Trust Center

Безопасность не как фичу, а как фундамент

Не каждый стартап имеет SOC 2. Мы прошли Type II в Q2 2026 — отчёт доступен под NDA. Всё остальное ниже — конкретика, без маркетингового тумана.

Шифрование

КонтекстАлгоритмГде ключи
В транзите (клиент ↔ сервер)TLS 1.3, ChaCha20-Poly1305 / AES-256-GCMHSTS preload, OCSP stapling
В покое (БД, файлы)AES-256-GCM, envelope encryptionAWS KMS, ротация ключей раз в 90 дней
End-to-end (опционально)X25519 + ChaCha20-Poly1305 (per-workspace)Только на устройствах пользователей
Резервные копииAES-256, отдельные ключиИзолированный аккаунт, доступ только через 2-of-3 MFA

Сертификации и комплаенс

СтандартСтатусДокументы
SOC 2 Type IIДействует с Q2 2026По запросу, NDA
ISO/IEC 27001:2022Аудит идёт — finalize Q4 2026
GDPR (EU)СоответствиеDPA шаблон публичный
152-ФЗ (РФ)В реестре операторов ПДнУведомление РКН №77-23-018524
HIPAAНе покрываемМед-данные хранить нельзя — см. Terms

Аутентификация

Доступ к данным (внутри FocusWork)

Из 26 человек постоянный доступ к production-БД имеют только 3 (CTO + 2 senior SRE). Все запросы — через bastion-host с обязательной фиксацией в audit-log. Доступ автоматически отзывается при простое > 7 дней. Все доступы пересматриваются ежеквартально.

Bug bounty

Программа на HackerOne, действует с октября 2025. Средняя награда — $1500. Критические уязвимости — до $15 000.

Hall of Fame: 14 исследователей за 6 месяцев работы программы. Все CVE-публикации согласованы.

Доступность данных

Раскрытие уязвимостей

Нашли что-то — пишите на security@focuswork.pro. PGP-ключ: 0xF1A4B92D. Не публикуйте детали публично до 90 дней coordinated disclosure или согласованного раскрытия (что наступит раньше).

Документы по запросу

Запрос: trust@focuswork.pro