🚀 Бесплатный старт: 10 GiB облака и домен на 30 дней Все системы онлайн Войти в панель
Linklet

Безопасность и надёжность

Ваши данные под охраной 24/7 — и это не маркетинг

Мы построили Linklet так, чтобы безопасность была не опцией, а фундаментом. Ниже — как именно мы защищаем ваши проекты, данные и пользователей на каждом уровне: от сетевого периметра до шифрования на дисках.

За последние 12 месяцев мы отразили 1 847 DDoS-атак, не потеряли ни одного байта пользовательских данных и прошли внешний пентест, не получив ни одного критического уязвимого вектора.

Каждый сервер проходит через многослойную модель доверия: сетевой периметр, изоляция контейнеров, шифрование в покое и в движении, а также постоянный аудит логов. И всё это без ущерба для скорости развёртывания — ваш проект всё так же поднимается за 0,31 секунды.

В цифрах

Надёжность, которую можно измерить

99,99%
SLA аптайма для корпоративных тарифов
1 847
отражённых DDoS-атак за год
0
инцидентов утечки данных с 2019 года
AES-256
шифрование всех данных в покое

Архитектура безопасности Linklet

Многослойная модель доверия

Каждый запрос проходит через шесть независимых уровней защиты, прежде чем дойдёт до вашего приложения.

Сетевой периметр

Брандмауэры нового поколения и WAF на каждом узле. Блокируем аномалии на уровне L3–L7 ещё до того, как пакет попадёт в ваш контейнер.

Изоляция контейнеров

Каждый проект работает в отдельном namespace с минимальными привилегиями. Никакого доступа к соседним контейнерам или host-ядру.

Шифрование по умолчанию

TLS 1.3 на всех соединениях, AES-256-GCM для данных на дисках. Ключи хранятся в HSM-модулях с ротацией каждые 90 дней.

Непрерывный мониторинг

SIEM-система анализирует 40+ метрик в реальном времени. Аномалии в поведении процессов, сети или дисков ловятся за секунды.

Управление доступом

SSO, MFA, роли с минимальными привилегиями. Каждый доступ к инфраструктуре логируется и привязывается к конкретному сотруднику.

Регулярные пентесты

Квартальные внешние аудиты от независимых команд. Результаты и план устранения публикуются во внутренней базе уязвимостей.

Сотрудники Linklet в дата-центре проверяют работу систем безопасности

DDoS-защита и шифрование

Атаки не доходят до вашего сайта

Наша сеть подключена к трём крупнейшим провайдерам DDoS-митогаляции и имеет собственный буфер на 1,2 Тбит/с. Атака отфильтровывается на периметре — ваше приложение даже не узнаёт, что происходило.

  • Автоматическое обнаружение и митогация за < 800 мс
  • Шифрование TLS 1.3 с поддержкой ECDHE-кисметки
  • Изоляция сетевых потоков каждого проекта
  • Полные логи атак с детализацией по IP и протоколу

Резервное копирование и восстановление

Вернуть любой момент — в один клик

Мы делаем снапшоты так часто, что даже случайная `rm -rf` не страшна. Восстановление не требует обращения в поддержку.

01

Часовые снапшоты

Каждый час — автоматический снимок файловой системы, БД и конфигураций. Храним последние 72 часа без доплат.

02

Гео-репликация

Копии хранятся минимум в двух независимых дата-центрах. Потеря одного узла не влечёт потери данных.

03

Точечное восстановление

Верните конкретный файл, таблицу БД или весь проект. Выбор момента — через таймлайн в панели, без консоли.

04

Тестирование бэкапов

Каждую неделю мы автоматически восстанавливаем случайный снапшот в тестовой среде и проверяем целостность данных.

Сертификации и соответствия

Подтверждено независимыми аудиторами

Мы не просто заявляем о безопасности — мы её доказываем регулярными аудитами и аккредитациями.

ISO/IEC 27001

Сертификат системы управления информационной безопасностью, получен в марте 2023 года и подтверждается ежегодно.

SOC 2 Type II

Аудит контроля безопасности, доступности и конфиденциальности. Отчёт обновляется каждые 6 месяцев.

GDPR-совместимость

Данные европейских пользователей хранятся в дата-центрах в Амстердаме и Франкфурте. Договоры DPA доступны по запросу.

HIPAA-готовность

Для проектов в сфере здравоохранения: шифрование, журналирование и BAA-соглашения в рамках тарифа Enterprise.

PCI DSS

Если вы обрабатываете платежи — наш стек соответствует требованиям PCI DSS v4.0 для уровня 1.

Публичный статус

Страница статуса, история инцидентов и отчёты об аптайме открыты всем. Никаких «мы работаем, просто не пишем».

Команда Linklet обсуждает политику конфиденциальности и соответствие GDPR

Политика конфиденциальности и GDPR

Ваши данные — ваши. Мы их не продаём и не используем без согласия

Мы храним только то, что необходимо для работы платформы: учётные данные, конфигурации проектов и логи доступа. Никакой аналитики сторонних сервисов, никаких cookie-трекеров без явного согласия.

  • Право на удаление всех данных — в один клик из панели
  • Экспорт всех ваших данных в JSON/CSV в любой момент
  • Логи действий сотрудников — с привязкой к имени и времени
  • Уведомление об утечках — в течение 72 часов, как требует GDPR

Сотрудничество с кибербезопасными агентствами

Не работаем в одиночку

Безопасность — это экосистема. Мы обмениваемся индикаторами компрометации и участвуем в отраслевых инициативах по защите инфраструктуры.

Linklet является активным участником CERT-сообщества и подключена к канalu обмена индикаторами угроз (IoC) с другими операторами. Когда где-то в сети обнаружена новая уязвимость — мы получаем сигнал и применяем патчи до того, как она станет массовой.

Мы сотрудничаем с отдельными кибербезопасными агентствами для проведения независимых аудитов, обучения сотрудников и участия в red team / blue team упражнениях. Результаты этих работ учитываются в нашем внутреннем плане снижения рисков и публикуются в отчёте о безопасности, доступном клиентам тарифов Business и выше.

🤝 Обмен IoC-данными 🎓 Red team / blue team 📄 Публичный отчёт о безопасности 🔗 Bug bounty-программа

Хотите больше деталей?

Запросите полный отчёт о безопасности

Для корпоративных клиентов мы готовим детализированный документ: архитектура, результаты аудитов, SLA, договоры DPA и BAA. Отправьте запрос — и через 2 рабочих дня у вас будет всё.

Частые вопросы о безопасности

Коротко о главном

Наша сеть подключена к трём провайдерам митогаляции и имеет собственный буфер на 1,2 Тбит/с. Атака отфильтровывается на периметре за < 800 мс, и ваше приложение не испытывает деградации.
Да. Все данные в покое шифруются AES-256-GCM. Ключи хранятся в HSM-модулях с ротацией каждые 90 дней. В движении — TLS 1.3 с поддержкой ECDHE.
Каждый час. Храним последние 72 часа без доплат. Копии реплицируются минимум в два независимых дата-центра, и каждую неделю мы автоматически тестируем восстановление случайного снапшота.
В дата-центрах в Амстердаме и Франкфурте. Мы не перемещаем данные за пределы выбранной юрисдикции без явного согласия. Договоры DPA доступны по запросу.
Да. В панели есть кнопка «Удалить аккаунт и все данные». Процесс занимает до 30 дней, включая очистку резервных копий, и подтверждается письмом.
Напишите на security@linklet.app. У нас действует bug bounty-программа: за подтверждённую уязвимость мы платим от 5 000 до 500 000 ₽ в зависимости от критичности.