Головна›Безпека
Безпека
Оновлено: 16 липня 2026
Ми будуємо PolTech D.N.A. Procure із урахуванням найкращих практик безпеки (орієнтир — OWASP Top 10). Нижче — конкретні заходи, які вже діють.
- Шифрування каналуВесь трафік передається через HTTPS/TLS із політикою HSTS.
- Захист паролівПаролі хешуються (bcrypt) і ніколи не зберігаються у відкритому вигляді.
- Безпечні сесіїВхід через JWT у cookie з прапорцями httpOnly та Secure; політика паролів.
- Ізоляція даних організаційМультитенантність: кожна організація бачить лише свої дані.
- Мінімальні привілеї БДЗастосунок працює під окремою роллю без суперправ, з доступом лише до своєї схеми.
- Захисні заголовкиCSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy; публічна API-документація вимкнена.
- Обмеження частотиRate limiting на вхід, реєстрацію та демо для захисту від перебору й зловживань.
- Захист від SSRFЗавантаження документів тендерів обмежене довіреними доменами; внутрішні адреси заблоковані.
- Журнал аудитуПодії безпеки (вхід, зміни ролей, видалення) фіксуються та переглядаються адміністратором.
- Ізольовані контейнериСервіс працює у контейнерах під непривілейованим користувачем, окремо від інших систем.
Платіжні дані
Сервіс не зберігає реквізити банківських карток чи платіжні дані.
Відповідальне розкриття
Якщо ви виявили вразливість — повідомте нам на info@dna-ai.online. Ми оперативно розглянемо звернення. Просимо не розкривати проблему публічно до її усунення.
Безпека — безперервний процес. Ми продовжуємо посилювати захист (зокрема резервне копіювання,
моніторинг та двофакторну автентифікацію).