{{define "security_ru"}}
Безопасность — не функция, которую мы добавили. Именно так мы строили inou с первого дня.
Большинство сервисов работают на общей облачной инфраструктуре — твои файлы лежат рядом с файлами тысяч незнакомцев. Здесь всё иначе. inou работает на выделенном оборудовании с одним арендатором. Твои данные хранятся на машинах, которые существуют исключительно для этой цели.
FIPS 140-3 — стандарт криптографической безопасности правительства США, тот же уровень, что используют военные. Твои файлы шифруются при передаче с помощью TLS 1.3, затем снова шифруются на уровне приложения до того, как попасть в базу данных, и остаются зашифрованными в состоянии покоя. Три уровня защиты.
Серверы работают на источниках бесперебойного питания, подкреплённых газовым генератором. Не аккумулятор, который даёт тебе пятнадцать минут, — а генератор с независимым от сети топливоснабжением. Если энергокомпания подведёт, мы — нет.
Хранилище работает на ZFS с RAID-Z2 — корпоративной технологии, которая выдерживает одновременный отказ любых двух дисков без потери ни байта. Резервное копирование происходит автоматически. (Наш основатель два десятилетия профессионально занимался созданием систем резервного копирования. Мы относимся к этому серьёзно.)
Основное подключение — выделенная оптоволоконная линия. Если она откажет, включается спутниковая связь. Наземное и космическое резервирование — потому что твой доступ важен.
Непрерывный мониторинг доступности, автоматические оповещения, 24/7. Если что-то пойдёт не так, мы узнаем об этом — и наши системы отреагируют прежде, чем ты это заметишь.
Правила файрвола блокируют вредоносный трафик на периметре. Тарпиты замедляют сканеры и ботов, тратя их время, а не наше. Ролевое управление доступом гарантирует, что каждый запрос проходит аутентификацию и авторизацию — без исключений.
Большинство программ собирается из библиотек с открытым исходным кодом — кода, написанного незнакомцами, поддерживаемого волонтёрами и используемого миллионами. Когда обнаруживается уязвимость, под угрозой оказывается каждое приложение, использующее этот код.
Мы сделали другой выбор. inou полностью построен на собственном коде. Мы написали каждую строку сами. Никаких сторонних фреймворков, никаких заимствованных компонентов, никаких деревьев зависимостей, уходящих в код, который мы никогда не проверяли.
Это означает, что мы точно знаем, что работает и что открыто. Минимальная поверхность риска — не потому что мы добавили безопасность сверху, а потому что мы проектировали систему именно так с самого начала.
Оборудование размещено в защищённых корпусах с контролем доступа. Вход разрешён только авторизованным сотрудникам inou. Климат-контроль, резервное питание от генератора, расположение выше уровня региональных паводков.