и Франкфурте. Договоры DPA доступны по запросу.
Для проектов в сфере здравоохранения: шифрование, журналирование и BAA-соглашения в рамках тарифа Enterprise.
Если вы обрабатываете платежи — наш стек соответствует требованиям PCI DSS v4.0 для уровня 1.
Страница статуса, история инцидентов и отчёты об аптайме открыты всем. Никаких «мы работаем, просто не пишем».
Политика конфиденциальности и GDPR
Мы храним только то, что необходимо для работы платформы: учётные данные, конфигурации проектов и логи доступа. Никакой аналитики сторонних сервисов, никаких cookie-трекеров без явного согласия.
Сотрудничество с кибербезопасными агентствами
Безопасность — это экосистема. Мы обмениваемся индикаторами компрометации и участвуем в отраслевых инициативах по защите инфраструктуры.
Linklet является активным участником CERT-сообщества и подключена к канalu обмена индикаторами угроз (IoC) с другими операторами. Когда где-то в сети обнаружена новая уязвимость — мы получаем сигнал и применяем патчи до того, как она станет массовой.
Мы сотрудничаем с отдельными кибербезопасными агентствами для проведения независимых аудитов, обучения сотрудников и участия в red team / blue team упражнениях. Результаты этих работ учитываются в нашем внутреннем плане снижения рисков и публикуются в отчёте о безопасности, доступном клиентам тарифов Business и выше.
Хотите больше деталей?
Для корпоративных клиентов мы готовим детализированный документ: архитектура, результаты аудитов, SLA, договоры DPA и BAA. Отправьте запрос — и через 2 рабочих дня у вас будет всё.
Частые вопросы о безопасности