import{n as e,L as u}from"./vendor-react-Br0ZiotI.js";import{b$ as m,aA as b,b6 as n,a3 as c,bs as i,B as y,ab as f,bz as t,ay as d,H as l,I as o,az as r,V as x,b as A,d as N,e as v,c as S,E as k}from"./index-B-EDPu3R.js";import"./vendor-dayjs-BcsA502E.js";import{c as P,U as D,b as I}from"./MarketingShell-byMgDd8J.js";import{S as h}from"./shield-check-BRHQZ8CY.js";import{L as O}from"./lock-Cr0Z4zoi.js";import{K as p}from"./key-round-BeFSf8IF.js";import{T as j}from"./timer-AijOShUW.js";import{E as w}from"./earth-hdo1-rlL.js";import{S as L}from"./server-BPxy-Ilh.js";import{F as z}from"./file-badge-K3l31xuW.js";import{A as C}from"./award-Bwr7Woj8.js";import{B as R}from"./building-2-pC_rkZnQ.js";import{C as T}from"./circle-check-D4N6yZfF.js";import{M}from"./mail-_A6AzEM-.js";import"./vendor-query-9i1Av1pr.js";import"./vendor-i18n-C54Hc0CQ.js";import"./vendor-antd-core-CbYNMZQB.js";import"./vendor-sentry-Cx26FE6p.js";import"./zap-Ca_NrEyM.js";import"./globe-SYiMVozm.js";import"./users-sM9inbI_.js";import"./file-text-s7xBL7vU.js";import"./SiteFooter-CJ3BLn-3.js";/**
* @license lucide-react v1.16.0 - ISC
*
* This source code is licensed under the ISC license.
* See the LICENSE file in the root directory of this source tree.
*/const q=[["ellipse",{cx:"12",cy:"5",rx:"9",ry:"3",key:"msslwz"}],["path",{d:"M3 5V19A9 3 0 0 0 21 19V5",key:"1wlel7"}],["path",{d:"M3 12A9 3 0 0 0 21 12",key:"mv7ke4"}]],g=m("database",q);/**
* @license lucide-react v1.16.0 - ISC
*
* This source code is licensed under the ISC license.
* See the LICENSE file in the root directory of this source tree.
*/const E=[["path",{d:"M4 9.8V4a2 2 0 0 1 2-2h8a2.4 2.4 0 0 1 1.706.706l3.588 3.588A2.4 2.4 0 0 1 20 8v12a2 2 0 0 1-2 2h-3",key:"1432pc"}],["path",{d:"M14 2v5a1 1 0 0 0 1 1h5",key:"wfsgrz"}],["path",{d:"M9 17v-2a2 2 0 0 0-4 0v2",key:"168m41"}],["rect",{width:"8",height:"5",x:"3",y:"17",rx:"1",key:"o8vfew"}]],B=m("file-lock",E),G=[{icon:h,abbr:"152-ФЗ",label:"ПДн РІ Р Р¤"},{icon:O,abbr:"GDPR",label:"EU-ready"},{icon:p,abbr:"TLS 1.3",label:"Encryption"},{icon:j,abbr:"99.95%",label:"SLA uptime"}],F=[{icon:g,title:"Хранение ПДн РІ Р Р¤",description:"Р’СЃРµ персональные данные клиентов Рё сотрудников хранятся РЅР° серверах РІ РњРѕСЃРєРІРµ. Реестр обработчиков ПДн опубликован РІ Роскомнадзоре."},{icon:B,title:"Encryption at rest",description:"AES-256 для БД, шифрованные backup-С‹, ротация ключей KMS каждые 90 дней. Доступ Рє ключам — только через bastion СЃ MFA."},{icon:p,title:"Доступ РїРѕ принципу least privilege",description:"RBAC, SSO через корпоративный IdP (Keycloak / SAML), audit-log всех привилегированных действий. Service accounts СЃ short-lived JWT."},{icon:w,title:"GDPR data subject rights",description:"Для клиентов РёР· ЕС — поддержка прав РЅР° доступ / удаление / СЌРєСЃРїРѕСЂС‚ / возражение. DPO contact РІ письменном Data Processing Agreement."