Проверяйте историю
Сверяйте время последней успешной копии с допустимой потерей данных. Включите отчёты на почту и предупреждение о тишине: запущенный агент ещё не означает завершённое резервирование.
Безопасность
Клиентское шифрование, изоляция резервных копий и размещение в России — основа модели защиты РезервПро.
Содержимое зашифровывается до выхода с вашего устройства и расшифровывается при восстановлении.
Агент шифрует блоки AES-256 в режиме GCM: у каждого блока свой одноразовый вектор и тег целостности, который проверяется при восстановлении. Ключ выводится из вашей парольной фразы через PBKDF2-HMAC-SHA-256 с индивидуальной солью и остаётся у вас: в облако он не передаётся.
TLS дополнительно защищает передачу между агентом и облачным хранилищем. Проверку сертификата на стороне агента отключать нельзя: без неё канал открыт для подмены.
В хранилище поступают зашифрованные блоки. Имена файлов и пути шифруются вместе с содержимым; в открытом виде остаются служебные сведения — объём, время и количество блоков. Для восстановления нужен ваш ключ шифрования.
Разделение доступа
Резервные наборы привязаны к отдельной организации и её правам доступа. Учётные данные агента ограничиваются его задачей. Для обслуживания используйте отдельную служебную учётную запись с минимальными необходимыми правами.
Дедупликация работает в пределах одного набора резервирования. Данные разных клиентов не объединяются ради экономии места. Шифрование содержимого не означает отсутствие служебных сведений: для работы сервиса необходимы, например, сведения об объёме и времени создания копий.
Окно неизменяемости. Загруженные блоки помещаются в режим «только запись» (WORM, immutable): их нельзя перезаписать или удалить до конца согласованного срока — ни агентом, ни учётной записью, с которой он работает. У агента есть право записи и чтения, но не удаления, поэтому скомпрометированный сервер не может стереть облачную историю. Досрочное удаление наборов выполняется отдельной операцией в личном кабинете, под отдельными правами и с подтверждением. Срок неизменяемости выбирайте не короче времени, за которое вы рассчитываете заметить порчу или подмену данных.
Доступ к исходным системам, выдачу и отзыв полномочий, хранение ключей и журналы действий нужно включить в регламент вашей компании.
Размещение в России
Данные резервного хранения размещаются в российских дата-центрах. Сведения о площадке, составе услуги и порядке обработки данных предоставляются при согласовании договора.
Российское размещение помогает выстроить хранение с учётом требований к локализации персональных данных. Сам выбор облака не означает автоматического соответствия 152-ФЗ: оператор определяет основания обработки, состав данных, права доступа и необходимые организационные и технические меры.
Перед передачей персональных данных согласуйте поручение на обработку, требования к защите, сроки хранения и порядок удаления. Если информационной системе нужны определённые средства защиты или подтверждающие документы, проверьте их наличие до заключения договора.
На этой странице не заявляются сертификаты, аттестации или подтверждённый уровень защищённости. Документы и применимость сервиса к вашей системе обсуждаются по запросу.
Запросить условия и документыСверяйте время последней успешной копии с допустимой потерей данных. Включите отчёты на почту и предупреждение о тишине: запущенный агент ещё не означает завершённое резервирование.
Убедитесь, что назначенный сотрудник может получить ключ по вашему регламенту, в том числе при недоступности основного сервера.
Восстановите данные на отдельный стенд. Для баз выполните проверку штатными средствами СУБД и проверьте запуск приложения.
Расскажите о ваших данных — поможем выбрать схему резервирования.