PRODСуверенная европейская платформа BaaSОткрыть панель управления →
Центр прозрачности и доверия

Трастовый центр

Подробное описание нашей архитектуры безопасности приведено ниже. Никакие сторонние сертификаты (SOC 2, ISO 27001…) в настоящее время не задействованы — для получения точной информации о статусе и ваших требованиях соответствия обращайтесь напрямую.

#
Сертификаты

Статус по 8 стандартам

SOC 2 Type IINot yet engaged
No third-party audit in progress to date
Документа на сегодняшний день нет
ISO 27001Not yet engaged
No certification in progress to date
Документа на сегодняшний день нет
GDPR · DPAOn request
Sub-processing agreement negotiated on a case-by-case basis
Документа на сегодняшний день нет
HIPAA BAANot yet engaged
No standard BAA available to date
Документа на сегодняшний день нет
PCI DSS SAQ-DNot yet engaged
No attestation in progress to date
Документа на сегодняшний день нет
FedRAMP ModerateNot yet engaged
No audit scheduled to date
Документа на сегодняшний день нет
SecNumCloudNot yet engaged
No ANSSI engagement in progress to date
Документа на сегодняшний день нет
C5 (Germany)Not yet engaged
No BSI engagement in progress to date
Документа на сегодняшний день нет
#
Архитектура безопасности

Глубокоэшелонированная защита · 7 слоев

IN-TRANSIT ENCRYPTION
TLS 1.3, HSTS preload, certificate pinning available, AWS/Azure PrivateLink
AT-REST ENCRYPTION
AES-256 envelope encryption · BYOK via AWS KMS, GCP KMS, HashiCorp Vault, HSM PKCS#11
IDENTITY
SAML 2.0 · OIDC · SCIM 2.0 · Policy-enforced MFA · device fingerprint session binding
AUDIT LOGS
2-year retention · SIEM export (Splunk, Datadog, Elastic, Sumo) · OCSF/JSON format · immutable via S3 Object Lock
PITR
90-day point-in-time recovery · continuous WAL backups · cross-region replication
NETWORK
Cloudflare WAF · per-tenant rate-limiting · IP allowlist · L3/L4/L7 DDoS · VPC peering available
ISOLATION
Dedicated Postgres cluster per project · schema-per-project · kernel-level CPU/RAM isolation (cgroups v2)
#
Процесс

Доступ к подробным отчетам

§ 01
Request

Email trust@aurabase.cloud with your context (company, sector, requirements).

§ 02
NDA

Mutual NDA signed in 10 minutes via DocuSign (standard template or your own).

§ 03
Access

Direct consultation on our detailed architecture and compliance roadmap.

§ 04
Questions

Technical deep-dive call with our Security Lead within 48 hours.

Astuce
Специальный контакт: доверие@aurabase.cloud · ответ в течение 24 рабочих часов.
#
Уязвимости

Скоординированное раскрытие информации и вознаграждение за обнаружение ошибок

Публичная программа по Hunter.dev/aurabase. Награды варьируются от 200 до 10 000 евро в зависимости от тяжести. Согласованное раскрытие в течение 90 дней. Политика «безопасной гавани» для добросовестных исследователей.

#
Ссылки

Дополнительные ресурсы

ГОТОВЫ ОЦЕНИТЬ?

Безопасный доступ к порталу в течение 48 часов.

Отправьте электронное письмо по адресу Trust@aurabase.cloud с информацией о вашей компании. Взаимное соглашение о неразглашении, доступ к подробным отчетам об архитектуре и звонок нашему руководителю службы безопасности.

Кредитная карта не требуется · 500 МБ бесплатно · 50 000 MAU