belem.su

Безопасность платформы

Принципы защиты данных, доступов и учебных материалов внутри платформы Belem.

Безопасность платформы

Меры защиты платформы Belem

1. Назначение документа

Настоящий документ описывает принципы и меры информационной безопасности, применяемые Индивидуальным предпринимателем Сафиным Маратом Камилевичем, ИНН 162612690108, далее — Администратор, при эксплуатации SaaS-платформы Belem на https://belem.su и https://app.belem.su.

Документ дополняет Политику конфиденциальности, Пользовательское соглашение и публичную оферту. Он информирует клиентов и пользователей о подходе к защите данных, но не является отдельным договором об уровне обслуживания, если иное не согласовано письменно.

2. Соответствие 152-ФЗ и локализация

Администратор зарегистрирован в реестре операторов, осуществляющих обработку персональных данных, под номером 16-26-063162. Основные базы данных, файловое хранилище медиатеки школ и резервные копии размещаются на инфраструктуре, физически расположенной на территории Российской Федерации.

Трансграничная передача персональных данных в рамках штатной работы Платформы не осуществляется, за исключением случаев, прямо предусмотренных законом или отдельным согласием субъекта. Подробности обработки персональных данных — в Политике конфиденциальности.

3. Инфраструктура и разделение сред

Платформа размещена на инфраструктуре российских хостинг-провайдеров и облачных сервисов. Продакшен-окружение отделено от тестовых сред. Доступ к серверам, базам данных и объектному хранилищу предоставляется ограниченному кругу уполномоченных лиц по принципу необходимости.

Сетевой доступ к административным панелям инфраструктуры ограничивается. Обновления операционной системы, СУБД и прикладного ПО устанавливаются в разумные сроки с учетом критичности уязвимостей.

4. Изоляция школ (multi-tenant)

Каждая школа — отдельное логическое пространство данных. На уровне приложения применяется обязательная привязка записей к school_id: курсы, ученики, результаты, медиатека, сертификаты, документы ФРДО и иные сущности школы не смешиваются между клиентами.

Учетная запись пользователя уникальна в пределах школы. Попытка обратиться к идентификатору чужой школы через штатный API или интерфейс не должна раскрывать существование или содержание чужих данных. Для критичных функций выполняются автоматизированные проверки tenant isolation.

5. Аутентификация и управление доступом

Доступ к административным разделам предоставляется только после аутентификации. Роли внутри школы разделены: владелец, администратор, ученик. Права администратора ограничиваются делегированием владельца школы.

Пароли хранятся в виде криптографического хеша bcrypt и не сохраняются в открытом виде. Сброс пароля выполняется по одноразовой ссылке или коду с ограниченным сроком действия; ответ сервиса при запросе сброса унифицирован для снижения риска перебора существующих email.

По настройке школы может применяться защита от одновременных сессий одного ученика, OTP-подтверждение входа с нового IP-адреса, проверка Yandex SmartCaptcha или аналога при подозрительной активности. OTP-коды хранятся в хешированном виде, имеют ограниченный срок жизни и лимиты попыток ввода.

6. Защита веб-приложения

Для форм изменения данных применяется CSRF-защита: запросы POST, PATCH и DELETE требуют валидного токена сессии. Запросы к базе данных выполняются через ORM и параметризованные запросы, что снижает риск SQL-инъекций.

Пользовательский HTML и контент редакторов проходит санитизацию при сохранении. Встраивание iframe разрешено только для доменов из утвержденного списка, включая распространенные видеохостинги и облачные диски. Вывод в шаблонах по умолчанию экранируется; неэкранированный вывод применяется только к заранее очищенному контенту.

На операции входа, отправки OTP и иные чувствительные действия установлены rate-limit для снижения риска брутфорса и автоматизированных атак.

7. Журнал аудита и мониторинг

Значимые действия в Платформе фиксируются в журнале аудита: создание и удаление школ, изменение ролей, критичные операции с контентом, имперсонация учетной записи ученика администратором, а также иные события, определенные политикой безопасности. Запись включает идентификатор школы и пользователя, тип действия, IP-адрес, user-agent и временную метку.

Журналы служебных ошибок и событий безопасности анализируются Администратором при расследовании инцидентов. Срок хранения журналов определяется технической необходимостью, требованиями закона и внутренними регламентами.

8. Резервное копирование и восстановление

База данных Платформы резервируется автоматически по расписанию. Резервные копии хранятся на территории Российской Федерации в течение 14 календарных дней, после чего перезаписываются новыми. Восстановление из резервной копии проверяется Администратором на регулярной основе.

