Политика безопасности

Дата вступления в силу: 07.08.2026

Безопасность является одним из основных принципов работы сервиса Авториза.

Мы понимаем, что сервис аутентификации является критически важной частью инфраструктуры приложений наших пользователей. Поэтому при разработке и эксплуатации Авторизы мы стремимся применять современные подходы к защите данных, минимизации рисков и обеспечению надежности.


1. Общие положения

1.1. Настоящая Политика описывает основные принципы обеспечения безопасности сервиса Авториза.

1.2. Политика распространяется на программное обеспечение, инфраструктуру и процессы, используемые для предоставления услуг Авторизы.

1.3. Безопасность является постоянным процессом и включает технические, организационные и процессные меры.


2. Основные принципы безопасности

При разработке и эксплуатации Авторизы мы придерживаемся следующих принципов.

Минимизация данных

Мы стремимся хранить только те данные, которые необходимы для функционирования сервиса.

Защита данных по умолчанию

Безопасность учитывается на всех этапах проектирования функций и изменений сервиса.

Разделение ответственности

Авториза обеспечивает безопасность собственной инфраструктуры, а пользователи отвечают за безопасность своих приложений, учетных записей и сценариев использования.

Прозрачность

Мы стремимся открыто информировать пользователей о важных изменениях и событиях, связанных с безопасностью.


3. Защита данных

Мы принимаем меры для защиты данных пользователей, включая:

  • использование защищенных соединений при передаче данных;
  • ограничение доступа к данным только необходимыми сотрудниками и сервисами;
  • контроль доступа к внутренним системам;
  • применение принципов минимально необходимых прав.

4. Управление доступом

Доступ к внутренним системам Авторизы предоставляется только тем лицам, которым он необходим для выполнения рабочих задач.

Мы стремимся применять:

  • индивидуальные учетные записи;
  • ограничение прав доступа;
  • контроль изменений;
  • защиту учетных данных сотрудников.

5. Безопасность разработки

При разработке Авторизы мы учитываем вопросы безопасности на всех этапах создания программного обеспечения.

Это включает:

  • анализ потенциальных рисков;
  • проверку изменений;
  • обновление используемых зависимостей;
  • исправление обнаруженных уязвимостей;
  • применение безопасных практик разработки.

6. Защита инфраструктуры

Мы принимаем меры для обеспечения надежности и безопасности инфраструктуры, включая:

  • защиту сетевого взаимодействия;
  • контроль доступа к инфраструктурным компонентам;
  • обновление программного обеспечения;
  • ограничение потенциально опасных операций.

7. Резервное копирование и восстановление

Мы выполняем резервное копирование данных, необходимых для функционирования Сервиса.

Резервные копии используются для восстановления работоспособности в случае технических сбоев.

Сроки хранения резервных копий определяются внутренними процедурами Авторизы.


8. Мониторинг и реагирование на инциденты

Мы осуществляем мониторинг работы Сервиса и принимаем меры при обнаружении:

  • технических сбоев;
  • подозрительной активности;
  • потенциальных угроз безопасности.

При выявлении инцидентов, которые могут затронуть пользователей, мы стремимся своевременно информировать заинтересованных лиц.


9. Ответственное раскрытие уязвимостей

Если вы обнаружили потенциальную уязвимость в Авторизе, пожалуйста, сообщите нам.

Мы рекомендуем не публиковать сведения об уязвимости до ее анализа и устранения.

Для сообщений о безопасности используйте контактный адрес:

authoriza.ru@yandex.ru


10. Ограничения

Настоящая Политика описывает общие принципы безопасности и не является раскрытием внутренней архитектуры, конфигурации или процедур безопасности Авторизы.

Конкретные технические меры могут изменяться по мере развития Сервиса.


11. Изменение политики

Авториза может обновлять настоящую Политику для отражения изменений в процессах, технологиях и требованиях безопасности.

Актуальная версия Политики публикуется на официальном сайте Сервиса.


Контактная информация

ООО «АВТОРИЗА»

ИНН: 5473026131

КПП: 547301001

ОГРН: 1265400016419

Адрес:

630090, Российская Федерация, Новосибирская область, г. Новосибирск, ул. Николаева, д. 12.

Авториза

© 2026 ООО "Авториза"
ОГРН: 1265400016419
ИНН: 5473026131
Россия, Новосибирск