import{n as e,L as u}from"./vendor-react-Br0ZiotI.js";import{b$ as m,aA as b,b6 as n,a3 as c,bs as i,B as y,ab as f,bz as t,ay as d,H as l,I as o,az as r,V as x,b as A,d as N,e as v,c as S,E as k}from"./index-B-EDPu3R.js";import"./vendor-dayjs-BcsA502E.js";import{c as P,U as D,b as I}from"./MarketingShell-byMgDd8J.js";import{S as h}from"./shield-check-BRHQZ8CY.js";import{L as O}from"./lock-Cr0Z4zoi.js";import{K as p}from"./key-round-BeFSf8IF.js";import{T as j}from"./timer-AijOShUW.js";import{E as w}from"./earth-hdo1-rlL.js";import{S as L}from"./server-BPxy-Ilh.js";import{F as z}from"./file-badge-K3l31xuW.js";import{A as C}from"./award-Bwr7Woj8.js";import{B as R}from"./building-2-pC_rkZnQ.js";import{C as T}from"./circle-check-D4N6yZfF.js";import{M}from"./mail-_A6AzEM-.js";import"./vendor-query-9i1Av1pr.js";import"./vendor-i18n-C54Hc0CQ.js";import"./vendor-antd-core-CbYNMZQB.js";import"./vendor-sentry-Cx26FE6p.js";import"./zap-Ca_NrEyM.js";import"./globe-SYiMVozm.js";import"./users-sM9inbI_.js";import"./file-text-s7xBL7vU.js";import"./SiteFooter-CJ3BLn-3.js";/**
 * @license lucide-react v1.16.0 - ISC
 *
 * This source code is licensed under the ISC license.
 * See the LICENSE file in the root directory of this source tree.
 */const q=[["ellipse",{cx:"12",cy:"5",rx:"9",ry:"3",key:"msslwz"}],["path",{d:"M3 5V19A9 3 0 0 0 21 19V5",key:"1wlel7"}],["path",{d:"M3 12A9 3 0 0 0 21 12",key:"mv7ke4"}]],g=m("database",q);/**
 * @license lucide-react v1.16.0 - ISC
 *
 * This source code is licensed under the ISC license.
 * See the LICENSE file in the root directory of this source tree.
 */const E=[["path",{d:"M4 9.8V4a2 2 0 0 1 2-2h8a2.4 2.4 0 0 1 1.706.706l3.588 3.588A2.4 2.4 0 0 1 20 8v12a2 2 0 0 1-2 2h-3",key:"1432pc"}],["path",{d:"M14 2v5a1 1 0 0 0 1 1h5",key:"wfsgrz"}],["path",{d:"M9 17v-2a2 2 0 0 0-4 0v2",key:"168m41"}],["rect",{width:"8",height:"5",x:"3",y:"17",rx:"1",key:"o8vfew"}]],B=m("file-lock",E),G=[{icon:h,abbr:"152-ФЗ",label:"ПДн в РФ"},{icon:O,abbr:"GDPR",label:"EU-ready"},{icon:p,abbr:"TLS 1.3",label:"Encryption"},{icon:j,abbr:"99.95%",label:"SLA uptime"}],F=[{icon:g,title:"Хранение ПДн в РФ",description:"Все персональные данные клиентов и сотрудников хранятся на серверах в Москве. Реестр обработчиков ПДн опубликован в Роскомнадзоре."},{icon:B,title:"Encryption at rest",description:"AES-256 для БД, шифрованные backup-ы, ротация ключей KMS каждые 90 дней. Доступ к ключам — только через bastion с MFA."},{icon:p,title:"Доступ по принципу least privilege",description:"RBAC, SSO через корпоративный IdP (Keycloak / SAML), audit-log всех привилегированных действий. Service accounts с short-lived JWT."},{icon:w,title:"GDPR data subject rights",description:"Для клиентов из ЕС — поддержка прав на доступ / удаление / экспорт / возражение. DPO contact в письменном Data Processing Agreement."}],V=[{icon:L,title:"Dual-region failover",description:"Основной ЦОД (Москва) + DR-площадка (Санкт-Петербург). RTO 30 мин, RPO 5 мин. Тестовый failover — ежеквартально."},{icon:j,title:"99.95% SLA uptime",description:"Допустимый downtime — 22 мин/мес. Public status-page (status.avalog.ru), webhook-уведомления для подписчиков."},{icon:h,title:"DDoS-защита",description:"Уровень L3/L4 + L7 через partner-CDN. Anti-bot для публичных endpoints (rate-limit + behavioural). Логи доступны клиентам по запросу."},{icon:g,title:"Backups + retention",description:"Полный backup БД ежедневно (35 дней retention) + WAL-stream каждые 5 мин. Восстановление до любой точки в окне retention за 1 час."}],_=[{icon:D,title:"Vetting сотрудников",description:"NDA + проверка СБ для всех сотрудников с доступом к ПДн. Регулярные security-trainings (4 раза в год), фишинг-симуляции."