Главная
Надёжность и безопасность
Обновлено: 29.08.2025
Timetta — корпоративное решение, отвечающее высоким требованиям к информационной безопасности, надёжности и бесперебойной работе.
Используется технологический стек на базе Open Source компонентов, без привлечения стороннего проприетарного ПО.;
Управление данными осуществляется с помощью PostgreSQL , Redis и S3-хранилища.;
Приложения развернуты в Kubernetes и работают в контейнерах на базе Linux Debian .;
Команда разработки, правообладатель и бенефициары находятся в Российской Федерации.;
Система включена в реестр отечественного ПО.
Продукт размещён в дата-центрах Yandex Cloud , расположенных на территории РФ.;
Ключевые компоненты защищены резервированием и распределены по трём зонам доступности.;
Обеспечена защита от DDoS-атак с помощью сервиса Smart Web Security .;
Для предотвращения перегрузки используется Advanced Rate Limiter .
Резервное копирование данных выполняется средствами Managed Service for PostgreSQL в Yandex Cloud .;
Поддерживается восстановление состояния кластера на любой момент времени (Point-in-Time Recovery, PITR) за счёт резервных копий и WAL-журналов.;
Целостность резервных копий проверяется с помощью интеграционных тестов на синтетических данных.;
Резервные копии хранятся в объектном хранилище, шифруются с помощью GPG и доступны в течение 30 дней.
Доступ к продуктивному контуру ограничен небольшой группой сотрудников.;
Все сотрудники подписывают соглашение о неразглашении (NDA).;
Прямой доступ к данным продуктивного контура запрещён; доступ возможен только через специализированные сервисы, например WebSQL .;
Рабочие станции сотрудников защищены стандартными антивирусными решениями.;
Контейнеры сервисов регулярно проверяются на наличие известных уязвимостей с помощью средств статического анализа.
Поддерживается локальная аутентификация и интеграция с SSO через OAuth 2.0 / OpenID Connect .;
Локальный провайдер аутентификации реализован на базе OAuth 2.0 и включает стандартные механизмы защиты: требования к сложности и сроку действия паролей, блокировку учётных записей, а также журналирование попыток входа.
Лицензионное соглашение гарантирует доступность сервиса не ниже 99% в течение квартала.;
Фактическая доступность составляет около 99,5%.