Приложение о мерах защиты данных Evalife
Версия: 1.0
Дата вступления в силу: 15 июля 2026 года
Адрес публикации: https://evalife.ru/legal/security-measures
1. Статус приложения
Настоящее Приложение является частью DPA https://evalife.ru/legal/dpa и описывает базовые организационные и технические меры Evalife. Конкретная реализация может изменяться при сохранении не меньшего общего уровня защиты.
2. Контур и локализация
2.1. Основные базы данных форм, резервные копии и ключи, используемые для обработки персональных данных граждан РФ, размещаются на территории Российской Федерации.
2.2. Фактические поставщики и роли ведутся в реестре https://evalife.ru/legal/subprocessors. Поставщик не считается активным до проверки договора, места обработки и настроек.
2.3. Производственный, тестовый и локальный контуры разделяются. Реальные данные не используются в разработке без документированного исключения и эквивалентных мер.
3. Разграничение доступа
3.1. Доступ строится по принципам минимально необходимых полномочий, запрета доступа по умолчанию и разделения ролей Owner, Admin, обычного пользователя, поддержки и системного администратора.
3.2. Выдача, изменение и отзыв доступа фиксируются. Уволенным сотрудникам и завершившим работу подрядчикам доступ отзывается без необоснованной задержки.
3.3. Административные учетные записи отделяются от повседневных. Доступ к production и секретам ограничивается.
3.4. MFA применяется для привилегированного доступа и иных ролей согласно фактической конфигурации MFA предусмотрена для привилегированных и критичных операций; обязательность включается по роли и политике доступа.
4. Аутентификация и секреты
4.1. Пароли хранятся с использованием стойкого одностороннего преобразования: пароли хэшируются Argon2 с индивидуальной солью и не хранятся в открытом виде.
4.2. API-токены, ключи, webhook secrets и учетные данные хранятся в предназначенном secret manager/KMS HashiCorp Vault и Kubernetes External Secrets с раздельными сервисными доступами, не включаются в исходный код и маскируются в интерфейсах и логах.
4.3. Секреты имеют владельца, область действия, срок, порядок ротации и аварийного отзыва.
5. Шифрование и сеть
5.1. Передача данных защищается: TLS для внешних соединений; внутренние соединения и доверенные границы контролируются конфигурацией Kubernetes и сетевыми политиками.
5.2. Защита данных при хранении описывается так: контактные значения и чувствительные данные Forms шифруются через Vault Transit; секреты хранятся в Vault/External Secrets; защита дисков и резервных копий проверяется по инфраструктурному реестру.
5.3. Входящий трафик фильтруется, сервисы сегментируются, административные интерфейсы не публикуются без необходимости, сетевые правила пересматриваются.
6. Изоляция клиентов
6.1. Каждая операция с клиентскими данными связывается с tenant/workspace. Авторизация проверяется на серверной стороне.
6.2. Экспорт, API, поиск, фоновые задачи и интеграции сохраняют tenant context. Проверки межклиентского доступа включаются в тесты и security-review.
7. Журналирование
7.1. Evalife ведет применимые audit-, access-, consent-, delivery- и security-логи.
7.2. В логи запрещено записывать пароли, полные токены, ключи, лишние тела форм, полные платежные данные и иные секреты.
7.3. Доступ к логам ограничивается, а события времени синхронизируются. Сроки хранения определяются назначением и регламентом.
8. Резервное копирование
8.1. Резервные копии создаются по утвержденному расписанию, шифруются и хранятся в РФ. Публичное описание: ежедневный базовый цикл, срок хранения 30 календарных дней; восстановление и удаление контролируются журналом операций.
8.2. Цикл хранения составляет 30 календарных дней, если более длительный срок не требуется для конкретной защищенной копии по инциденту.
8.3. Восстановление проверяется с периодичностью не реже одного раза в квартал после ввода production backup-профиля. После восстановления применяется deletion journal, чтобы ранее удаленные данные не вернулись в активную обработку.
9. Разработка и изменения
9.1. Изменения проходят review, автоматические проверки и контролируемое развертывание. Доступ к репозиториям и CI/CD разграничивается.
9.2. Зависимости и образы проверяются на уязвимости. Критические исправления приоритизируются по риску.
9.3. Производственные секреты не передаются в задачи, чаты, логи CI или внешние AI-сервисы.
10. Поддержка
10.1. Поддержка сначала использует метаданные и маскированные представления. Доступ к содержимому данных допускается только при необходимости.
10.2. Временный доступ имеет основание, одобрение в требуемых случаях, ограниченный срок и audit trail. Аварийный доступ подлежит последующей проверке.
11. Инциденты
11.1. События регистрируются, классифицируются, локализуются, расследуются и закрываются с сохранением доказательств.
11.2. При затрагивании Данных Клиента Evalife взаимодействует с Клиентом по DPA и применимому регламенту, не откладывая сдерживание ради полного расследования.
11.3. Контакт: security@evalife.ru.
12. Удаление
12.1. Удаление выполняется из активных систем, экспортов и очередей по регламенту. Сроки для backup зависят от цикла ротации.
12.2. Действия удаления и блокирования фиксируются так, чтобы подтвердить выполнение без хранения избыточного содержимого.
13. Персонал и поставщики
13.1. Лица с доступом принимают обязанности конфиденциальности, проходят инструктаж и получают только необходимые права.
13.2. Поставщики проходят оценку до подключения и периодический пересмотр. Договоры включают применимые требования защиты, инцидентов, локализации, возврата и удаления.
14. Подтверждение мер
14.1. Evalife по разумному запросу предоставляет Клиенту публичные описания, выписки из реестров, результаты применимых проверок или иное достаточное подтверждение без раскрытия секретов и данных других клиентов.
14.2. Страница доверия https://evalife.ru/legal/security содержит только фактически действующие и подтвержденные меры.
15. Ограничения
Настоящее Приложение не является обещанием абсолютной безопасности, нулевого риска или непрерывной доступности. Evalife поддерживает соразмерный рискам комплекс мер и совершенствует его с учетом угроз, закона и состояния технологий.