Ваши данные под защитой
Nestly построен на принципе «приватность по умолчанию». Мы применяем сквозное шифрование, локальное хранилище и прозрачный аудит, чтобы вы полностью контролировали свои цифровые активы — от заметок до финансовых документов.
Криптография и шифрование данных
Каждый байт вашего контента шифруется при передаче и хранении. Мы используем алгоритм AES-256-GCM для данных в покое и TLS 1.3 для трафика между клиентом и сервером.
Ключи шифрования генерируются на вашем устройстве и никогда не покидают его в открытом виде. Даже если злоумышленник получит доступ к нашим серверам, он увидит только бесполезный набор зашифрованных блоков. Ваш мастер-ключ хранится в защищённом модуле (HSM) и восстанавливается только после прохождения 2FA.
Сертификации и соответствие стандартам
Мы не просто заявляем о приватности — мы проходим независимые аудиты и подтверждаем соответствие международным требованиям.
GDPR (ЕС)
Полное соответствие Общему регламенту по защите данных. Вы можете запросить или удалить все свои данные в один клик в настройках профиля.
ISO/IEC 27001:2022
Система менеджмента информационной безопасности сертифицирована аккредитованным органом. Аудит проводится ежегодно, последний — 14 марта 2024 г.
SOC 2 Type II
Отчёт о контроле безопасности и доступности, подготовленный независимым аудитором KPMG. Доступен партнёрам по запросу в безопасном режиме.
Двухфакторная аутентификация
Настоящий пароль — это только первый замок. Nestly поддерживает несколько методов 2FA, чтобы вы могли выбрать удобный и надёжный способ защиты входа.
Мы предлагаем TOTP-приложения (Google Authenticator, 1Password), аппаратные ключи FIDO2/YubiKey и одноразовые коды по SMS. Для корпоративных команд доступен принудительный MDM-политический профиль, который требует аппаратный ключ для доступа к чувствительным коллекциям.
Локальное хранение и Edge-вычисления
Чем меньше данных проходит через центральный сервер, тем выше ваша приватность. Nestly обрабатывает тяжёлые операции прямо на устройстве.
Локальный кэш
Последние 500 документов хранятся зашифрованно на вашем устройстве и доступны офлайн.
Edge-инференс
Классификация файлов и распознавание сущностей выполняется локально через WebAssembly-модуль.
Дифференциальная приватность
Аналитические метрики обезличиваются перед отправкой, шум ε = 1.2, что исключает обратную идентификацию.
Zero-Knowledge синк
Синхронизация между устройствами идёт по протоколу CRDT без раскрытия содержимого серверу.
Аудит доступа и журналы действий
Каждое взаимодействие с вашими данными фиксируется в неизменяемом журнале. Вы всегда знаете, кто, когда и зачем открывал тот или иной файл.
Журнал хранит события входа, изменения прав, экспорта и удаления в течение 7 лет. Записи подписываются цифровым ключом и не могут быть отредактированы даже администратором. Экспорт журнала в CSV или PDF доступен в разделе «Безопасность → История».
Умное гнездо, которому можно доверять
Присоединяйтесь к 10 000+ специалистов, которые уже хранят свои цифровые активы в Nestly без компромиссов в приватности.
Создать защищённое гнездоВопросы о безопасности
Нет. Мы применяем модель Zero-Knowledge: шифрование происходит на вашем устройстве, а ключи хранятся только у вас. Наши инженеры физически не способны прочитать ваши документы, даже по судебному запросу.
Данные будут восстановлены через процедуру наследования: вы заранее назначаете доверенное лицо и срок «спящего режима» (по умолчанию 30 дней). После истечения срока наследник получает доступ к зашифрованному резервному коду.
По умолчанию — в дата-центрах Frankfurt (DE) и Warsaw (PL) с сертификацией TIER III. В корпоративном тарифе вы можете выбрать регион или развернуть Nestly в собственном контуре (on-premise).
Раз в квартал независимые команды (в последний раз — NCC Group, 12.05.2024) проводят внешний аудит. Все критические уязвимости устраняются в течение 48 часов, отчёты публикуются в нашем блоге о безопасности.