Безопасность уровня Enterprise

Ваши данные под защитой

Nestly построен на принципе «приватность по умолчанию». Мы применяем сквозное шифрование, локальное хранилище и прозрачный аудит, чтобы вы полностью контролировали свои цифровые активы — от заметок до финансовых документов.

Безопасность Nestly — защита данных

Криптография и шифрование данных

Каждый байт вашего контента шифруется при передаче и хранении. Мы используем алгоритм AES-256-GCM для данных в покое и TLS 1.3 для трафика между клиентом и сервером.

Ключи шифрования генерируются на вашем устройстве и никогда не покидают его в открытом виде. Даже если злоумышленник получит доступ к нашим серверам, он увидит только бесполезный набор зашифрованных блоков. Ваш мастер-ключ хранится в защищённом модуле (HSM) и восстанавливается только после прохождения 2FA.

Сертификации и соответствие стандартам

Мы не просто заявляем о приватности — мы проходим независимые аудиты и подтверждаем соответствие международным требованиям.

GDPR (ЕС)

Полное соответствие Общему регламенту по защите данных. Вы можете запросить или удалить все свои данные в один клик в настройках профиля.

ISO/IEC 27001:2022

Система менеджмента информационной безопасности сертифицирована аккредитованным органом. Аудит проводится ежегодно, последний — 14 марта 2024 г.

SOC 2 Type II

Отчёт о контроле безопасности и доступности, подготовленный независимым аудитором KPMG. Доступен партнёрам по запросу в безопасном режиме.

Двухфакторная аутентификация

Настоящий пароль — это только первый замок. Nestly поддерживает несколько методов 2FA, чтобы вы могли выбрать удобный и надёжный способ защиты входа.

Мы предлагаем TOTP-приложения (Google Authenticator, 1Password), аппаратные ключи FIDO2/YubiKey и одноразовые коды по SMS. Для корпоративных команд доступен принудительный MDM-политический профиль, который требует аппаратный ключ для доступа к чувствительным коллекциям.

Локальное хранение и Edge-вычисления

Чем меньше данных проходит через центральный сервер, тем выше ваша приватность. Nestly обрабатывает тяжёлые операции прямо на устройстве.

Локальный кэш

Последние 500 документов хранятся зашифрованно на вашем устройстве и доступны офлайн.

Edge-инференс

Классификация файлов и распознавание сущностей выполняется локально через WebAssembly-модуль.

Дифференциальная приватность

Аналитические метрики обезличиваются перед отправкой, шум ε = 1.2, что исключает обратную идентификацию.

Zero-Knowledge синк

Синхронизация между устройствами идёт по протоколу CRDT без раскрытия содержимого серверу.

Аудит доступа и журналы действий

Каждое взаимодействие с вашими данными фиксируется в неизменяемом журнале. Вы всегда знаете, кто, когда и зачем открывал тот или иной файл.

Журнал хранит события входа, изменения прав, экспорта и удаления в течение 7 лет. Записи подписываются цифровым ключом и не могут быть отредактированы даже администратором. Экспорт журнала в CSV или PDF доступен в разделе «Безопасность → История».

AES-256 Алгоритм шифрования
7 лет Хранение журнала аудита
0 Утечек данных за 4 года
ISO 27001 Активный сертификат

Умное гнездо, которому можно доверять

Присоединяйтесь к 10 000+ специалистов, которые уже хранят свои цифровые активы в Nestly без компромиссов в приватности.

Создать защищённое гнездо

Вопросы о безопасности

Нет. Мы применяем модель Zero-Knowledge: шифрование происходит на вашем устройстве, а ключи хранятся только у вас. Наши инженеры физически не способны прочитать ваши документы, даже по судебному запросу.

Данные будут восстановлены через процедуру наследования: вы заранее назначаете доверенное лицо и срок «спящего режима» (по умолчанию 30 дней). После истечения срока наследник получает доступ к зашифрованному резервному коду.

По умолчанию — в дата-центрах Frankfurt (DE) и Warsaw (PL) с сертификацией TIER III. В корпоративном тарифе вы можете выбрать регион или развернуть Nestly в собственном контуре (on-premise).

Раз в квартал независимые команды (в последний раз — NCC Group, 12.05.2024) проводят внешний аудит. Все критические уязвимости устраняются в течение 48 часов, отчёты публикуются в нашем блоге о безопасности.