Политика конфиденциальности и Защита данных
Настоящая Политика конфиденциальности определяет порядок сбора, обработки и защиты информации при использовании программного комплекса ER SHIELD. Мы придаем первостепенное значение конфиденциальности данных наших Пользователей и защите целевой веб-инфраструктуры.
1. Категории обрабатываемых сетевых данных
В процессе предоставления услуг проксирования и защиты ER SHIELD обрабатывает исключительно техническую информацию, необходимую для функционирования сетевых протоколов:
- Сетевые IP-адреса: Входящие IP-адреса клиентов обрабатываются нодами фильтрации (DE-1, AMS-1) для идентификации атак, ведения черных/белых списков брандмауэра и передачи реального IP в заголовке
X-Forwarded-For; - Служебные заголовки HTTP/HTTPS: Заголовки User-Agent, Host, Cookie верификации
er_shield_verifiedдля противодействия ботнетам; - Метрики трафика: Объемы переданных байт, количество запросов в секунду (RPS) и статус-коды ответов для построения панели аналитики.
2. Принцип нулевого хранения полезной нагрузки (No Payload Logging)
2.1. ER SHIELD осуществляет транзит и сквозное проксирование сетевого трафика в режиме реального времени. Содержимое пользовательских POST/PUT запросов, тела ответов бэкенда и персональные данные внутри сообщений не расшифровываются для сохранения, не логируются и не записываются на дисковые накопители нод.
2.2. Трафик туннельного агента er-agent.exe передается через шифрованные сокет-каналы напрямую к целевому локальному порту Пользователя.
3. Шифрование и Безопасность TLS/SSL
3.1. Все соединения между клиентом и краевыми нодами ER SHIELD защищены современными протоколами шифрования TLS 1.2 / TLS 1.3 с использованием эллиптических кривых (ECDHE).
3.2. Автоматическая генерация SSL-сертификатов через Let's Encrypt выполняется в зашифрованном изолированном модуле Панели Управления без раскрытия приватных ключей сторонним сервисам.
4. Защита конфигураций Пользователя
Данные о привязанных доменах, целевых IP-адресах бэкендов, токенах авторизации туннелей и хэшах паролей хранятся в зашифрованных файлах конфигурации. Администрация ER SHIELD не передает информацию о реальных IP-адресах ваших бэкендов третьим лицам.
5. Права Пользователя и Обратная Связь
Пользователь имеет право в любой момент удалить созданные прокси-правила, отвязать домены или удалить туннели из Панели Управления, после чего все связанные конфигурационные записи немедленно стираются с нод фильтрации.