},{icon:z,title:"DPA + типовой договор",description:"Готовый Data Processing Agreement на русском и английском. Кастомизация под enterprise-клиента — за 5 рабочих дней."},{icon:C,title:"ISO 27001 (target Q3 2026)",description:"Процессы выстроены по ISO/IEC 27001:2022. Сертификация запланирована — Q3 2026 через аккредитованного аудитора."},{icon:R,title:"Penetration testing",description:"Ежегодный external pentest (PCI-style scope) от партнёра (Positive Technologies). Отчёт доступен под NDA для крупных клиентов."}],Q=[{q:"Где физически хранятся данные клиентов?",a:"Основной ЦОД — Москва, оператор Selectel. ПДн не покидают границы РФ ни в каком виде (включая backup-ы). Для клиентов из ЕС опционально — отдельный кластер во Франкфурте (GDPR)."},{q:"Какие данные передаются за пределы РФ?",a:"Только обезличенная аналитика для PostHog (self-hosted в ЕС) — не содержит ПДн. Список передаваемых полей фиксирован в DPA, изменения — только через подписной addendum."},{q:"Можно ли получить копию SOC 2 / ISO 27001?",a:"ISO 27001 — в процессе сертификации (Q3 2026). SOC 2 — не в roadmap. Под NDA доступны: внутренний security questionnaire (ответы на VPS, SIG-Lite), отчёт pentest, политики безопасности."},{q:"Как работает MFA и SSO?",a:"TOTP / WebAuthn для UI. Корпоративный SSO (SAML 2.0) через Keycloak / Okta / Azure AD — настраивается за 1 рабочий день, без дополнительной платы для enterprise-тарифа."},{q:"Что произойдёт при инциденте?",a:"Уведомление клиенту в течение 24 часов с момента подтверждения incident-а. Roadmap по разбору — 72 часа. RCA-отчёт — в течение 7 рабочих дней. По 152-ФЗ — уведомление Роскомнадзора в установленные сроки."},{q:"Кому писать по вопросам безопасности?",a:"security@avalog.ru — общие вопросы и vulnerability disclosure. dpo@avalog.ru — Data Protection Officer по 152-ФЗ / GDPR. Ответ в течение 1 рабочего дня."}];function je(){return e.jsxs(P,{active:null,children:[e.jsxs(b,{children:[e.jsx("title",{children:"Безопасность и compliance — Avalog"}),e.jsx("meta",{name:"description",content:"Avalog: 152-ФЗ, GDPR-ready, TLS 1.3, 99.95% SLA, dual-region failover, ISO 27001 (target Q3 2026). Полное описание security и compliance для enterprise."}),e.jsx("link",{rel:"canonical",href:"https://avalog.ru/trust"})]}),e.jsx(n,{py:"lg",bg:"surface",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:6,align:"center",className:"text-center max-w-3xl mx-auto",children:[e.jsxs(y,{variant:"default",children:[e.jsx(h,{className:"h-3.5 w-3.5 mr-1"}),"Безопасность и compliance"]}),e.jsxs(f,{size:"lg",children:["Доверие — через прозрачность",e.jsx("br",{}),"и сертификации"]}),e.jsx(t,{variant:"lead",className:"max-w-2xl",children:"Полное описание того, как Avalog хранит данные, обеспечивает доступность сервиса и проходит аудиты. Для security-officers, CISO и compliance-комитетов."})]})})}),e.jsx(n,{py:"sm",bg:"base",children:e.jsx(c,{size:"base",children:e.jsx(d,{cols:4,gap:4,children:G.map(s=>{const a=s.icon;return e.jsx(l,{children:e.jsx(o,{className:"pt-5",children:e.jsxs(i,{gap:2,align:"center",className:"text-center",children:[e.jsx("div",{className:"h-12 w-12 rounded-xl bg-primary-light flex items-center justify-center",children:e.jsx(a,{className:"h-6 w-6 text-primary"})}),e.jsx(t,{weight:"bold",className:"font-display text-xl text-text",children:s.abbr}),e.jsx(t,{variant:"muted",className:"text-sm",children:s.label})]})})},s.abbr)})})})}),e.jsx(n,{py:"lg",bg:"base",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:8,children:[e.jsxs(i,{gap:2,children:[e.jsx(r,{size:"h2",children:"Защита данных"}),e.jsx(t,{variant:"lead",className:"text-text-muted",children:"152-ФЗ соответствие + GDPR-ready практики для клиентов из ЕС."