iMetrikaiMetrika
Безопасность

Безопасность данных

Изоляция на уровне хранилища, шифрование, 2FA, аудит.
Ваши данные — только ваши.

Row-Level Security

ClickHouse ROW POLICY на каждый API-ключ. UNION ALL, CTE, подзапросы не обходят RLS.

Шифрование credentials

API-ключи маркетплейсов зашифрованы Fernet (AES-256). Расшифровка только в момент ETL.

Двухфакторная аутентификация

TOTP (Google Authenticator) для пользователей и администраторов. Backup codes.

Multi-tenant изоляция

Каждая организация — отдельный tenant. Данные физически изолированы через tenant_id.

Аудит доступа

Логирование всех действий с данными. Кто, когда, что запрашивал — полная прозрачность.

VPC-инфраструктура

Все серверы в приватной сети. Единственный публичный IP — nginx gateway с SSL.