Безопасность

Ваши данные в собственной базе, под собственным замком

Каждый магазин Kambloo работает на отдельной базе данных MySQL с пользователем, у которого нет доступа ни к чему другому. SSL выпускается Cloudflare на вашем домене, двухфакторный вход защищает панель, а резервные копии создаются и восстанавливаются для каждого магазина отдельно. Данные карт никогда не касаются наших серверов.

ПО бесплатно навсегда · Без банковской карты · Первый месяц хостинга бесплатно

demo.kambloo.com/admin/settings/security

На этом экране

  • Настройка двухфакторного входа с резервными кодами и правилом для сотрудников на уровне магазина
  • Мастер запуска: проверка DNS, статус сертификата, выделенный хостинг
  • Журнал аудита: входы сотрудников, изменения настроек и возвраты, с указанием кто и когда
  • Запрос на экспорт данных с подписанной ссылкой на скачивание

Изоляция

Одна база данных на магазин, а не одна таблица для всех

Большинство платформ хранят все магазины в одних таблицах и полагаются на фильтр в коде, чтобы их разделять. Kambloo даёт каждому магазину собственную базу данных и пользователя базы данных, у которого есть доступ только к ней. Пропущенный фильтр не может раскрыть заказы другого магазина; он просто не сработает. Кэш, файловое хранилище и задачи в очереди разделены так же, поэтому четыре уровня должны отказать одновременно, прежде чем данные пересекут границу.

  • Отдельная база данных MySQL для каждого магазина, названная по его уникальному идентификатору
  • Учётные данные базы данных ограничены этой одной базой, а не сервером
  • Ключи кэша, пути файлов и задачи в очереди несут контекст магазина и проверяются
  • Закрытие магазина удаляет базу данных: удаление полное и доказуемое

Четыре уровня изоляции

  1. База данных Собственная база, собственные учётные данные
  2. Кэш Ключи с префиксом магазина
  3. Файлы Пути хранилища в рамках магазина
  4. Очередь Каждая задача проверяет свой магазин перед запуском

Ваш домен

SSL от Cloudflare на вашем домене, настроенный мастером запуска

Для запуска нужны домен и DNS-запись. Введите домен, направьте CNAME на Kambloo, и мастер проверит DNS, запросит сертификат через Cloudflare for SaaS и выделит хостинг. Панель показывает статус сертификата так, как его сообщает Cloudflare. Работают и корневой домен, и www, и можно подключить несколько доменов. Перед запуском магазина требуется двухфакторный вход.

  • Сертификат выпускается Cloudflare на вашем домене; загружать файлы не нужно
  • Корневой домен и www, с добавлением других доменов позже
  • Каждый запрос проходит через Cloudflare, прежде чем достигнет магазина
  • Тестовый магазин продолжает работать на своём поддомене, пока вы не переключитесь

Мастер запуска

  1. Домен

    Введите домен, которым владеете

  2. DNS

    Добавьте показанную CNAME-запись

  3. Проверка

    Kambloo проверяет запись, затем Cloudflare выпускает сертификат

  4. Запуск

    Хостинг выделен, первый месяц бесплатно

Аккаунты и сессии

Двухфакторный вход, надёжные пароли, короткие сессии

Владельцы и сотрудники входят с одноразовыми кодами по времени и резервными кодами. Двухфакторный вход обязателен для аккаунтов с запущенным магазином, и владелец может требовать его от каждого сотрудника. Пароли должны содержать не менее двенадцати символов и проверяются по известным спискам утечек. Владельцы, сотрудники и покупатели используют отдельные cookie сессий, так что один вход никогда не подменит другой. Изменение настроек платежей или удаление домена запрашивает пароль ещё раз.

