Запись пользовательских сессий — это работа с чувствительными данными. Broux спроектирован так чтобы вы были уверены: ни одно поле с паролем или картой не попадёт в запись, данные хранятся в России, и для enterprise всегда есть опция self-hosted.
Broux автоматически маскирует поля с паролями, номерами карт, CVV и другими чувствительными данными — они не уходят с устройства пользователя на сервер записи. На записи сессии вы видите только звёздочки. Дополнительно можете отметить любое поле как чувствительное через CSS-класс или data-атрибут.
Данные пользователей хранятся на серверах в России. Полное соответствие требованиям 152-ФЗ «О персональных данных» по локализации.
Облачная версия Broux работает в сертифицированных российских ЦОД. Никаких передач данных за рубеж — даже технических.
Данные шифруются на всех этапах. TLS 1.3 для передачи, AES-256 для хранения в покое. Ключи управляются HSM.
Регулярные зашифрованные бэкапы в отдельный ЦОД. Точка восстановления — каждые 6 часов. Гарантия от потери данных при сбоях.
Срок хранения сессий зависит от тарифа — от 14 до 180 дней. Старше срока удаляются автоматически без возможности восстановления.
Пользователь может запросить удаление всех своих данных через ваш API → Broux API. Удаление безвозвратное, в течение 24 часов.
Для банков, финтех-компаний, госсектора и любого enterprise где данные пользователей не должны передаваться третьим сторонам — Broux разворачивается на вашей инфраструктуре. Те же возможности что и в облачной версии, но данные обрабатываются и хранятся исключительно в вашем периметре.
Интегрируйте Broux с вашей корпоративной системой аутентификации. Поддержка Active Directory, Okta, Keycloak, любого SAML 2.0 провайдера. Пользователи входят через привычный корпоративный логин — никаких отдельных паролей для Broux.
Разные роли — разные права. Разработчик видит ошибки и стек, маркетолог — карты и кастомные события, поддержка — пользователей и их сессии. Каждый видит только то что нужно для его работы.
Что собираем, как храним, как защищаем — в соответствии с 152-ФЗ
Открытьarrow_forwardУсловия использования сервиса — права и обязанности сторон
Открытьarrow_forwardDPA для enterprise-клиентов с кастомизацией под ваши требования
Запроситьarrow_forwardГарантии доступности сервиса — 99.9% uptime для enterprise
Подробнееarrow_forwardSelf-hosted, ЦБ-требования, SSO, аудит-лог — всё для банков и финтех
Подробнееarrow_forwardПередавайте только нужные данные — обязательны только id и name
Подробнееarrow_forwardAPI-ключи с ограниченными правами, верификация Webhook через HMAC
Подробнееarrow_forwardSelf-hosted развёртывание, кастомный DPA, SLA и персональный менеджер
Подробнееarrow_forwardКоманда безопасности Broux готова ответить на любые вопросы вашего CISO. Скачайте описание архитектуры или запросите личную встречу.
Отвечаем в течение одного рабочего дня