}],V=[{icon:L,title:"Dual-region failover",description:"РћСЃРЅРѕРІРЅРѕР№ ЦОД (РњРѕСЃРєРІР°) + DR-площадка (Санкт-Петербург). RTO 30 РјРёРЅ, RPO 5 РјРёРЅ. Тестовый failover — ежеквартально."},{icon:j,title:"99.95% SLA uptime",description:"Допустимый downtime — 22 РјРёРЅ/мес. Public status-page (status.avalog.ru), webhook-уведомления для подписчиков."},{icon:h,title:"DDoS-защита",description:"Уровень L3/L4 + L7 через partner-CDN. Anti-bot для публичных endpoints (rate-limit + behavioural). Логи доступны клиентам РїРѕ запросу."},{icon:g,title:"Backups + retention",description:"Полный backup БД ежедневно (35 дней retention) + WAL-stream каждые 5 РјРёРЅ. Восстановление РґРѕ любой точки РІ РѕРєРЅРµ retention Р·Р° 1 час."}],_=[{icon:D,title:"Vetting сотрудников",description:"NDA + проверка РЎР‘ для всех сотрудников СЃ доступом Рє ПДн. Регулярные security-trainings (4 раза РІ РіРѕРґ), фишинг-симуляции."},{icon:z,title:"DPA + типовой РґРѕРіРѕРІРѕСЂ",description:"Готовый Data Processing Agreement РЅР° СЂСѓСЃСЃРєРѕРј Рё английском. Кастомизация РїРѕРґ enterprise-клиента — Р·Р° 5 рабочих дней."},{icon:C,title:"ISO 27001 (target Q3 2026)",description:"Процессы выстроены РїРѕ ISO/IEC 27001:2022. Сертификация запланирована — Q3 2026 через аккредитованного аудитора."},{icon:R,title:"Penetration testing",description:"Ежегодный external pentest (PCI-style scope) РѕС‚ партнёра (Positive Technologies). Отчёт доступен РїРѕРґ NDA для крупных клиентов."}],Q=[{q:"Где физически хранятся данные клиентов?",a:"РћСЃРЅРѕРІРЅРѕР№ ЦОД — РњРѕСЃРєРІР°, оператор Selectel. ПДн РЅРµ покидают границы Р Р¤ РЅРё РІ каком РІРёРґРµ (включая backup-С‹). Для клиентов РёР· ЕС опционально — отдельный кластер РІРѕ Франкфурте (GDPR)."},{q:"Какие данные передаются Р·Р° пределы Р Р¤?",a:"Только обезличенная аналитика для PostHog (self-hosted РІ ЕС) — РЅРµ содержит ПДн. РЎРїРёСЃРѕРє передаваемых полей фиксирован РІ DPA, изменения — только через РїРѕРґРїРёСЃРЅРѕР№ addendum."},{q:"РњРѕР¶РЅРѕ ли получить РєРѕРїРёСЋ SOC 2 / ISO 27001?",a:"ISO 27001 — РІ процессе сертификации (Q3 2026). SOC 2 — РЅРµ РІ roadmap. РџРѕРґ NDA доступны: внутренний security questionnaire (ответы РЅР° VPS, SIG-Lite), отчёт pentest, политики безопасности."},{q:"Как работает MFA Рё SSO?",a:"TOTP / WebAuthn для UI. Корпоративный SSO (SAML 2.0) через Keycloak / Okta / Azure AD — настраивается Р·Р° 1 рабочий день, без дополнительной платы для enterprise-тарифа."},{q:"Что произойдёт РїСЂРё инциденте?",a:"Уведомление клиенту РІ течение 24 часов СЃ момента подтверждения incident-Р°. Roadmap РїРѕ разбору — 72 часа. RCA-отчёт — РІ течение 7 рабочих дней. РџРѕ 152-ФЗ — уведомление Роскомнадзора РІ установленные СЃСЂРѕРєРё."},{q:"РљРѕРјСѓ писать РїРѕ вопросам безопасности?",a:"security@avalog.ru — общие РІРѕРїСЂРѕСЃС‹ Рё vulnerability disclosure. dpo@avalog.ru — Data Protection Officer РїРѕ 152-ФЗ / GDPR. Ответ РІ течение 1 рабочего РґРЅСЏ."