Безопасность и соответствие

Ваши данные под защитой

InfluTo построен с приоритетом безопасности. Вот как мы защищаем данные вашего приложения, информацию инфлюенсеров и ваш доход.

Шифрование данных

Все данные зашифрованы при передаче (TLS 1.3) и хранении. Секреты вебхуков, API-ключи и конфиденциальные данные шифруются перед сохранением с помощью Fernet-шифрования.

Безопасность платежей

Вся обработка платежей выполняется Stripe — сертифицированным PCI DSS Level 1 платёжным провайдером. InfluTo никогда не хранит номера карт или банковские реквизиты.

Соответствие GDPR

InfluTo спроектирован для соответствия GDPR. Мы собираем только данные, необходимые для атрибуции и расчёта комиссий. Пользователи могут запросить экспорт или удаление данных.

Безопасность вебхуков

Вебхуки RevenueCat верифицируются через зашифрованные заголовки авторизации. Каждое приложение имеет уникальный секрет. Невалидные заголовки отклоняются с ответом 401.

Контроль доступа

API-ключи используют префиксную идентификацию и bcrypt-хэширование. Каждое приложение имеет изолированные учётные данные.

Инфраструктура

InfluTo работает на выделенной инфраструктуре с автоматическими резервными копиями, изоляцией контейнеров и мониторингом работоспособности.

Вопросы безопасности?

Если у вас есть вопросы или вы хотите сообщить об уязвимости, свяжитесь с нами:

security@influ.to