БЕЗОПАСНОСТЬ

Безопасно. Надёжно. Приватно.

Безопасность — не пункт списка, а архитектура. Каждый слой — от обмена ключами до политики логов — построен вокруг одного принципа: чего нет, того нельзя раскрыть.

AES-256-GCM · TLS 1.3 · X25519

Проверено третьими сторонами

Независимые аудиторы проверили инфраструктуру, политики и код.

ISO 27001

Information Security

Ежегодный надзорный аудит. Сертификат действует до 2027.

SOC 2 Type II

Trust Services

12-месячный обзор операционной эффективности аудитором Big-4.

GDPR

EU Data Protection

Полное соответствие для резидентов ЕС. Назначен DPO.

FIPS 140-3

Cryptographic Module

Криптомодули валидированы по стандартам NIST.

Глубокая защита

L1
TLS 1.3
Zero-RTT рукопожатие, без устаревших шифров
L2
AES-256-GCM
Аутентифицированное симметричное шифрование
L3
ChaCha20-Poly1305
Программный fallback-шифр (Bernstein)
L4
X25519 ECDHE
Perfect forward secrecy через curve25519
L5
Ed25519
Подписи для токенов аутентификации
L6
HKDF-SHA256
Деривация ключей сессии

Шесть слоёв, одно обещание

Мы не просто выбираем современные алгоритмы — мы наслаиваем их. TLS 1.3 охватывает транспорт. AES-256-GCM и ChaCha20-Poly1305 чередуются в зависимости от железа. X25519 перегенерирует ключ каждую сессию — утечка одного ключа не расшифровывает ни прошлый, ни будущий трафик.

Все алгоритмы одобрены NSA Suite B и валидированы по FIPS 140-3.

Практические меры защиты

Нулевые логи

Мы не записываем время подключений, IP, DNS-запросы и трафик по пользователю. Чего нет — того нельзя раскрыть.

Kill Switch

Системные правила файрвола останавливают весь трафик при разрыве соединения. Ни один пакет не утечёт.

DNS over HTTPS

Каждый DNS-запрос зашифрован и маршрутизируется через наши резолверы. Без отслеживания на уровне провайдера.

Защита от IPv6-утечек

IPv6-трафик либо туннелируется, либо отбрасывается. Без dual-stack утечек.

DDoS фильтрация

Глобальные центры фильтрации L3/4/7. Митигация менее 10с.

WebAuthn / Passkeys

Аутентификация без паролей через hardware-ключи. Устойчиво к фишингу.

История аудитов

Публичный реестр каждой внешней проверки безопасности.

Q1 2026
Продление SOC 2 Type II
12-месячный обзор эффективности. Ноль материальных замечаний.
Q4 2025
Аудит криптокода
Cure53 проверил интеграцию Xray и обработку ключей. Все замечания устранены.
Q3 2025
Пентест
Внешний пентест клиентских эндпоинтов. Мелкие находки, исправлены за 48ч.
Q2 2025
Пересертификация ISO 27001
Трёхлетняя пересертификация аккредитованным органом.
Q1 2025
Обзор GDPR
Обзор обработки данных и списка субпроцессоров под руководством DPO.

Ваша приватность, без компромиссов

Сообщить об уязвимости · security@atlas.secure