}];function je(){return e.jsxs(P,{active:null,children:[e.jsxs(b,{children:[e.jsx("title",{children:"Безопасность Рё compliance — Avalog"}),e.jsx("meta",{name:"description",content:"Avalog: 152-ФЗ, GDPR-ready, TLS 1.3, 99.95% SLA, dual-region failover, ISO 27001 (target Q3 2026). Полное описание security Рё compliance для enterprise."}),e.jsx("link",{rel:"canonical",href:"https://avalog.ru/trust"})]}),e.jsx(n,{py:"lg",bg:"surface",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:6,align:"center",className:"text-center max-w-3xl mx-auto",children:[e.jsxs(y,{variant:"default",children:[e.jsx(h,{className:"h-3.5 w-3.5 mr-1"}),"Безопасность Рё compliance"]}),e.jsxs(f,{size:"lg",children:["Доверие — через прозрачность",e.jsx("br",{}),"Рё сертификации"]}),e.jsx(t,{variant:"lead",className:"max-w-2xl",children:"Полное описание того, как Avalog хранит данные, обеспечивает доступность сервиса Рё РїСЂРѕС…РѕРґРёС‚ аудиты. Для security-officers, CISO Рё compliance-комитетов."})]})})}),e.jsx(n,{py:"sm",bg:"base",children:e.jsx(c,{size:"base",children:e.jsx(d,{cols:4,gap:4,children:G.map(s=>{const a=s.icon;return e.jsx(l,{children:e.jsx(o,{className:"pt-5",children:e.jsxs(i,{gap:2,align:"center",className:"text-center",children:[e.jsx("div",{className:"h-12 w-12 rounded-xl bg-primary-light flex items-center justify-center",children:e.jsx(a,{className:"h-6 w-6 text-primary"})}),e.jsx(t,{weight:"bold",className:"font-display text-xl text-text",children:s.abbr}),e.jsx(t,{variant:"muted",className:"text-sm",children:s.label})]})})},s.abbr)})})})}),e.jsx(n,{py:"lg",bg:"base",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:8,children:[e.jsxs(i,{gap:2,children:[e.jsx(r,{size:"h2",children:"Защита данных"}),e.jsx(t,{variant:"lead",className:"text-text-muted",children:"152-ФЗ соответствие + GDPR-ready практики для клиентов РёР· ЕС."})]}),e.jsx(d,{cols:2,gap:6,children:F.map(s=>{const a=s.icon;return e.jsx(l,{className:"h-full",children:e.jsx(o,{className:"pt-6",children:e.jsxs(i,{gap:3,children:[e.jsxs(x,{gap:3,align:"center",children:[e.jsx("div",{className:"h-10 w-10 rounded-lg bg-primary-light flex items-center justify-center shrink-0",children:e.jsx(a,{className:"h-5 w-5 text-primary"})}),e.jsx(r,{size:"h4",as:"h3",children:s.title})]}),e.jsx(t,{variant:"muted",children:s.description})]})})},s.title)})})]})})}),e.jsx(n,{py:"lg",bg:"surface",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:8,children:[e.jsxs(i,{gap:2,children:[e.jsx(r,{size:"h2",children:"Рнфраструктура Рё SLA"}),e.jsx(t,{variant:"lead",className:"text-text-muted",children:"99.95% uptime, dual-region failover, DDoS-защита Рё backup retention."