Trust Center
Безопасность и соответствие требованиям в Axix
Axix Technologies работает как глобальная многопродуктовая SaaS-компания.
Last updated: июнь 2026 г.
Enterprise Trust & Security
- ISO 27001 Согласовано
- GDPR-согласован
- Соглашение об уровне обслуживания: 99,9 % времени безотказной работы
- 256-битное шифрование AES
- Размещение данных в нескольких регионах
Стандарты шифрования данных
Все данные клиентов шифруются при передаче и хранении с использованием стандартных протоколов.
- TLS 1.2+ для всего API и веб-трафика
- 256-битное шифрование AES для баз данных и объектных хранилищ
- AES-256-GCM для ключей подписи лицензий на Axix Hawk
- Ключи шифрования, управляемые клиентом, доступны в корпоративных планах
Безопасность инфраструктуры
Axix SaaS-платформы размещаются в защищенной облачной инфраструктуре с многоуровневым контролем безопасности.
- Основной хостинг на AWS с опциями Azure и Google Cloud для арендаторов частного облака.
- Сегментация сети, WAF и защита от DDoS на периферии
- Автоматическое исправление и непрерывное сканирование безопасности в управляемой инфраструктуре.
- Развертывание в нескольких регионах с договорными соглашениями об уровне обслуживания данных
- Соглашение об уровне обслуживания в течение 99,9 % времени безотказной работы для SaaS-продуктов самообслуживания
Отчеты о безопасности — на базе Axix VulnScan
Мы используем собственный продукт.
- Непрерывное автоматическое обнаружение с помощью панелей мониторинга безопасности.
- Отслеживание статуса поиска интегрировано с рабочими процессами проектирования Axix
- Ежегодный независимый аудит безопасности третьей стороны с опубликованными результатами
- Отчеты Axix VulnScan для клиентов доступны на ⟦CyberDragon.ai⟧ Профессиональных планах
GDPR и обработка данных
Axix обрабатывает персональные данные в соответствии с GDPR и применимыми региональными законами о конфиденциальности.
- Соглашения об обработке данных (DPA) доступны для всех корпоративных клиентов.
- Право на доступ, исправление, удаление и перенос поддерживается.
- Список субобработчиков публикуется и обновляется по запросу.
- Варианты размещения данных в ЕС/Великобритании при развертывании частного облака
- Политика конфиденциальности и контроль файлов cookie на странице /legal/privacy.
Политика раскрытия уязвимостей
Мы приветствуем ответственные исследования безопасности со стороны сообщества.
- Report vulnerabilities to security@axixtechnologies.com
- Пожалуйста, укажите шаги по воспроизведению, оценку воздействия и затронутый продукт.
- Мы стремимся подтверждать сообщения в течение 48 часов.
- Скоординированное раскрытие информации — мы запрашиваем 90 дней до публичного раскрытия информации.
- Исследователи, действующие добросовестно, не будут привлечены к ответственности
Программа признания исследователей безопасности
Axix поддерживает программу ответственного раскрытия и признания подтвержденных результатов безопасности.
- Область применения: *.axixtechnologies.com производственные свойства SaaS и опубликованные API.
- За пределами области применения: несанкционированные попытки социальной инженерии, несанкционированное тестирование объектов и сторонние интеграции без разрешения.
- Распознавание по степени серьезности (критическая, высокая, средняя) — для получения информации о текущих уровнях обратитесь в службу безопасности.
- Дублирующиеся отчеты и известные проблемы не допускаются.
- Корпоративные клиенты могут запросить область раскрытия частной информации для выделенных арендаторов.