Негізгі мазмұнға өту
Signex

Signex қауіпсіздігі — уәде емес, архитектура

Жабық кілт браузерден шықпайды. Сервер тек сертификаттың ашық өрістерін алады. Инфрақұрылым Қазақстанда орналасады.

Жабық кілт серверге жіберілмейді
Серверде тек ашық өрістер сақталады
Signex инфрақұрылымы Қазақстанда

Қандай деректер сақталады

НеҚайдаҚанша уақытКімде қолжетімді
EmailIdentity DBАккаунт жойылғанға дейінАккаунт иесі және жүйе әкімшілері
Құпиясөз хэшіIdentity DBАккаунт жойылғанға дейінБастапқы құпиясөз көрінбейді
ЖСНСертификат жолдарыСертификат немесе аккаунт жойылғанға дейінЛогта маскаланады
ТАӘ және сертификат өрістеріСертификат жолдарыСертификат немесе аккаунт жойылғанға дейінАккаунт иесі
Аудит журналыAudit DBПайдаланушы жойылғаннан кейін жасырынданадыТергеу үшін жүйе әкімшілері
CSP есептеріҚолданба логтарыҚысқа мерзімдіПайдалану тобы

v1 қауіп моделі

Сканерлерден, құпиясөз таңдаудан, аккаунт санаудан, CSRF және логтағы дерек ағуынан қорғанамыз.

v1 мемлекет деңгейіндегі шабуылдарды, production DB қолжетімді инсайдерді және толық DDoS қорғауды қамтымайды.

Қабылданған тәуекелдер

  • • CSS үшін style-src 'unsafe-inline' қалады.
  • • Email білетін адам уақытша бұғаттау жасай алады.
  • • Сертификатқа иелік proof-of-possession емес.

Қазақстан заңына сілтеме заңгерлік тексерістен кейін қосылады.

Осалдық туралы хабарлау