Безопасность KONERGY
Коротко о том, как KONERGY подходит к обработке данных, доступам, внедрению и взаимодействию с ИТ, ИБ и закупочными командами.
Форматы внедрения
Подбираем формат запуска под требования компании и согласуем детали до закупки.
Облако KONERGY
Быстрый запуск для пилота и рабочих сценариев с понятным контуром ответственности по эксплуатации.
Выделенный контур
Для команд, которым нужен отдельный формат размещения и согласование требований на этапе закупки.
Интеграция по API
Для включения KONERGY в существующие процессы, каталоги и внутренние системы компании.
Как обрабатываются данные
Короткая сводка по тому, что мы обрабатываем и что используем только для операционной диагностики.
- Изображения и документы обрабатываются на серверах KONERGY и не передаются третьим сторонам.
- Результаты обработки возвращаются в ответе и сохраняются в истории запросов.
- Для диагностики инцидентов логируются метаданные запросов, а не содержимое документов.
- Данные хранятся и обрабатываются на территории Российской Федерации.
- Доступ к инфраструктуре ограничен и контролируется.
Поддержка и эскалация
Для разных типов запросов есть отдельные каналы и понятный ориентир по первичному ответу.
Общие и интеграционные вопросы: support@konergy.ru
Сообщение об уязвимостях и вопросы по безопасности: security@konergy.ru
Закупка и пресейл: info@konergy.ru
Ориентир по первичному ответу: до 24 часов по рабочим дням, для критических рабочих инцидентов до 4 часов.
Сообщение об уязвимости
Если вы обнаружили проблему безопасности, присылайте отчет напрямую команде безопасности.
- Опишите шаги воспроизведения и потенциальное влияние.
- Укажите затронутые API-методы или интеграционный сценарий, если это важно для анализа.
- Не публикуйте детали до согласования и устранения проблемы.
Подтверждаем получение отчета в течение 24 часов.
Рекомендации для рабочего запуска
Практики, которые обычно проверяют архитекторы и команды ИБ перед запуском.
Разделение сред
Используйте разные ключи для разработки, тестирования и рабочей эксплуатации.
Как организовать ключиНадежные мутации
Для повторяемых запросов используйте Idempotency-Key, чтобы избежать дублей.
Чек-лист к запускуМатериалы для закупочной оценки
По запросу готовим пакет материалов, который помогает пройти техническое и закупочное согласование.
- описание формата внедрения и контуров ответственности
- сводка по обработке данных и логированию
- каналы поддержки, эскалации и сообщения об уязвимостях
- юридические и закупочные материалы для внутреннего согласования