Безопасность данных

Ваши данные — под надёжной охраной

ПатМатч проектирует безопасность как часть спокойного опыта: шифрование, строгие права доступа и регулярные аудиты работают незаметно, чтобы вы могли сосредоточиться на аналитике, а не на рисках.

AES-256 и TLS 1.3 GDPR и 152-ФЗ Аудиты каждые 90 дней

Статус защиты · 24 часа

Всё в норме
0инцидентов за 12 мес.
100%данных зашифровано
4,9/5проходимость аудитов
ISO 27001сертификат действует
−100%доступ без роли
Подход

Безопасность, которая не тревожит

Мы верим, что защита данных не должна превращать работу в нервную. ПатМатч встраивает шифрование, разделение и контроль доступа прямо в архитектуру, чтобы безопасность была фоном, а не помехой.

Каждое событие — от метрики сна до записи CRM — проходит через зашифрованный канал и хранится в изолированном контуре. Доступ к данным выдаётся по принципу наименьших привилегий, а все действия фиксируются в журнале, который можно спокойно проверить в любой момент.

Результат — спокойная уверенность: вы видите ясные инсайты, а за ними стоит прозрачный и проверяемый механизм защиты.

Архитектура защиты

Пять слоёв спокойной безопасности

От шифрования до прав доступа — каждый слой работает незаметно и проверяемо.

Шифрование данных

Полное шифрование AES-256 при хранении и TLS 1.3 при передаче. Ключи хранятся отдельно от данных и ротируются каждые 30 дней.

Соответствие GDPR

Полное соответствие GDPR и 152-ФЗ: учёт обработки, право на удаление и перенос данных, DPO на связи и журнал обработок.

Разделение данных

Логическая и физическая изоляция контуров: данные клиники «Север» не пересекаются с данными студии «Медитация», даже на уровне дисков.

Регулярные аудиты

Внешние аудиты безопасности каждые 90 дней и ежеквартальные пентесты. Отчёты и план устранения доступны клиенту по запросу.

Права доступа

Принцип наименьших привилегий и SSO с MFA. Каждый доступ привязан к роли, а все изменения логируются и проверяются автоматически.

Спокойный мониторинг

Прозрачный журнал событий и тихие уведомления: вы видите, кто и что делал, без тревожных всплесков и лишнего шума.

Как это устроено

Шифрование данных

Данные шифруются дважды: при передаче между клиентом и платформой используется TLS 1.3, а при хранении — AES-256-GCM. Это значит, что даже при утечке носителя содержимое остаётся нераскрываемым.

Ключи шифрования хранятся в отдельном HSM-модуле и ротируются автоматически каждые 30 дней. Старые ключи сохраняются ограниченное время для корректного восстановления и удаляются по графику.

Визуализация контура шифрования данных ПатМатч
В цифрах

Безопасность в проверяемых цифрах

Прозрачные показатели, которые можно проверить в отчётах и аудитах.

0
инцидентов за 12 месяцев
30 дней
цикл ротации ключей
90 дней
до следующего внешнего аудита
100%
доступа с MFA

Хотите спокойный отчёт о нашей безопасности?

Мы делимся whitepaper, сертификатом ISO 27001 и последним аудитом. Без спешки и лишнего шума — просто прозрачность.

Вопросы

Частые вопросы о защите

Короткие и спокойные ответы на то, что спрашивают чаще всего.

Мы ведём журнал обработок, предоставляем право на удаление и перенос данных, назначили DPO и храним данные в ЕС и РФ в соответствии с требованиями.
Разделение данных реализовано на уровне дисков и логических схем. Инцидент невозможен в штатном режиме, а все попытки доступа вне роли блокируются и логируются.
Внешние аудиты безопасности — каждые 90 дней, пентесты — ежеквартально. По запросу клиента мы предоставляем отчёты и план устранения.
Да. Доступ выдаётся по ролям с принципом наименьших привилегий, поддерживается SSO с MFA, а все изменения прав фиксируются в журнале.