Безопасность и данные

Данные под вашим контролем

Где стоят серверы, как защищены данные и как забрать их целиком. Здесь названо только то, что сделано; чего нет, тем не обещаем.

1. Площадка

Серверы стоят в России, в дата-центрах Selectel (Москва). Площадка мультизональная: три зоны доступности в нескольких километрах друг от друга, у файлов Диска по копии в каждой. Копии базы данных и каталога сотрудников снимаются ежедневно и вывозятся в отдельное хранилище; под вторую площадку провайдера отведён тёплый резерв, включение которого делается вручную и объявляется письмом администраторам — по мере роста числа организаций.

Первичный сбор персональных данных сотрудников идёт на этой площадке, базы данных не покидают Россию (152-ФЗ, ст. 18 ч. 5). Оператор данных — ООО «Сигнал», реквизиты на странице «Реквизиты».

2. Шифрование

  • При передаче. Портал, почта и все протоколы работают только по TLS: HTTPS, IMAPS, SMTP с STARTTLS, CalDAV и CardDAV по HTTPS. Между нашими серверами и вашей почтовой программой открытого текста нет.
  • Письма другим серверам. Исходящие подписываются DKIM; MTA-STS и TLS-RPT опубликованы, чтобы получатели требовали TLS от нас, а мы от них.
  • В резервных копиях. Копии базы данных и файлов зашифрованы до выгрузки в хранилище; ключ хранится отдельно от копий.
  • Пароли. Хранятся хэшами в каталоге сотрудников; узнать пароль не может ни поддержка, ни администратор организации — только сбросить.

3. Вход и двухфакторная защита

Один вход на все модули: сессия единая, выход из портала завершает её везде. Двухфакторная защита кодом из приложения (TOTP) включается сотрудником в настройках входа; после включения код спрашивается при каждом входе с нового устройства. Пароли проверяются по списку утечек: скомпрометированный пароль задать нельзя.

Для почтовых программ и календарей выпускаются пароли приложений: отдельный пароль на каждое устройство, отзывается по одному, основной пароль в программу не вводится.

4. Журнал действий

Действия администраторов организации записываются в журнал: кто, когда и что изменил — сотрудник, домен, модули, доступ, баланс. Журнал в админ-консоли с фильтром и экспортом; записи не редактируются и не удаляются.

5. Протоколы и экспорт

Открытые протоколы включены в тариф и не отключаются. Всё, что лежит в организации, выгружается двумя способами: по протоколу, программой на вашей стороне, и одним архивом из админ-консоли (раздел «Данные», кнопка «Экспорт всего»).

ЧтоПротокол или форматКак выгрузить
ПочтаIMAP и SMTPлюбая почтовая программа забирает ящик целиком; в архиве — файл mbox на каждую папку каждого ящика
КалендариCalDAVподписка в телефон и календарную программу; в архиве — файлы .ics по событию
КонтактыCardDAVсинхронизация в телефон; в архиве — файлы .vcf
Файлы и документыWebDAV; DOCX, XLSX, PPTXподключение как сетевого диска; в архиве — папки и файлы как есть, документы в открытых форматах
МессенджерMatrixв архиве — история комнат в JSON
Заметки и база знанийMarkdownв архиве — файлы Markdown, у базы знаний с деревом страниц
Доски и формыPNG, SVG, CSVиз самого модуля: доска экспортируется в PNG и SVG, ответы формы — таблицей

Почта переезжает в другой сервис сменой MX: так же, как переезжала к нам. Подробнее на странице «Переезд».

6. Резервные копии и сроки

  • Копия базы данных снимается каждый день и вывозится в два отдельных хранилища; восстановление из копии проверяется машинно, а не предполагается.
  • Файлы Диска и медиа мессенджера лежат в объектном хранилище с тремя копиями по зонам площадки.
  • При нулевом балансе организация 30 дней работает в режиме чтения, затем замораживается и хранится ещё 90 дней. Всё это время данные целы и возвращаются пополнением.
  • После удаления организации данные стираются из рабочих систем, а из резервных копий исчезают по циклу ротации не позднее 30 дней.

7. Политика блокировок

Мы не отключаем организацию без предупреждения и объяснения причины. Порядок закреплён в политике использования: письмо и звонок администратору не менее чем за три рабочих дня до ограничения, разбор спорного случая человеком, ограничение только той возможности, которая нарушает правила, а не всего сервиса. Единственное исключение — рассылка спама с ящика, и там первым ограничивается отправка с этого ящика, а не вход в организацию.

8. Движки

Единум построен на открытых движках с мировыми сообществами. Мы их не переписываем и не запираем: версии ниже — те, что работают у нас на дату проверки 11.09.2026.

ДвижокЗа что отвечаетВерсияЛицензия
Stalwartпочта: SMTP, IMAP, CalDAV и CardDAV0.16AGPL-3.0
ONLYOFFICE Docsдокументы, таблицы и презентации9.4AGPL-3.0
Nextcloudфайлы Диска и WebDAV34AGPL-3.0
Matrix (Synapse)мессенджерSynapse 1.xAGPL-3.0
LiveKitвстречи и звонки1.13Apache-2.0
Keycloakвход, сессии и двухфакторная защита26Apache-2.0
PostgreSQLбаза данных17PostgreSQL

Оболочка, вход, админ-консоль, поиск, доски, заметки, формы и база знаний — наш код. Список открытых компонентов с лицензиями показан в портале на странице «Открытый код».

9. Сообщить об уязвимости

За безопасность отвечает ООО «Сигнал»; адрес для сообщений об уязвимостях — security@edinum.ru. Мы отвечаем в срок политики поддержки, не преследуем за добросовестное исследование и называем исследователя в описании исправления, если он этого хочет. Просим не трогать данные чужих организаций и не проверять устойчивость к нагрузке.

Посмотрите, как это выглядит изнутри