Доверие и безопасность

Последнее обновление: август 2026 г.

На этой странице кратко описано, как устроен, размещён и защищён HopToDesk Dashboard. Мы стремимся давать честные и конкретные ответы вместо маркетинговых заявлений. Если для оценки поставщика вам нужно что-то, не описанное здесь, напишите нам на contact@hoptodesk.com.

Хостинг и инфраструктура

HopToDesk Dashboard полностью работает на управляемой облачной инфраструктуре признанных поставщиков. Мы не эксплуатируем собственные центры обработки данных.

  • Dashboard, API, база данных и файловое хранилище: крупная периферийная облачная платформа, которая поддерживает сертификацию ISO/IEC 27001 и отчёт SOC 2 Type II на уровне платформы. Основная база данных расположена в США.
  • Сигнальные сети (сведение узлов) и сети ретрансляции в реальном времени: Сертифицированные по ISO/IEC 27001 центры обработки данных в Европейском союзе (Германия) и в США.

Мы публикуем актуальную доступность панели управления, базы данных, сигнальной сети и реле реального времени на общедоступной странице состояния.

Посмотреть страницу состояния

Шифрование

  • При передаче: весь трафик панели, API и клиентов шифруется по TLS.
  • В состоянии покоя: данные панели (база данных, объектное хранилище и хранилище «ключ-значение») шифруются в состоянии покоя на уровне платформы.
  • Удалённые сеансы: сеансы удалённого управления между устройствами шифруются сквозным шифрованием.

Аутентификация и контроль доступа

  • Пароли учётных записей хранятся только в виде хешей с солью, никогда в открытом виде.
  • Двухфакторная аутентификация (TOTP) с одноразовыми кодами восстановления.
  • Ключи доступа (WebAuthn) для входа без пароля, принимаются вместо пароля и засчитываются как многофакторная аутентификация.
  • Владельцы учетной записи могут обязать каждого участника команды использовать двухфакторную аутентификацию или ключ доступа.
  • Единый вход через OIDC для организаций.
  • Список разрешенных IP-адресов, который ограничивает входы в панель управления, вызовы API и подключения в реальном времени указанными вами адресами; настраивается для всей учетной записи или для отдельного участника.
  • Ролевой контроль доступа для участников команды.
  • Ограниченные по правам и отзываемые ключи API для интеграций.
  • Журнал аудита действий администраторов, который фиксирует, кто и что сделал, с экспортом в CSV или JSON для загрузки в SIEM.

Перечисленные выше средства контроля доступны во всех тарифах, включая бесплатный. Политики условного доступа, ограничивающие подключения к устройствам по исходному IP-адресу, времени суток или стране, доступны в тарифе Enterprise и MSP.

Защита устройств

  • Каждое устройство защищено постоянным паролем, который вы задаёте, сменным одноразовым паролем или обоими сразу.
  • Двухфакторная аутентификация на уровне устройства: устройство может запрашивать код из приложения-аутентификатора перед началом сеанса. Запрос поддерживают все клиенты, включая веб-клиент в браузере.
  • Режим подтверждения может требовать, чтобы человек у устройства принимал каждый входящий сеанс.
  • Простой доступ позволяет команде подключаться без общего пароля; каждый сеанс сначала авторизуется через ваш аккаунт в панели и записывается в журнал аудита. Простой доступ входит в план Business.

Субобработчики

Для работы Сервиса мы привлекаем небольшое число проверенных сторонних поставщиков. Каждый обрабатывает только те данные, которые необходимы для его функции. Это наш текущий перечень.

