- Главная
- Возможности
- Безопасность
Безопасность
Ваши данные в собственной базе, под собственным замком
Каждый магазин Kambloo работает на отдельной базе данных MySQL с пользователем, у которого нет доступа ни к чему другому. SSL выпускается Cloudflare на вашем домене, двухфакторный вход защищает панель, а резервные копии создаются и восстанавливаются для каждого магазина отдельно. Данные карт никогда не касаются наших серверов.
ПО бесплатно навсегда · Без банковской карты · Первый месяц хостинга бесплатно
На этом экране
- Настройка двухфакторного входа с резервными кодами и правилом для сотрудников на уровне магазина
- Мастер запуска: проверка DNS, статус сертификата, выделенный хостинг
- Журнал аудита: входы сотрудников, изменения настроек и возвраты, с указанием кто и когда
- Запрос на экспорт данных с подписанной ссылкой на скачивание
Изоляция
Одна база данных на магазин, а не одна таблица для всех
Большинство платформ хранят все магазины в одних таблицах и полагаются на фильтр в коде, чтобы их разделять. Kambloo даёт каждому магазину собственную базу данных и пользователя базы данных, у которого есть доступ только к ней. Пропущенный фильтр не может раскрыть заказы другого магазина; он просто не сработает. Кэш, файловое хранилище и задачи в очереди разделены так же, поэтому четыре уровня должны отказать одновременно, прежде чем данные пересекут границу.
- Отдельная база данных MySQL для каждого магазина, названная по его уникальному идентификатору
- Учётные данные базы данных ограничены этой одной базой, а не сервером
- Ключи кэша, пути файлов и задачи в очереди несут контекст магазина и проверяются
- Закрытие магазина удаляет базу данных: удаление полное и доказуемое
Четыре уровня изоляции
- База данных Собственная база, собственные учётные данные
- Кэш Ключи с префиксом магазина
- Файлы Пути хранилища в рамках магазина
- Очередь Каждая задача проверяет свой магазин перед запуском
Ваш домен
SSL от Cloudflare на вашем домене, настроенный мастером запуска
Для запуска нужны домен и DNS-запись. Введите домен, направьте CNAME на Kambloo, и мастер проверит DNS, запросит сертификат через Cloudflare for SaaS и выделит хостинг. Панель показывает статус сертификата так, как его сообщает Cloudflare. Работают и корневой домен, и www, и можно подключить несколько доменов. Перед запуском магазина требуется двухфакторный вход.
- Сертификат выпускается Cloudflare на вашем домене; загружать файлы не нужно
- Корневой домен и www, с добавлением других доменов позже
- Каждый запрос проходит через Cloudflare, прежде чем достигнет магазина
- Тестовый магазин продолжает работать на своём поддомене, пока вы не переключитесь
Мастер запуска
-
Домен
Введите домен, которым владеете
-
DNS
Добавьте показанную CNAME-запись
-
Проверка
Kambloo проверяет запись, затем Cloudflare выпускает сертификат
-
Запуск
Хостинг выделен, первый месяц бесплатно
Аккаунты и сессии
Двухфакторный вход, надёжные пароли, короткие сессии
Владельцы и сотрудники входят с одноразовыми кодами по времени и резервными кодами. Двухфакторный вход обязателен для аккаунтов с запущенным магазином, и владелец может требовать его от каждого сотрудника. Пароли должны содержать не менее двенадцати символов и проверяются по известным спискам утечек. Владельцы, сотрудники и покупатели используют отдельные cookie сессий, так что один вход никогда не подменит другой. Изменение настроек платежей или удаление домена запрашивает пароль ещё раз.
