Доверие и безопасность
Последнее обновление: август 2026 г.
На этой странице кратко описано, как устроен, размещён и защищён HopToDesk Dashboard. Мы стремимся давать честные и конкретные ответы вместо маркетинговых заявлений. Если для оценки поставщика вам нужно что-то, не описанное здесь, напишите нам на contact@hoptodesk.com.
Хостинг и инфраструктура
HopToDesk Dashboard полностью работает на управляемой облачной инфраструктуре признанных поставщиков. Мы не эксплуатируем собственные центры обработки данных.
- Dashboard, API, база данных и файловое хранилище: крупная периферийная облачная платформа, которая поддерживает сертификацию ISO/IEC 27001 и отчёт SOC 2 Type II на уровне платформы. Основная база данных расположена в США.
- Сигнальные сети (сведение узлов) и сети ретрансляции в реальном времени: Сертифицированные по ISO/IEC 27001 центры обработки данных в Европейском союзе (Германия) и в США.
Мы публикуем актуальную доступность панели управления, базы данных, сигнальной сети и реле реального времени на общедоступной странице состояния.
Шифрование
- При передаче: весь трафик панели, API и клиентов шифруется по TLS.
- В состоянии покоя: данные панели (база данных, объектное хранилище и хранилище «ключ-значение») шифруются в состоянии покоя на уровне платформы.
- Удалённые сеансы: сеансы удалённого управления между устройствами шифруются сквозным шифрованием.
Аутентификация и контроль доступа
- Пароли учётных записей хранятся только в виде хешей с солью, никогда в открытом виде.
- Двухфакторная аутентификация (TOTP) с одноразовыми кодами восстановления.
- Ключи доступа (WebAuthn) для входа без пароля, принимаются вместо пароля и засчитываются как многофакторная аутентификация.
- Владельцы учетной записи могут обязать каждого участника команды использовать двухфакторную аутентификацию или ключ доступа.
- Единый вход через OIDC для организаций.
- Список разрешенных IP-адресов, который ограничивает входы в панель управления, вызовы API и подключения в реальном времени указанными вами адресами; настраивается для всей учетной записи или для отдельного участника.
- Ролевой контроль доступа для участников команды.
- Ограниченные по правам и отзываемые ключи API для интеграций.
- Журнал аудита действий администраторов, который фиксирует, кто и что сделал, с экспортом в CSV или JSON для загрузки в SIEM.
Перечисленные выше средства контроля доступны во всех тарифах, включая бесплатный. Политики условного доступа, ограничивающие подключения к устройствам по исходному IP-адресу, времени суток или стране, доступны в тарифе Enterprise и MSP.
Защита устройств
- Каждое устройство защищено постоянным паролем, который вы задаёте, сменным одноразовым паролем или обоими сразу.
- Двухфакторная аутентификация на уровне устройства: устройство может запрашивать код из приложения-аутентификатора перед началом сеанса. Запрос поддерживают все клиенты, включая веб-клиент в браузере.
- Режим подтверждения может требовать, чтобы человек у устройства принимал каждый входящий сеанс.
- Простой доступ позволяет команде подключаться без общего пароля; каждый сеанс сначала авторизуется через ваш аккаунт в панели и записывается в журнал аудита. Простой доступ входит в план Business.
Субобработчики
Для работы Сервиса мы привлекаем небольшое число проверенных сторонних поставщиков. Каждый обрабатывает только те данные, которые необходимы для его функции. Это наш текущий перечень.
