Безопасность · ISO 27001 · SOC 2

Ваши финансовые данные под защитой корпоративного уровня

Regexly обеспечивает соответствие международным стандартам безопасности и PCI DSS Level 1. Мы используем AES-256 шифрование и размещаем данные в защищённых дата-центрах.

Защита данных Regexly — шифрование и безопасность
Сертификаты

Международное признание стандартов

📜

SOC 2 Type II

Соответствие критериям безопасности, доступности и обработки данных.

🔒

ISO 27001

Информационная безопасность в соответствии с международными стандартами.

💳

PCI DSS Level 1

Максимальный уровень защиты для обработки платёжных данных.

Технические меры

Архитектура безопасности

🔐

Шифрование данных

AES-256 шифрование в покое и TLS 1.3 в транзите. Мы используем Zero-knowledge архитектуру, где ключи шифрования хранятся только у клиента.

🏢

Инфраструктура

Данные хранятся в дата-центрах в России и ЕС с резервированием. SLA 99.99% с гарантией восстановления данных в течение 4 часов.

👤

Политика доступа

Реализована модель RBAC с granular правами. Обязательная двухфакторная аутентификация (2FA) и поддержка SSO (SAML 2.0, Okta, Azure AD).

Глобальная доступность и суверенитет

Мы понимаем важность локализации данных. Regexly предлагает гибкую стратегию размещения: данные клиентов могут храниться исключительно в дата-центрах РФ (сертифицированных по 152-ФЗ) или в ЕС, в зависимости от ваших требований к регуляторам.

Наша инфраструктура построена с учётом требований к отказоустойчивости (HA). При выходе из строя одного узла нагрузка автоматически перераспределяется между резервными серверами без прерывания сервиса.

Современный дата-центр Regexly
Управление уязвимостями

Прозрачность и постоянная защита

🛡️

Регулярные пентесты

Ежеквартальные аудиты безопасности от независимых внешних консультантов. Мы тестируем всё: от сетевой периметра до бизнес-логики API.

🤝

Bug Bounty программа

Мы открыты к сообществу хакеров. Участники программы Bug Bounty могут зарабатывать вознаграждения за обнаружение уязвимостей в наших системах.

Безопасность

Готовы обсудить политику безопасности?

Наша команда безопасности готова ответить на ваши вопросы по интеграции, аудиту и соответствию требованиям. Напишите нам, и мы свяжемся с вами в течение 2 часов.