- Роли и права для каждого сотрудника, от обработки заказов до возвратов
- Попытки входа ограничены по частоте для каждого аккаунта и адреса
- Сессии панели завершаются через 12 часов; чувствительные действия запрашивают пароль повторно
- Выход с других устройств из настроек безопасности
Правила аккаунтов
-
12+
символов, проверка по спискам утечек
-
2FA
обязательна после запуска магазина
-
12 ч
время жизни сессии панели
-
3
отдельных cookie сессий: владелец, сотрудник, покупатель
Платежи
Номера карт никогда не попадают в Kambloo
Покупатели вводят карту на размещённой странице платёжного провайдера или в его iframe, будь то iyzico, PayTR, Stripe или банковский POS. Kambloo получает токен и хранит только платёжную систему карты и последние четыре цифры. Это удерживает каждый магазин в самой узкой области PCI, SAQ-A, и ни один модуль или тема не может изменить платёжную часть оформления заказа. Вебхуки проверяются по подписи, а повторно отправленное событие в пятиминутном окне обрабатывается только один раз.
- Токенизация на размещённой странице или в iframe для каждого шлюза
- Запросы к провайдеру логируются с маскированием полей карты и заголовков авторизации
- Возвраты только с правом на возврат, записываются в журнал аудита, не больше полученной суммы
- Сигналы риска в заказах; заказы с высоким риском ждут ручной проверки
Что хранится в вашем магазине
- Токен
- Ссылка провайдера на карту
- Платёжная система и последние четыре цифры
- Для отображения в заказе и аккаунте
- Никогда
- Номер карты, срок действия, CVV
Резервные копии и исправления
Резервное копирование каждую ночь, исправления без ожидания
База данных каждого магазина копируется каждую ночь, хранится 14 дней в виде ежедневных копий и три месяца в виде еженедельных, и может быть восстановлена отдельно. Хранилище резервных копий принимает записи, но не удаления, так что украденный ключ не может стереть историю, а случайный набор копий восстанавливается и проверяется каждый месяц. Исправления безопасности минуют обычное подтверждение обновлений: критические исправления достигают каждого магазина в течение 24 часов, исправления высокой важности — в течение 72. Каждый вход сотрудника, изменение настроек и возврат попадают в журнал аудита, который владельцы могут читать, но не редактировать, и который хранится 400 дней.
- Резервные копии и восстановление для каждого магазина отдельно; центральные данные платформы копируются дважды в день
- Аудит зависимостей при каждой сборке, внешний тест на проникновение каждый год
- Журнал аудита входов, изменений и возвратов, только для чтения владельцами и администраторами
- Файл security.txt для ответственного раскрытия уязвимостей
Цели по исправлениям и резервным копиям
-
24 ч
критические исправления, устанавливаются автоматически
-
72 ч
исправления высокой важности, устанавливаются автоматически
-
14 дней
хранение ежедневных копий для каждого магазина
-
3 месяца
хранение еженедельных копий для каждого магазина
Вопросы
Вопросы о безопасности
Короткие ответы на то, о чём спрашивают перед открытием магазина. Документация раскрывает тему глубже.
Кто может видеть данные моих покупателей?
Ваши сотрудники, в соответствии с назначенными вами ролями. Поддержка Kambloo может открыть магазин только через логируемую имперсонацию с заметным баннером в панели, и каждый доступ фиксирует, кто, когда и с какого адреса.
Что происходит с моими данными, если я закрою магазин?
Удаление начинается с 30 дней приостановки. После этого база данных магазина удаляется, его файлы вычищаются из объектного хранилища, а домен удаляется из Cloudflare. Копии в резервных копиях выбывают по циклу хранения: 14 дней для ежедневных и три месяца для еженедельных копий.
Соответствует ли мой магазин PCI?
Данные карт вводятся на странице или в iframe платёжного провайдера, никогда в вашем магазине, что удерживает вашу область PCI на уровне SAQ-A, самом узком. Kambloo хранит только токен, платёжную систему карты и последние четыре цифры.
Безопасность, которую не нужно настраивать
Изоляция, SSL, двухфакторный вход и резервные копии включены для каждого магазина с первой минуты.
ПО бесплатно навсегда · Без банковской карты · Первый месяц хостинга бесплатно