| Поставщик | Цель | Расположение | Основание передачи |
|---|---|---|---|
| Cloudflare, Inc. | Хостинг панели и API, база данных, объектное и ключ-значение хранилище | Глобальная периферийная сеть; базы данных в США и Европейском союзе | Стандартные договорные условия и Рамочная программа ЕС-США по защите данных |
| Hetzner Online GmbH | Сигнальные (поиск узлов) и ретрансляционные сети реального времени | Германия и США | Обработка в ЕС; стандартные договорные условия для площадки в США |
| Brevo SAS | Транзакционные и уведомительные письма | Европейский союз | Обработка в ЕС |
| Zoho Corporation | Служба поддержки: приём и хранение входящих писем в поддержку | США | Стандартные договорные условия и Рамочная программа ЕС-США по защите данных |
| Anthropic, PBC | ИИ-ассистент и сортировка обращений, используются только если аккаунт включил эти функции | США | Стандартные договорные условия и Рамочная программа ЕС-США по защите данных |
Платежи, совершаемые через оформление заказа на нашем сайте, обрабатывает Link, LLC (ранее Lemon Squeezy LLC), работающая под наименованием Lemon Squeezy, в качестве продавца записи. Поскольку такая продажа юридически совершается между вами и ними, а не между вами и нами, в отношении платежной операции они выступают самостоятельным контролером, а не нашим субобработчиком, и к ней применяются их собственные условия конфиденциальности. Если же у вас договор с выставлением счета, счет выставляет непосредственно Begonia Holdings LLC, а оплата производится банковским переводом, поэтому продажа совершается с нами, мы храним ваши платежные реквизиты как контролер собственной коммерческой документации, а банки, переводящие средства, выступают самостоятельными контролерами в силу собственных правовых обязанностей. Ни один из этих путей не помещает субобработчика между нами и вашими данными.
Если вы входите через аккаунт Google или Microsoft, этот провайдер аутентифицирует вас на собственных условиях как независимый контролёр, а мы получаем только возвращаемые адрес электронной почты и имя. Провайдеры входа необязательны и не являются нашими субобработчиками.
Клиентов, заключивших с нами соглашение об обработке данных, мы уведомляем не менее чем за 30 дней до добавления или замены субобработчика. Чтобы попасть в этот список уведомлений, напишите нам на contact@hoptodesk.com.
Место хранения данных
При создании аккаунта вы выбираете, где будут храниться данные вашей панели: в США или в Европейском союзе.
Аккаунт, созданный в регионе ЕС, хранит данные аккаунта, устройств, заявок и настроек только на инфраструктуре под юрисдикцией ЕС, с собственной базой данных, файловым хранилищем и зашифрованными резервными копиями в Европейском союзе.
Сети сигнализации и ретрансляции в реальном времени включают площадку в Европейском союзе (Германия), но они лишь согласуют подключения и передают трафик в реальном времени и не хранят содержимое сессий или корпоративные данные постоянно.
Существующие аккаунты остаются в регионе США. Если аккаунт нужно перенести в регион ЕС, свяжитесь с нами, и мы выполним перенос.
Перенос региона выполняется только один раз для каждого аккаунта.
Аккаунты региона ЕС входят на eu.dashboard.hoptodesk.com.
Сертификаты и соответствие требованиям
Наши базовые поставщики инфраструктуры имеют независимые сертификаты, как описано выше. Сам HopToDesk в настоящее время не имеет собственной независимой сертификации SOC 2 Type II или ISO/IEC 27001. Панель включает средство отслеживания готовности к соответствию требованиям для вашей внутренней самооценки; это инструмент самооценки, а не подтверждение третьей стороны. Мы с готовностью заполним разумные анкеты по безопасности в рамках вашей оценки поставщика.
Юридическое лицо
HopToDesk управляется компанией Begonia Holdings LLC, обществом с ограниченной ответственностью штата Вайоминг, созданным в 2020 году и зарегистрированным для ведения деятельности в Калифорнии как иностранная LLC (номер организации в Калифорнии B20260321378). Зарегистрированный адрес: 30 N Gould St Ste R, Sheridan, WY 82801, США. Договоры и прямые счета выставляются компанией Begonia Holdings LLC.
Сообщение о проблеме безопасности
Если вы считаете, что нашли уязвимость безопасности, сообщите о ней на contact@hoptodesk.com. Мы ценим ответственное раскрытие информации и рассмотрим все обоснованные сообщения.