Техніки сучасного танцю - практичні розбори для хореографів support@stilllifesua.life
Stilllifesua
Stilllifesua
Сучасний танець: техніки та методика

Політика безпеки

Останнє оновлення: 20 травня 2026 року

Ця Політика безпеки описує заходи, які Stilllifesua вживає для захисту інформації користувачів, що отримує доступ до сервісів на платформі stilllifesua.life. Ми прагнемо забезпечити конфіденційність, цілісність і доступність даних на всіх рівнях нашої інфраструктури.


1. Загальні принципи

Безпека є невід'ємною частиною нашої діяльності. Ми дотримуємося таких основних принципів:


2. Захист даних при передачі

Усі дані, що передаються між користувачем і нашими серверами, захищені за допомогою сучасних криптографічних протоколів.

2.1. Шифрування з'єднань

Платформа використовує протокол TLS (Transport Layer Security) версії 1.2 або вище для всіх з'єднань. HTTP-з'єднання автоматично перенаправляються на HTTPS. Сертифікати SSL/TLS регулярно поновлюються та перевіряються.

2.2. Захист від перехоплення

Ми використовуємо заголовки HTTP Strict Transport Security (HSTS), щоб запобігти атакам типу «людина посередині». Усі форми та API-запити передаються виключно через захищені канали.


3. Зберігання даних

3.1. Шифрування даних у стані спокою

Чутливі дані зберігаються у зашифрованому вигляді з використанням стандартних алгоритмів шифрування. Паролі користувачів ніколи не зберігаються у відкритому вигляді - лише у вигляді хешів з використанням сучасних алгоритмів хешування.

3.2. Резервне копіювання

Резервні копії даних створюються регулярно та зберігаються в захищених середовищах. Резервні копії також шифруються та перевіряються на цілісність. Доступ до резервних копій суворо обмежений і фіксується в журналах.

3.3. Термін зберігання

Дані зберігаються лише протягом часу, необхідного для надання послуг або виконання законних зобов'язань. Після закінчення терміну зберігання дані безповоротно видаляються відповідно до встановлених процедур.


4. Контроль доступу

4.1. Автентифікація

Доступ до платформи захищений системою автентифікації. Ми рекомендуємо користувачам використовувати надійні унікальні паролі. Платформа підтримує двофакторну автентифікацію для додаткового захисту облікових записів.

4.2. Управління сесіями

Сесії користувачів автоматично завершуються після певного часу бездіяльності. Токени сесій генеруються з використанням криптографічно стійких генераторів випадкових чисел. При виході з системи всі активні токени анулюються.

4.3. Доступ персоналу

Доступ співробітників до систем і даних надається за принципом мінімальних привілеїв. Кожен співробітник має доступ лише до тих ресурсів, які необхідні для виконання його робочих обов'язків. Усі дії персоналу в системі реєструються та підлягають аудиту.


5. Безпека інфраструктури

5.1. Мережева безпека

Наша інфраструктура захищена багаторівневою системою безпеки, що включає:

5.2. Оновлення та патчі

Усі компоненти інфраструктури регулярно оновлюються. Критичні оновлення безпеки застосовуються у пріоритетному порядку. Ми відстежуємо бюлетені безпеки від постачальників програмного забезпечення та оперативно реагуємо на нові вразливості.

5.3. Ізоляція середовищ

Виробничі, тестові та розробницькі середовища суворо розділені. Реальні дані користувачів ніколи не використовуються в тестових або розробницьких середовищах.


6. Безпека застосунків

6.1. Захист від поширених вразливостей

При розробці та супроводі платформи ми вживаємо заходів для захисту від таких загроз:

Тип загрози Вжиті заходи
SQL-ін'єкції Використання параметризованих запитів та ORM
Міжсайтовий скриптинг (XSS) Екранування вхідних даних, заголовки Content Security Policy
Підробка міжсайтових запитів (CSRF) CSRF-токени для всіх форм та API-запитів
Несанкціонований доступ Перевірка прав доступу на рівні сервера
Атаки на завантаження файлів Валідація типів файлів, ізольоване зберігання

6.2. Код-рев'ю та тестування

Весь код проходить обов'язкову перевірку перед впровадженням у виробниче середовище. Регулярно проводиться тестування безпеки, включаючи автоматизоване сканування вразливостей.


7. Моніторинг та реагування на інциденти

7.1. Постійний моніторинг

Наші системи перебувають під цілодобовим автоматизованим моніторингом. Підозріла активність автоматично виявляється та ескалюється для розгляду відповідальними фахівцями. Журнали подій зберігаються в захищеному середовищі та недоступні для несанкціонованого змінення.

7.2. Процедура реагування на інциденти

У разі виявлення інциденту безпеки ми дотримуємося такої процедури:

  1. Виявлення та класифікація - визначення характеру та масштабу інциденту.
  2. Локалізація - вжиття негайних заходів для обмеження поширення загрози.
  3. Усунення - ліквідація причини інциденту та відновлення нормальної роботи.
  4. Повідомлення - інформування постраждалих користувачів у встановлені строки.
  5. Аналіз - вивчення причин інциденту та впровадження заходів для запобігання повторенню.

7.3. Повідомлення про інциденти

У разі витоку даних, що може вплинути на права та інтереси користувачів, ми зобов'язуємося повідомити постраждалих осіб без невиправданих затримок. Повідомлення міститиме опис характеру інциденту, перелік потенційно скомпрометованих даних та рекомендовані дії для захисту.


8. Відповідальність користувачів

Безпека платформи є спільною відповідальністю. Ми просимо користувачів дотримуватися таких правил:


9. Сторонні сервіси та інтеграції

Платформа може використовувати сторонні сервіси для забезпечення певних функцій. Ми ретельно перевіряємо партнерів на відповідність стандартам безпеки перед інтеграцією. Передача даних стороннім постачальникам здійснюється лише в обсязі, необхідному для виконання конкретної функції, і регулюється відповідними угодами про обробку даних.


10. Розкриття вразливостей

Ми заохочуємо відповідальне розкриття вразливостей безпеки. Якщо ви виявили потенційну вразливість у наших системах, будь ласка, повідомте нас за адресою support@stilllifesua.life до публічного розголошення. Ми зобов'язуємося:


11. Оновлення цієї політики

Ми залишаємо за собою право вносити зміни до цієї Політики безпеки у будь-який час. Про суттєві зміни користувачі будуть повідомлені через електронну пошту або відповідне повідомлення на платформі. Продовження використання сервісів після набрання чинності оновленою політикою означає прийняття внесених змін.


12. Контактна інформація

З питань безпеки, а також для повідомлення про підозрілу активність або вразливості звертайтеся до нас:

Електронна пошта: support@stilllifesua.life
Веб-сайт: stilllifesua.life

Ми докладаємо всіх розумних зусиль для захисту вашої інформації та забезпечення безпечного середовища для навчання сучасним технікам танцю на нашій платформі.