Поставщик Цель Расположение Основание передачи
Cloudflare, Inc. Хостинг панели и API, база данных, объектное и ключ-значение хранилище Глобальная периферийная сеть; базы данных в США и Европейском союзе Стандартные договорные условия и Рамочная программа ЕС-США по защите данных
Hetzner Online GmbH Сигнальные (поиск узлов) и ретрансляционные сети реального времени Германия и США Обработка в ЕС; стандартные договорные условия для площадки в США
Brevo SAS Транзакционные и уведомительные письма Европейский союз Обработка в ЕС
Zoho Corporation Служба поддержки: приём и хранение входящих писем в поддержку США Стандартные договорные условия и Рамочная программа ЕС-США по защите данных
Anthropic, PBC ИИ-ассистент и сортировка обращений, используются только если аккаунт включил эти функции США Стандартные договорные условия и Рамочная программа ЕС-США по защите данных

Платежи, совершаемые через оформление заказа на нашем сайте, обрабатывает Link, LLC (ранее Lemon Squeezy LLC), работающая под наименованием Lemon Squeezy, в качестве продавца записи. Поскольку такая продажа юридически совершается между вами и ними, а не между вами и нами, в отношении платежной операции они выступают самостоятельным контролером, а не нашим субобработчиком, и к ней применяются их собственные условия конфиденциальности. Если же у вас договор с выставлением счета, счет выставляет непосредственно Begonia Holdings LLC, а оплата производится банковским переводом, поэтому продажа совершается с нами, мы храним ваши платежные реквизиты как контролер собственной коммерческой документации, а банки, переводящие средства, выступают самостоятельными контролерами в силу собственных правовых обязанностей. Ни один из этих путей не помещает субобработчика между нами и вашими данными.

Если вы входите через аккаунт Google или Microsoft, этот провайдер аутентифицирует вас на собственных условиях как независимый контролёр, а мы получаем только возвращаемые адрес электронной почты и имя. Провайдеры входа необязательны и не являются нашими субобработчиками.

Клиентов, заключивших с нами соглашение об обработке данных, мы уведомляем не менее чем за 30 дней до добавления или замены субобработчика. Чтобы попасть в этот список уведомлений, напишите нам на contact@hoptodesk.com.

Место хранения данных

При создании аккаунта вы выбираете, где будут храниться данные вашей панели: в США или в Европейском союзе.

Аккаунт, созданный в регионе ЕС, хранит данные аккаунта, устройств, заявок и настроек только на инфраструктуре под юрисдикцией ЕС, с собственной базой данных, файловым хранилищем и зашифрованными резервными копиями в Европейском союзе.

Сети сигнализации и ретрансляции в реальном времени включают площадку в Европейском союзе (Германия), но они лишь согласуют подключения и передают трафик в реальном времени и не хранят содержимое сессий или корпоративные данные постоянно.

Существующие аккаунты остаются в регионе США. Если аккаунт нужно перенести в регион ЕС, свяжитесь с нами, и мы выполним перенос.

Перенос региона выполняется только один раз для каждого аккаунта.

Аккаунты региона ЕС входят на eu.dashboard.hoptodesk.com.

Сертификаты и соответствие требованиям

Наши базовые поставщики инфраструктуры имеют независимые сертификаты, как описано выше. Сам HopToDesk в настоящее время не имеет собственной независимой сертификации SOC 2 Type II или ISO/IEC 27001. Панель включает средство отслеживания готовности к соответствию требованиям для вашей внутренней самооценки; это инструмент самооценки, а не подтверждение третьей стороны. Мы с готовностью заполним разумные анкеты по безопасности в рамках вашей оценки поставщика.

Юридическое лицо

HopToDesk управляется компанией Begonia Holdings LLC, обществом с ограниченной ответственностью штата Вайоминг, созданным в 2020 году и зарегистрированным для ведения деятельности в Калифорнии как иностранная LLC (номер организации в Калифорнии B20260321378). Зарегистрированный адрес: 30 N Gould St Ste R, Sheridan, WY 82801, США. Договоры и прямые счета выставляются компанией Begonia Holdings LLC.

Сообщение о проблеме безопасности

Если вы считаете, что нашли уязвимость безопасности, сообщите о ней на contact@hoptodesk.com. Мы ценим ответственное раскрытие информации и рассмотрим все обоснованные сообщения.