})]}),e.jsx(d,{cols:2,gap:6,children:V.map(s=>{const a=s.icon;return e.jsx(l,{className:"h-full",children:e.jsx(o,{className:"pt-6",children:e.jsxs(i,{gap:3,children:[e.jsxs(x,{gap:3,align:"center",children:[e.jsx("div",{className:"h-10 w-10 rounded-lg bg-primary-light flex items-center justify-center shrink-0",children:e.jsx(a,{className:"h-5 w-5 text-primary"})}),e.jsx(r,{size:"h4",as:"h3",children:s.title})]}),e.jsx(t,{variant:"muted",children:s.description})]})})},s.title)})})]})})}),e.jsx(n,{py:"lg",bg:"base",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:8,children:[e.jsxs(i,{gap:2,children:[e.jsx(r,{size:"h2",children:"Операционная безопасность"}),e.jsx(t,{variant:"lead",className:"text-text-muted",children:"Vetting, тренинги, DPA Рё pen-testing — процессы выстроены РїРѕ ISO/IEC 27001:2022."})]}),e.jsx(d,{cols:2,gap:6,children:_.map(s=>{const a=s.icon;return e.jsx(l,{className:"h-full",children:e.jsx(o,{className:"pt-6",children:e.jsxs(i,{gap:3,children:[e.jsxs(x,{gap:3,align:"center",children:[e.jsx("div",{className:"h-10 w-10 rounded-lg bg-primary-light flex items-center justify-center shrink-0",children:e.jsx(a,{className:"h-5 w-5 text-primary"})}),e.jsx(r,{size:"h4",as:"h3",children:s.title})]}),e.jsx(t,{variant:"muted",children:s.description})]})})},s.title)})})]})})}),e.jsx(n,{py:"lg",bg:"surface",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:8,children:[e.jsxs(i,{gap:2,className:"text-center max-w-2xl mx-auto",children:[e.jsx(r,{size:"h2",children:"FAQ для security-officer"}),e.jsx(t,{variant:"lead",className:"text-text-muted",children:"Самые частые РІРѕРїСЂРѕСЃС‹ CISO Рё compliance-команд."})]}),e.jsx(l,{children:e.jsx(o,{className:"pt-6",children:e.jsx(A,{type:"single",collapsible:!0,children:Q.map((s,a)=>e.jsxs(N,{value:`trust-faq-${a}`,children:[e.jsx(v,{className:"text-left",children:s.q}),e.jsx(S,{children:e.jsx(t,{className:"text-text-muted leading-relaxed",children:s.a})})]},a))})})})]})})}),e.jsx(n,{py:"lg",bg:"base",children:e.jsx(c,{size:"base",children:e.jsx(l,{className:"border-primary/30",children:e.jsx(o,{className:"py-8",children:e.jsxs(d,{cols:2,gap:8,className:"items-center",children:[e.jsxs(i,{gap:3,children:[e.jsx(r,{size:"h3",as:"h3",children:"Запросить DPA или security questionnaire"}),e.jsx(t,{variant:"muted",children:"Готовы предоставить РїРѕРґ NDA: типовой Data Processing Agreement, ответы РЅР° VPS / SIG-Lite, отчёт pentest, политики безопасности, runbook incident response."}),e.jsxs(x,{gap:2,align:"center",children:[e.jsx(T,{className:"h-4 w-4 text-primary"}),e.jsx(t,{className:"text-sm text-text-muted",children:"Ответ РІ течение 1 рабочего РґРЅСЏ"})]})]}),e.jsxs(i,{gap:3,align:"end",children:[e.jsx(k,{size:"lg",asChild:!0,children:e.jsxs("a",{href:"mailto:security@avalog.ru?subject=Security%20questionnaire%20—%20Avalog",children:[e.jsx(M,{className:"h-4 w-4"}),"Написать security-команде"]})}),e.jsx(t,{variant:"muted",className:"text-xs",children:"security@avalog.ru В· dpo@avalog.ru"}),e.jsx(u,{to:"/privacy-policy",className:"text-sm text-primary hover:underline",children:"Политика конфиденциальности в†’"})]})]})})})})}),e.jsx(I,{})]})}export{je as default};