Безопасность и соответствие
Как Mask Gate защищает ваши данные и соответствует требованиям законодательства.
152-ФЗ Соответствие 152-ФЗ
Mask Gate обрабатывает персональные данные в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных»: обезличивание до передачи, локализация на серверах в РФ (Санкт-Петербург, Beget), минимизация — исходный текст не сохраняется. Сервис не заменяет полную DLP-систему.
152-ФЗ Оценка вреда субъектам ПДн
Оценка вреда проведена в соответствии с ч. 1 ст. 18.1 Федерального закона № 152-ФЗ.
- Оператор: ИП Цымбалюк Андрей Вадимович, ИНН 503123539105; ответственный за организацию обработки ПДн — ИП лично.
- Субъекты: пользователи сервиса и лица, чьи персональные данные могут содержаться в проверяемых текстах и файлах.
- Специальные категории (ст. 10): сведения о здоровье (диагнозы, полисы) могут содержаться в проверяемых текстах — обрабатываются только в оперативной памяти, на диск не сохраняются и по умолчанию блокируются (стратегия block). Биометрические ПДн (ст. 11) не обрабатываются.
- Трансграничная передача (ст. 12): не осуществляется.
- Возможный вред: низкий. Наиболее вероятное последствие инцидента — раскрытие отдельных идентификаторов из проверяемого текста.
- Меры защиты: минимизация (текст только в памяти), локализация (Санкт-Петербург, Beget), шифрование TLS 1.2/1.3 и AES-256-GCM, целостность аудита HMAC-SHA256, безопасный отказ, аудит-журнал.
- Вывод: принимаемые меры соразмерны низкому уровню возможного вреда.
Хранение данных
- Исходные тексты не сохраняются. Обработка выполняется в оперативной памяти сервера.
- Аудит-журнал хранит метаданные события (время, категории находок, коды), но не сами значения. Вместо значений — необратимые HMAC-токены для дедупликации.
- Платёжные данные обрабатываются платёжным провайдером. Мы храним статус и сумму платежа, но не реквизиты карты.
- Обратимое маскирование хранит только зашифрованные пары токен–значение.
Шифрование
- TLS 1.2/1.3 — все соединения между клиентом и сервером защищены.
- AES-256-GCM — шифрование данных в хранилище.
- HMAC-SHA256 — целостность аудит-логов и дедупликация токенов.
- JWT (HS256) — аутентификация пользователей.
Fail-closed политика
Если система не может определить, содержит ли текст персональные данные, она блокирует отправку. Это принцип «лучше перестраховаться, чем пропустить утечку».
Секреты (API-ключи, токены, пароли) по умолчанию блокируются; стратегию для любой категории администратор задаёт глобально, а пользователь может переопределить её для себя.
Аудит и логирование
- Все события записываются в аудит-журнал с HMAC-цепочкой целостности.
- Логи не содержат персональных данных — только категории находок и метаданные.
- Ротация логов с контролем целостности.
Дополнительно