})]}),e.jsx(d,{cols:2,gap:6,children:F.map(s=>{const a=s.icon;return e.jsx(l,{className:"h-full",children:e.jsx(o,{className:"pt-6",children:e.jsxs(i,{gap:3,children:[e.jsxs(x,{gap:3,align:"center",children:[e.jsx("div",{className:"h-10 w-10 rounded-lg bg-primary-light flex items-center justify-center shrink-0",children:e.jsx(a,{className:"h-5 w-5 text-primary"})}),e.jsx(r,{size:"h4",as:"h3",children:s.title})]}),e.jsx(t,{variant:"muted",children:s.description})]})})},s.title)})})]})})}),e.jsx(n,{py:"lg",bg:"surface",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:8,children:[e.jsxs(i,{gap:2,children:[e.jsx(r,{size:"h2",children:"Инфраструктура и SLA"}),e.jsx(t,{variant:"lead",className:"text-text-muted",children:"99.95% uptime, dual-region failover, DDoS-защита и backup retention."})]}),e.jsx(d,{cols:2,gap:6,children:V.map(s=>{const a=s.icon;return e.jsx(l,{className:"h-full",children:e.jsx(o,{className:"pt-6",children:e.jsxs(i,{gap:3,children:[e.jsxs(x,{gap:3,align:"center",children:[e.jsx("div",{className:"h-10 w-10 rounded-lg bg-primary-light flex items-center justify-center shrink-0",children:e.jsx(a,{className:"h-5 w-5 text-primary"})}),e.jsx(r,{size:"h4",as:"h3",children:s.title})]}),e.jsx(t,{variant:"muted",children:s.description})]})})},s.title)})})]})})}),e.jsx(n,{py:"lg",bg:"base",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:8,children:[e.jsxs(i,{gap:2,children:[e.jsx(r,{size:"h2",children:"Операционная безопасность"}),e.jsx(t,{variant:"lead",className:"text-text-muted",children:"Vetting, тренинги, DPA и pen-testing — процессы выстроены по ISO/IEC 27001:2022."})]}),e.jsx(d,{cols:2,gap:6,children:_.map(s=>{const a=s.icon;return e.jsx(l,{className:"h-full",children:e.jsx(o,{className:"pt-6",children:e.jsxs(i,{gap:3,children:[e.jsxs(x,{gap:3,align:"center",children:[e.jsx("div",{className:"h-10 w-10 rounded-lg bg-primary-light flex items-center justify-center shrink-0",children:e.jsx(a,{className:"h-5 w-5 text-primary"})}),e.jsx(r,{size:"h4",as:"h3",children:s.title})]}),e.jsx(t,{variant:"muted",children:s.description})]})})},s.title)})})]})})}),e.jsx(n,{py:"lg",bg:"surface",children:e.jsx(c,{size:"base",children:e.jsxs(i,{gap:8,children:[e.jsxs(i,{gap:2,className:"text-center max-w-2xl mx-auto",children:[e.jsx(r,{size:"h2",children:"FAQ для security-officer"}),e.jsx(t,{variant:"lead",className:"text-text-muted",children:"Самые частые вопросы CISO и compliance-команд."})]}),e.jsx(l,{children:e.jsx(o,{className:"pt-6",children:e.jsx(A,{type:"single",collapsible:!0,children:Q.map((s,a)=>e.jsxs(N,{value:`trust-faq-${a}`,children:[e.jsx(v,{className:"text-left",children:s.q}),e.jsx(S,{children:e.jsx(t,{className:"text-text-muted leading-relaxed",children:s.a})})]},a))})})})]})})}),e.jsx(n,{py:"lg",bg:"base",children:e.jsx(c,{size:"base",children:e.jsx(l,{className:"border-primary/30",children:e.jsx(o,{className:"py-8",children:e.jsxs(d,{cols:2,gap:8,className:"items-center",children:[e.jsxs(i,{gap:3,children:[e.jsx(r,{size:"h3",as:"h3",children:"Запросить DPA или security questionnaire"}),e.jsx(t,{variant:"muted",children:"Готовы предоставить под NDA: типовой Data Processing Agreement, ответы на VPS / SIG-Lite, отчёт pentest, политики безопасности, runbook incident response."}),e.jsxs(x,{gap:2,align:"center",children:[e.jsx(T,{className:"h-4 w-4 text-primary"}),e.jsx(t,{className:"text-sm text-text-muted",children:"Ответ в течение 1 рабочего дня"})]})]}),e.jsxs(i,{gap:3,align:"end",children:[e.jsx(k,{size:"lg",asChild:!0,children:e.jsxs("a",{href:"mailto:security@avalog.ru?subject=Security%20questionnaire%20—%20Avalog",children:[e.jsx(M,{className:"h-4 w-4"}),"Написать security-команде"]})}),e.jsx(t,{variant:"muted",className:"text-xs",children:"security@avalog.ru · dpo@avalog.ru"}),e.jsx(u,{to:"/privacy-policy",className:"text-sm text-primary hover:underline",children:"Политика конфиденциальности →"})]})]})})})})}),e.jsx(I,{})]})}export{je as default};