Skip to main content

Шифрование

AES-256 и TLS

ISO 27001

Сертифицировано

Размещено в AWS

US-West Oregon

Готовность к SSO

Протокол OIDC
Teable стремится поддерживать безопасность и конфиденциальность ваших данных. Наши методы обеспечения безопасности предназначены для защиты вашей информации, предоставляя вам полный контроль над рабочим пространством.

Шифрование данных

Шифрование при передаче

Все данные, передаваемые между вашим браузером и серверами Teable, защищены с помощью 256-битного шифрования SSL/TLS. Мы требуем HTTPS для всех подключений с автоматическим перенаправлением с HTTP на HTTPS.

Шифрование при хранении

Все данные, хранящиеся в наших базах данных, шифруются с использованием шифрования AES-256 через инфраструктуру AWS. Это включает:
  • Хранилище базы данных (PostgreSQL в AWS RDS)
  • Прикрепленные файлы
  • Резервные копии

Безопасность инфраструктуры

Teable Cloud размещается в Amazon Web Services (AWS) в регионе US-West (Oregon), используя корпоративную инфраструктуру безопасности AWS.

Заголовки безопасности

Использование Helmet и Content Security Policy (CSP) для предотвращения распространенных веб-уязвимостей, таких как XSS и clickjacking.

Защита от ботов

Интеграция Cloudflare Turnstile для предотвращения автоматизированных атак и спам-регистраций.

Ограничение частоты запросов

Защита от атак перебора при попытках входа с блокировкой учетной записи и ограничением частоты операций проверки электронной почты и сброса пароля.

Безопасность паролей

Все пароли хешируются с помощью алгоритма bcrypt с уникальными солями, что делает их устойчивыми к атакам с радужными таблицами.

Управление доступом

Разрешения на основе ролей

Teable предоставляет детализированное управление доступом на основе ролей с пятью уровнями разрешений:

Матрица полномочий

Матрица полномочий позволяет детально управлять разрешениями на уровне Поля, Записи и Представления, позволяя точно определить, что каждый пользователь или роль может видеть и изменять.
Эта функция особенно полезна для:
  • Ограничения доступа к конфиденциальным Полям (например, зарплате, личной информации)
  • Ограничения доступа к Записям на основе владельца или отдела
  • Создания пользовательских Представлений с различными наборами разрешений

Защита общих ссылок

Защитите общие Представления проверкой пароля. Когда она включена, получатели должны ввести правильный пароль, прежде чем получить доступ к общему содержимому.

Управление данными

История Записей

Отслеживайте все изменения, внесенные в ваши Записи, с помощью полной истории версий:
  • Узнавайте, кто и когда внес изменения
  • Просматривайте предыдущие значения до изменений
  • Понимайте полный жизненный цикл ваших данных

Корзина и восстановление

Удаленные элементы перемещаются в корзину и могут быть восстановлены в течение периода хранения, обеспечивая защиту от случайной потери данных.

Резервное копирование и экспорт данных

Teable предоставляет несколько вариантов резервного копирования данных:
Вы можете вручную создавать резервные копии Баз, экспортируя всю Базу как файл .tea, отдельные таблицы как файлы CSV или получая данные через API Teable.

Единый вход (SSO)

Teable поддерживает корпоративный SSO через протокол OIDC (OpenID Connect), совместимый с основными поставщиками удостоверений:

Azure Entra ID

Okta

Google Workspace

Auth0

OneLogin

Authentik

Соответствие требованиям

Сертификация ISO 27001

Teable Cloud получил сертификацию ISO 27001, что демонстрирует нашу приверженность передовым практикам управления информационной безопасностью.

Самостоятельное развертывание

Для организаций со строгими требованиями к безопасности или соответствию требованиям Teable предлагает варианты самостоятельного развертывания:
1

Резидентность данных

Храните все данные в собственной инфраструктуре и в пределах своих географических границ
2

Управление сетью

Развертывайте в своем VPC с пользовательскими правилами брандмауэра и сетевыми политиками
3

Пользовательская безопасность

Интегрируйте с существующим стеком безопасности, SIEM и инструментами мониторинга
4

Управление резервным копированием

Внедрите собственные процедуры резервного копирования и аварийного восстановления

Рекомендации по безопасности

Мы рекомендуем следующие практики для максимальной безопасности рабочего пространства:
Создавайте пароли из сочетания прописных и строчных букв, цифр и символов. Рассмотрите использование менеджера паролей.
Единый вход обеспечивает централизованное управление аутентификацией и дополнительные средства контроля безопасности.
Периодически проверяйте участников рабочего пространства и их уровни разрешений, чтобы обеспечить доступ с минимально необходимыми правами.
При внешнем предоставлении Представлений всегда включайте защиту паролем для конфиденциальных данных.

Контакты

По вопросам безопасности или для сообщения об уязвимости свяжитесь с нами по адресу support@teable.ai
Последнее изменение 4 сентября 2026 г.