TRUST CENTER

Доверие должно быть проверяемым

Публикуем архитектурные обязательства и правила безопасности продукта. Сертификации и аудиты указываются только после фактического получения.

SECURE DEVELOPMENT

Threat modeling, code review, dependency control и security testing как часть SDLC.

DATA PROTECTION

Минимизация данных, разграничение доступа и шифрование каналов передачи.

VULNERABILITY DISCLOSURE

Канал security@34-12.ru для ответственного сообщения об уязвимостях.

AVAILABILITY

Планируем отдельную status page с историей доступности и инцидентов.

PRIVACY

Прозрачные цели обработки данных и отсутствие скрытого сбора через сторонние trackers.

EVIDENCE

Не публикуем логотипы ISO, ФСТЭК, ФСБ, SOC 2 или иные подтверждения до их получения.

STATUS

Текущий публичный статус

Security documentationБазовая документация опубликована
Responsible disclosureКанал определён
Status pageRoadmap
External audit / certificationsНе заявлены
security@34-12.ru

Для сообщений об уязвимостях укажите затронутый компонент, шаги воспроизведения и способ безопасной связи. Не отправляйте реальные клиентские данные.