Перейти до основного вмісту
Безпека та конфіденційність

Ваші дані під надійним захистом

Безпека — фундамент Pipevale. Шифрування, контроль доступу, резервне копіювання та аудит кожної дії — з першого дня.

🔒Шифрування даних
🔐Захищене з'єднання (HTTPS)
👥Контроль доступу за ролями
GDPR-відповідність
💾Регулярні резервні копії
📋Журнал аудиту

Захист на кожному рівні

Безпека вбудована в продукт — від зберігання даних до інтерфейсу користувача.

Шифрування та захист

  • Конфіденційні дані зберігаються в зашифрованому вигляді
  • З'єднання з застосунком захищене (HTTPS)
  • Токени інтеграцій не покидають сервер у відкритому вигляді
  • Паролі зберігаються лише у захищеному вигляді

Контроль доступу

  • Базові ролі: Власник / Адмін / Менеджер / Спостерігач
  • Кастомні ролі з гнучким набором дозволів
  • Обмеження доступу на рівні папок
  • Приховування або режим «лише читання» для окремих полів

Журнал аудиту

  • Усі створення, зміни та видалення фіксуються
  • Видно, хто, що і коли змінив
  • Фільтри за типом події, користувачем і датою
  • Зручний перегляд у налаштуваннях для адміністраторів

Двофакторна автентифікація

  • Підтримка TOTP (Google Authenticator, Authy, 1Password)
  • QR-код для швидкого налаштування
  • Резервні коди на випадок втрати пристрою
  • Кожен користувач вмикає за бажанням

Єдиний вхід (SSO)

  • SAML 2.0 — Google Workspace, Microsoft Entra, Okta та інші
  • Вхід під корпоративним акаунтом без окремого пароля
  • Автостворення користувачів при першому вході
  • Обмеження входу за доменом пошти компанії

Резервне копіювання

  • Регулярне автоматичне резервне копіювання
  • Захист даних на випадок технічного збою
  • Дані залишаються у безпеці навіть у форс-мажорі

Ізоляція даних клієнтів

  • Дані кожного клієнта суворо ізольовані одне від одного
  • Технічно неможливо отримати дані іншого клієнта
  • Єдина контрольована точка доступу до даних
GDPR

Відповідність вимогам GDPR

Pipevale обробляє персональні дані відповідно до Загального регламенту про захист даних ЄС (GDPR). Ми прагнемо до прозорості та надаємо вам повний контроль над даними вашого бізнесу.

  • Дані зберігаються в межах ЄС
  • Право на отримання копії всіх даних воркспейсу
  • Повне видалення даних за запитом адміністратора
  • Обробляємо лише дані, необхідні для роботи сервісу
  • Не продаємо та не передаємо ваші дані третім особам
  • Підписка та відписка від маркетингових розсилок
🇪🇺
Дані в межах ЄС
Європейське зберігання даних

Ваша CRM-база розміщена в межах Європейського Союзу. Ви завжди можете отримати копію своїх даних або видалити їх.

Запитати копію своїх даних або видалити їх можна через Налаштування → Дані та конфіденційність у вашому акаунті Pipevale.

Питання про безпеку

Як захищені мої дані?

Конфіденційні дані й токени інтеграцій зберігаються в зашифрованому вигляді, з'єднання з застосунком захищене (HTTPS), а доступ до даних контролюється ролями. Дані кожного клієнта надійно ізольовані одне від одного.

Як захищені паролі?

Паролі ніколи не зберігаються у відкритому вигляді — лише у захищеному (хешованому) вигляді. Навіть команда Pipevale не може побачити ваш пароль.

Чи можу я увімкнути двофакторну автентифікацію?

Так. Pipevale підтримує двофакторну автентифікацію (TOTP) — Google Authenticator, Authy та інші застосунки. Кожен користувач вмикає 2FA самостійно у налаштуваннях безпеки й отримує резервні коди на випадок втрати пристрою.

Чи захищені токени інтеграцій (Gmail, месенджери тощо)?

Так. Усі токени та ключі зовнішніх сервісів зберігаються зашифрованими і ніколи не передаються у браузер у відкритому вигляді.

Чи відповідає Pipevale вимогам GDPR?

Так. Ми обробляємо персональні дані відповідно до GDPR, зберігаємо дані в межах ЄС і надаємо інструменти повного експорту та видалення даних воркспейсу за запитом адміністратора.

Чи є резервні копії?

Так. Резервне копіювання бази даних виконується регулярно й автоматично, щоб ваші дані були у безпеці навіть у разі технічного збою.

Чи можу я переглянути журнал дій у системі?

Так. Усі зміни в CRM фіксуються в журналі аудиту. Адміністратори мають доступ до фільтрованого журналу в розділі Налаштування → Журнал аудиту.

Відповідальне розкриття

Політика розкриття вразливостей

Ми вдячні дослідникам безпеки, які допомагають робити Pipevale безпечнішим. Якщо ви виявили вразливість — повідомте нас, і ми оперативно відреагуємо.

Сфера дії

Публічні сервіси Pipevale: сайт pipevale.com, застосунок у кабінеті та operator.pipevale.com.

Як повідомити

Напишіть на security@pipevale.com. Будь ласка, додайте: опис проблеми, де її знайдено (URL/розділ), можливий вплив і кроки для відтворення (за можливості — PoC). Це допоможе нам швидше все перевірити.

Безпечна гавань

Дослідження, проведене добросовісно та відповідно до цієї політики, ми вважаємо авторизованим і не ініціюватимемо через нього юридичних претензій. Будь ласка, дайте нам розумний час на усунення проблеми до її оприлюднення.

Чого не варто робити

  • атак на відмову в обслуговуванні (DoS/DDoS) і навантажувального тестування;
  • соціальної інженерії, фішингу чи фізичного проникнення;
  • доступу, зміни чи видалення даних інших користувачів — використовуйте власні тестові акаунти;
  • дій, що погіршують роботу сервісу для інших.

Наші зобов’язання

Ми підтвердимо отримання звіту протягом 3 робочих днів, триматимемо вас у курсі, усунемо підтверджену вразливість у розумний строк і, за вашим бажанням, згадаємо вас у подяках.

Маєте питання про безпеку?

Команда Pipevale відповість на ваші питання щодо безпеки та обробки даних.

Відповідь — протягом 1 робочого дня