Резервные копии предназначены для восстановления после технических сбоев и не заменяют самостоятельный экспорт важных данных, который владелец школы может выполнить через функции импорта и экспорта Платформы.

9. Медиатека, файлы и внешние сервисы

В инфраструктуре Belem хранятся преимущественно материалы брендинга, обложки и небольшие изображения в пределах квоты школы. Крупные видео и файлы уроков могут размещаться по ссылкам на внешние сервисы. Администратор не контролирует безопасность и доступность таких внешних ресурсов.

Загрузка файлов ограничивается квотами и проверками типа. Владелец школы отвечает за отсутствие вредоносного содержимого в загружаемых материалах.

10. Пользовательский код и кастомные домены

Владелец школы может подключать кастомный домен, брендирование и пользовательские HTML или JavaScript-вставки. Такие возможности повышают гибкость, но увеличивают зону ответственности владельца школы за безопасность вставок, сбор данных посетителей и соответствие закону.

Администратор рекомендует не размещать сторонние счетчики и скрипты без оценки рисков, не встраивать формы сбора персональных данных без политики конфиденциальности школы и не использовать непроверенный код из открытых источников.

11. Привлеченные подрядчики

Для работы Платформы могут привлекаться российские хостинг-провайдеры, сервисы объектного хранилища, почтовые сервисы доставки уведомлений, сервисы captcha и иные технические подрядчики. Передача им данных ограничивается объемом, необходимым для оказания соответствующей услуги, при условии соблюдения требований конфиденциальности и обработки на территории Российской Федерации. Актуальный поимённый перечень привлечённых лиц приведён в Политике конфиденциальности.

12. Реагирование на инциденты

При выявлении инцидента информационной безопасности или утечки персональных данных Администратор предпринимает меры по локализации, анализу причин, устранению уязвимости, сохранению доказательной базы и восстановлению работоспособности Сервиса.

При установлении факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных Администратор уведомляет Роскомнадзор в течение 24 часов о произошедшем инциденте и в течение 72 часов — о результатах внутреннего расследования (часть 3.1 статьи 21 Федерального закона № 152-ФЗ). Затронутые пользователи уведомляются в случаях и порядке, предусмотренных законодательством. Сообщения о подозрительной активности принимаются на admin@belem.su с пометкой «Инцидент ИБ».

13. Сообщения об уязвимостях

Исследователи безопасности и пользователи могут сообщать о потенциальных уязвимостях на admin@belem.su. Администратор просит не использовать методы, которые могут нарушить работу Сервиса, повредить данные других клиентов или получить несанкционированный доступ к чужим школам. Добросовестное раскрытие уязвимостей приветствуется.

Администратор стремится подтвердить получение сообщения в разумный срок и уведомить отправителя о статусе устранения, если предоставлены корректные контактные данные.

14. Обязанности пользователей и школ

Безопасность Сервиса зависит не только от технических мер Администратора, но и от действий пользователей. Владелец и администраторы школы обязаны использовать надежные пароли, ограничивать число администраторов, своевременно отзывать доступ уволенных сотрудников, не публиковать ключи активации в открытом доступе и обучать учеников правилам безопасной работы.

Пользователь обязан не передавать учетные данные третьим лицам, сообщать о компрометации аккаунта и не предпринимать попыток обхода ограничений Платформы.

15. Ограничения гарантий

Администратор не гарантирует абсолютную защищенность от всех видов атак и сбоев. Ни одна система в сети Интернет не может быть полностью защищена от действий третьих лиц, ошибок пользователей, уязвимостей в стороннем ПО и форс-мажорных обстоятельств.

Настоящий документ описывает целевой уровень мер безопасности на дату редакции. Конкретные обязательства по доступности, времени реакции и компенсациям могут быть установлены только отдельным письменным соглашением со шкалой SLA.

16. Обновление документа

Администратор вправе обновлять настоящий документ по мере развития Платформы и изменения законодательства. Актуальная версия публикуется на https://belem.su/legal/security. Существенные изменения в мерах защиты по возможности отражаются также в Политике конфиденциальности.

17. Контакты

По вопросам информационной безопасности и персональных данных: admin@belem.su. Администратор: ИП Сафин Марат Камилевич, ИНН 162612690108, ОГРНИП 317169000187564, адрес: 420087, Республика Татарстан, г. Казань, ул. Родины, д. 7к6, офис 201.

14 дней бесплатно. Без обязательств.

Запустите свою онлайн-школу сегодня

Регистрация — 2 минуты. Первый курс соберёте за день, ключи раздадите ученикам в пару кликов. Без программистов, подрядчиков и долгих внедрений.

  • Без привязки карты
  • Настройка без программистов
  • Хостинг в России
  • Счёт и закрывающие документы