  • Роли и права для каждого сотрудника, от обработки заказов до возвратов
  • Попытки входа ограничены по частоте для каждого аккаунта и адреса
  • Сессии панели завершаются через 12 часов; чувствительные действия запрашивают пароль повторно
  • Выход с других устройств из настроек безопасности

Правила аккаунтов

  • 12+

    символов, проверка по спискам утечек

  • 2FA

    обязательна после запуска магазина

  • 12 ч

    время жизни сессии панели

  • 3

    отдельных cookie сессий: владелец, сотрудник, покупатель

Платежи

Номера карт никогда не попадают в Kambloo

Покупатели вводят карту на размещённой странице платёжного провайдера или в его iframe, будь то iyzico, PayTR, Stripe или банковский POS. Kambloo получает токен и хранит только платёжную систему карты и последние четыре цифры. Это удерживает каждый магазин в самой узкой области PCI, SAQ-A, и ни один модуль или тема не может изменить платёжную часть оформления заказа. Вебхуки проверяются по подписи, а повторно отправленное событие в пятиминутном окне обрабатывается только один раз.

  • Токенизация на размещённой странице или в iframe для каждого шлюза
  • Запросы к провайдеру логируются с маскированием полей карты и заголовков авторизации
  • Возвраты только с правом на возврат, записываются в журнал аудита, не больше полученной суммы
  • Сигналы риска в заказах; заказы с высоким риском ждут ручной проверки

Что хранится в вашем магазине

Токен
Ссылка провайдера на карту
Платёжная система и последние четыре цифры
Для отображения в заказе и аккаунте
Никогда
Номер карты, срок действия, CVV

Резервные копии и исправления

Резервное копирование каждую ночь, исправления без ожидания

База данных каждого магазина копируется каждую ночь, хранится 14 дней в виде ежедневных копий и три месяца в виде еженедельных, и может быть восстановлена отдельно. Хранилище резервных копий принимает записи, но не удаления, так что украденный ключ не может стереть историю, а случайный набор копий восстанавливается и проверяется каждый месяц. Исправления безопасности минуют обычное подтверждение обновлений: критические исправления достигают каждого магазина в течение 24 часов, исправления высокой важности — в течение 72. Каждый вход сотрудника, изменение настроек и возврат попадают в журнал аудита, который владельцы могут читать, но не редактировать, и который хранится 400 дней.

  • Резервные копии и восстановление для каждого магазина отдельно; центральные данные платформы копируются дважды в день
  • Аудит зависимостей при каждой сборке, внешний тест на проникновение каждый год
  • Журнал аудита входов, изменений и возвратов, только для чтения владельцами и администраторами
  • Файл security.txt для ответственного раскрытия уязвимостей

Цели по исправлениям и резервным копиям

  • 24 ч

    критические исправления, устанавливаются автоматически

  • 72 ч

    исправления высокой важности, устанавливаются автоматически

  • 14 дней

    хранение ежедневных копий для каждого магазина

  • 3 месяца

    хранение еженедельных копий для каждого магазина

Вопросы

Вопросы о безопасности

Короткие ответы на то, о чём спрашивают перед открытием магазина. Документация раскрывает тему глубже.

Все возможности

Кто может видеть данные моих покупателей?

Ваши сотрудники, в соответствии с назначенными вами ролями. Поддержка Kambloo может открыть магазин только через логируемую имперсонацию с заметным баннером в панели, и каждый доступ фиксирует, кто, когда и с какого адреса.

Что происходит с моими данными, если я закрою магазин?

Удаление начинается с 30 дней приостановки. После этого база данных магазина удаляется, его файлы вычищаются из объектного хранилища, а домен удаляется из Cloudflare. Копии в резервных копиях выбывают по циклу хранения: 14 дней для ежедневных и три месяца для еженедельных копий.

Соответствует ли мой магазин PCI?

Данные карт вводятся на странице или в iframe платёжного провайдера, никогда в вашем магазине, что удерживает вашу область PCI на уровне SAQ-A, самом узком. Kambloo хранит только токен, платёжную систему карты и последние четыре цифры.

Безопасность, которую не нужно настраивать

Изоляция, SSL, двухфакторный вход и резервные копии включены для каждого магазина с первой минуты.

Начните бесплатно

ПО бесплатно навсегда · Без банковской карты · Первый месяц хостинга бесплатно