shield_lock Платформа

Безопасность данных —
по умолчанию

Запись пользовательских сессий — это работа с чувствительными данными. Broux спроектирован так чтобы вы были уверены: ни одно поле с паролем или картой не попадёт в запись, данные хранятся в России, и для enterprise всегда есть опция self-hosted.

shield_person
152-ФЗ
данные в России
password
Маскировка
чувствительных полей
lock
Шифрование
TLS 1.3 · AES-256
dns
Self-hosted
в вашем контуре
check_circle Соответствие 152-ФЗ и требованиям ЦБ
verified SSO/SAML, аудит-лог, кастомный DPA для enterprise

Чувствительные данные
не попадают в запись

Broux автоматически маскирует поля с паролями, номерами карт, CVV и другими чувствительными данными — они не уходят с устройства пользователя на сервер записи. На записи сессии вы видите только звёздочки. Дополнительно можете отметить любое поле как чувствительное через CSS-класс или data-атрибут.

auto_awesome Автоматически маскируются input type="password", поля с typeahead для карт
edit Любое поле помечается как чувствительное классом .broux-mask
visibility_off Маскировка происходит на клиенте — данные никогда не покидают браузер
Что вводит пользователь
Имя
Иван Петров
Номер карты
4400 4302 1234 5678
CVV
847
arrow_downward
Что записал Broux
Имя
Иван Петров
Номер карты · masked
**** **** **** ****
CVV · masked
***
verified Чувствительные данные не отправлены на сервер

Где и как хранятся данные

shield_person

Соответствие 152-ФЗ

Данные пользователей хранятся на серверах в России. Полное соответствие требованиям 152-ФЗ «О персональных данных» по локализации.

storage

ЦОД в России

Облачная версия Broux работает в сертифицированных российских ЦОД. Никаких передач данных за рубеж — даже технических.

lock

Шифрование

Данные шифруются на всех этапах. TLS 1.3 для передачи, AES-256 для хранения в покое. Ключи управляются HSM.

backup

Резервное копирование

Регулярные зашифрованные бэкапы в отдельный ЦОД. Точка восстановления — каждые 6 часов. Гарантия от потери данных при сбоях.

schedule

Контролируемое хранение

Срок хранения сессий зависит от тарифа — от 14 до 180 дней. Старше срока удаляются автоматически без возможности восстановления.

delete_forever

Право на удаление

Пользователь может запросить удаление всех своих данных через ваш API → Broux API. Удаление безвозвратное, в течение 24 часов.

dns Enterprise · Self-hosted

Данные не покидают
ваш контур

Для банков, финтех-компаний, госсектора и любого enterprise где данные пользователей не должны передаваться третьим сторонам — Broux разворачивается на вашей инфраструктуре. Те же возможности что и в облачной версии, но данные обрабатываются и хранятся исключительно в вашем периметре.

  • check_circle On-premise развёртывание в вашем ЦОД
  • check_circle Никаких передач данных к Broux — ни телеметрии, ни логов
  • check_circle Полное соответствие требованиям ЦБ и внутренним политикам безопасности
  • check_circle Обновления по вашему расписанию
Подробнее о self-hosted arrow_forward
Архитектура self-hosted
Ваш контур
web
Ваше приложение
production
arrow_downward
on-prem
B
Broux Cluster
recorder · storage · UI
block Данные никогда не покидают ваш контур

Контроль доступа и прозрачность действий

vpn_key

SSO и SAML

Интегрируйте Broux с вашей корпоративной системой аутентификации. Поддержка Active Directory, Okta, Keycloak, любого SAML 2.0 провайдера. Пользователи входят через привычный корпоративный логин — никаких отдельных паролей для Broux.

Поддерживается
SAML 2.0 OAuth 2.0 Active Directory Okta Keycloak
groups

Ролевой доступ

Разные роли — разные права. Разработчик видит ошибки и стек, маркетолог — карты и кастомные события, поддержка — пользователей и их сессии. Каждый видит только то что нужно для его работы.

Готовые роли
Owner— полный доступ
Admin— управление командой
Member— просмотр и работа с данными
Viewer— только чтение
fact_check

Аудит-лог

показано 4 из 12 847 событий
АГ
Алексей Г. открыл сессию s_9f2a
IP 192.168.1.42 · Chrome 122 · macOS
14:32:18
ДВ
Дмитрий В. экспортировал список сессий (47 записей)
IP 192.168.1.18 · Firefox 124 · Linux
14:28:04
МК
Мария К. изменила роль igor@team.ru на Admin
IP 192.168.1.7 · Safari 17 · iOS
14:18:42
КС
Константин С. создал новый API-ключ br_xyz789
IP 192.168.1.22 · Chrome 122 · Windows
14:02:11
visibility Каждое действие в системе фиксируется — кто, когда, с какого IP и устройства

Юридические документы

Безопасность работает вместе с остальным

Вопросы о безопасности?

Команда безопасности Broux готова ответить на любые вопросы вашего CISO. Скачайте описание архитектуры или запросите личную встречу.

Отвечаем в течение одного рабочего дня