Безопасность
Данные остаются внутри — архитектурой, а не обещанием.
Каждый клиент работает в собственном изолированном стеке — своя база данных, свой кеш, своё файловое хранилище — на нашем хостинге или, на тарифе Enterprise, на вашей инфраструктуре.
Отдельная база данных для каждого клиента
Каждая заметка, доска, сообщение и файл хранятся в базе данных, принадлежащей только вашему рабочему пространству. Нет ни общей таблицы, ни колонки арендатора, из-за которой строки одного клиента могли бы попасть к другому.
Подписанная лицензия, проверяемая локально
Ваши права — это конверт, подписанный Ed25519 и проверяемый внутри вашего собственного экземпляра. Установка Enterprise работает и полностью изолированно: проверка лицензии опциональна и отключается.
Роли и права доступа
Глобальные уровни плюс роли для каждого пространства, доски и хелпдеска. Важные действия требуют повторной аутентификации.
Двухфакторная и усиленная аутентификация
Двухфакторная аутентификация TOTP с резервными кодами, а также повторный запрос аутентификации перед изменением ролей, безвозвратным удалением и выдачей привилегий.
API-ключи с ограниченной областью действия
Машинный доступ работает через ключи ilveno_ с собственными областями действия, которые видны и отзываемы для каждого пользователя, — никогда общий пароль в скрипте.
Сессии и журнал аудита
Пользователи видят и завершают свои активные сессии; администраторы получают полный экспортируемый журнал активности и историю входов. Аккаунты защищены двухфакторной аутентификацией TOTP и резервными кодами восстановления.
Чего Ilveno никогда не делает
- Отправлять ваши заметки, доски, сообщения или файлы за пределы вашего рабочего пространства
- Отправлять нам аналитику использования, записи сессий или отчёты о сбоях
- Не передаёт и не продаёт ваши данные третьим лицам
- Не блокирует ваши данные — вы можете экспортировать базу данных и владеть ею в любой момент
Единственное обращение домой: проверка лицензии
Мы предпочитаем это задокументировать, а не скрывать. Примерно раз в 12 часов ваша установка отправляет небольшой сигнал проверки лицензии на admin.ilveno.com и получает в ответ подписанное разрешение, чтобы изменения тарифа, мест и срока действия доходили до вас без нового файла ключа. Это та же модель, которую Metabase и GitLab используют для self-hosted лицензий.
В вашем .env
# ничего не задано — действует встроенный адрес
Каждые 12 часов установка отправляет приведённый ниже сигнал и получает подписанное разрешение, поэтому изменения тарифа, числа мест и срока действия доходят до вас без нового файла ключа.
- Идентификатор вашей лицензии — тот же, что указан на вашем ключе
- Отпечаток установки — необратимый SHA-256 от URL вашего развёртывания, чтобы можно было отличить две установки с одним и тем же ключом
- Количество используемых мест и версия Ilveno, которую вы используете
- Одноразовый nonce, чтобы перехваченный ответ нельзя было повторно использовать против вас
Соответствие требованиям и раскрытие
Ваш контент хранится в базе данных, выделенной вашему рабочему пространству, и никогда не смешивается с данными другого клиента. На тарифе Enterprise тот же стек работает на инфраструктуре, которой управляете вы, — все решения о хостинге по GDPR и KVKK остаются за вами. Нашли уязвимость? Сообщите о ней ответственно на [email protected].