Учёт денег — самое чувствительное, что есть у компании. Здесь без общих слов о том, что мы можем и чего не можем сделать с вашими данными и вашим счётом.
Доступ только на чтение. Сервис запрашивает у банка выписку и список счетов — и больше ничего. Платёжные методы банковского интерфейса не вызываются нигде в коде: провести платёж, создать поручение или изменить реквизиты через «ОкоПульс» технически невозможно.
Пароль от интернет-банка мы не знаем. Вы не вводите его у нас. Доступ выдаётся токеном, который вы выпускаете сами в своём банке и сами ограничиваете правами: нужны только просмотр выписки и счетов.
Ключ остаётся у вас. Отозвать доступ можно в любой момент в банке, не спрашивая нас и не дожидаясь ответа поддержки. С этой секунды операции просто перестанут загружаться — больше ничего не произойдёт.
Токен хранится зашифрованным и не отдаётся наружу ни в одном ответе сервиса — даже вам самим он больше не показывается после сохранения.
И наконец: банк можно не подключать вовсе. Выписку можно загружать файлом — результат тот же, просто руками раз в неделю.
Чужая программа не украдёт деньги со счёта, а вот угнанный пароль от кабинета покажет всю вашу выручку. Поэтому защита входа для нас важнее сертификатов.
Двухфакторная аутентификация по одноразовым кодам из приложения — Google Authenticator, Яндекс Ключ и любое совместимое. Включается в разделе «Безопасность», выдаёт резервные коды на случай потери телефона.
Вход по ключу доступа (passkey) — отпечатком, лицом или ключом устройства, без пароля вообще. Такой вход невозможно выманить письмом: ключ работает только на нашем домене.
Ограничение попыток входа. Подбор пароля упирается в лимит запросов, а не в бесконечные попытки.
Смена пароля разлогинивает устройства. Если вы заподозрили чужой доступ, достаточно сменить пароль — все сохранённые входы прекратятся.
Права выдаются по разделам: сотрудник видит только то, что ему открыли. Можно дать просмотр без права изменять — например, руководителю направления показать отчёты, не открывая доступ к платежам.
Отзыв доступа действует сразу. Когда сотрудника исключают из компании или снимают права, его открытые сессии прекращаются — не «через сутки», а в тот же момент.
Журнал действий хранит, кто и что изменил: создание, правку и удаление записей видно поимённо.
Данные хранятся в дата-центрах Yandex Cloud на территории России — как того требует закон о персональных данных (152-ФЗ, ст. 18 ч. 5).
Инфраструктура провайдера аттестована по первому уровню защищённости персональных данных (УЗ-1) — высшему из четырёх, — а также соответствует ISO 27001, 27017, 27018, PCI DSS и ГОСТ Р 57580 для финансовых организаций.
Файлы — выписки, вложения к заявкам, документы — лежат в объектном хранилище с закрытым доступом: по прямой ссылке их не скачать, ссылка выдаётся только вошедшему в кабинет и живёт ограниченное время.
Соединение с сервисом защищено TLS 1.2 и 1.3. Сайт отдаётся только по HTTPS, встраивание в чужие страницы запрещено, подмена типа содержимого заблокирована.
Никому, кроме тех, без кого сервис не работает: банк, из которого приходит выписка, хостинг, почтовый сервис для писем и платёжный оператор для приёма оплаты подписки. Данные не продаются и не передаются в рекламные сети — рекламных счётчиков на сайте нет вовсе, о чём написано в политике cookie.
Честность здесь дороже красивого списка. У нас нет сертификата ISO 27001 на собственные процессы и нет аудиторского отчёта SOC 2: это дорогие процедуры, и для сервиса нашего размера они пока не оправданы. Мы опираемся на аттестацию инфраструктуры провайдера и на то, что перечислено выше, — проверяемое устройство доступа, а не обещания.
Заметили странность в своём аккаунте или нашли уязвимость — напишите на support@okopulse.ru. Отвечаем и разбираемся; об инцидентах, затрагивающих персональные данные, уведомляем Роскомнадзор в сроки, установленные законом.