Rich Code

Безопасность данных Битрикс24

Надежность 24/7 и защита данных в Битрикс24

«Битрикс24» - безопасный облачный сервис совместной работы. Ваши данные, загруженные в «Битрикс24»,
будут надежно храниться, и только вы получите к ним доступ в соответствии с системой прав пользователей.
image.png
  • Бесперебойная работа 24/7

    Для обеспечения бесперебойной работы сервиса используются два независимых датацентра в России. Включена автоматическая и полуавтоматическая реакция на аварийные ситуации.

    Ежедневно выполняется резервное копирование на нескольких уровнях с различными сценариями восстановления, а также непрерывное онлайн-резервирование в два датацентра.

    Двухэтапная авторизация

    Для защиты от шпионских программ, которые могут украсть логин/пароль сотрудников с целью получить доступ к данным, используется двухэтапная авторизация (пароль и одноразовый код).

    Код сотрудник получает из приложения в мобильном телефоне (через бесплатное приложение Bitrix OTP, freeOTP, Google-аутентификатор, Authenticator для Windows Phone, а также аппаратные устройства).

  • Датацентры - на территории России

    В соответствии с требованиями Закона № 242-ФЗ персональные данные «Битрикс24», созданных в зоне .RU, размещены в датацентрах на территории России. Хостинг осуществляется компанией CorpSoft24. Датацентры расположены в Москве.

    В датацентрах установлены системы бесперебойного электроснабжения, технической безопасности, круглосуточного наблюдения и другие комплексы оборудования, которые необходимы для надежной непрерывной и, главное, очень быстрой работы «Битрикс24».

    Ваши данные в безопасности

    Сотрудники могут спокойно открывать «Битрикс24» в кафе, торговых центрах, аэропортах - в незащищенной среде, подключаясь через WiFi или мобильный телефон. Злоумышленники не перехватят их пароли, чтобы использовать в своих целях.

    Все соединения с «Битрикс24» производятся через шифрованный обмен данными 256bit (с использованием сертификата SSL), что обеспечивает безопасность вашей корпоративной информации и защиту паролей.

  • Веб-сервер
    Используется специальное серверное окружение, не имеющее прав записи в локальную файловую систему, и специальный модуль для PHP, обеспечивающий изоляцию пользователей и безопасность данных.
  • Изоляция данных
    Данные разных пользователей (компаний) разделены на уровне баз данных и облачного хранилища. Данные разных компаний изолированы таким образом, что нет никакой, даже ошибочной возможности получить доступ к чужим данным.
  • Физические данные
    Все дата-центры, в которых размещен Битрикс24, защищены по стандарту SAS 70 Type II (который включает доступ к физическим носителям информации по биометрическим данным и максимальную защиту от внешнего вторжения) и соответствуют стандарту Safe Harbor.
  • Операционная система
    На уровне операционной системы веб-серверов «Битрикс24» через сетевой экран закрыт внешний доступ по всем портам, кроме 443 (стандартный порт для HTTPS протокола). Технический доступ к серверам осуществляется только из подсетей компании 1С-Битрикс.