> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Безопасность

> Узнайте об архитектуре безопасности Teable, защите данных и мерах соответствия требованиям

<CardGroup cols={4}>
  <Card title="Шифрование" icon="lock">
    AES-256 и TLS
  </Card>

  <Card title="ISO 27001" icon="shield-check">
    Сертифицировано
  </Card>

  <Card title="Размещено в AWS" icon="server">
    US-West Oregon
  </Card>

  <Card title="Готовность к SSO" icon="key">
    Протокол OIDC
  </Card>
</CardGroup>

<Info>
  Teable стремится поддерживать безопасность и конфиденциальность ваших данных. Наши методы обеспечения безопасности предназначены для защиты вашей информации, предоставляя вам полный контроль над рабочим пространством.
</Info>

## Шифрование данных

### Шифрование при передаче

Все данные, передаваемые между вашим браузером и серверами Teable, защищены с помощью **256-битного шифрования SSL/TLS**. Мы требуем HTTPS для всех подключений с автоматическим перенаправлением с HTTP на HTTPS.

### Шифрование при хранении

<Tabs>
  <Tab title="Teable Cloud">
    Все данные, хранящиеся в наших базах данных, шифруются с использованием **шифрования AES-256** через инфраструктуру AWS. Это включает:

    * Хранилище базы данных (PostgreSQL в AWS RDS)
    * Прикрепленные файлы
    * Резервные копии
  </Tab>

  <Tab title="Самостоятельное развертывание">
    Вы полностью контролируете конфигурацию шифрования в соответствии с требованиями вашей инфраструктуры. Мы рекомендуем:

    * Включить шифрование на уровне базы данных
    * Использовать зашифрованные тома хранилища
    * Реализовать шифрование резервных копий
  </Tab>
</Tabs>

## Безопасность инфраструктуры

Teable Cloud размещается в **Amazon Web Services (AWS)** в регионе US-West (Oregon), используя корпоративную инфраструктуру безопасности AWS.

<CardGroup cols={2}>
  <Card title="Заголовки безопасности" icon="shield-halved">
    Использование Helmet и Content Security Policy (CSP) для предотвращения распространенных веб-уязвимостей, таких как XSS и clickjacking.
  </Card>

  <Card title="Защита от ботов" icon="robot">
    Интеграция Cloudflare Turnstile для предотвращения автоматизированных атак и спам-регистраций.
  </Card>

  <Card title="Ограничение частоты запросов" icon="gauge-high">
    Защита от атак перебора при попытках входа с блокировкой учетной записи и ограничением частоты операций проверки электронной почты и сброса пароля.
  </Card>

  <Card title="Безопасность паролей" icon="key">
    Все пароли хешируются с помощью алгоритма bcrypt с уникальными солями, что делает их устойчивыми к атакам с радужными таблицами.
  </Card>
</CardGroup>

## Управление доступом

### Разрешения на основе ролей

Teable предоставляет детализированное управление доступом на основе ролей с пятью уровнями разрешений:

| Роль            | Возможности                                                                         |
| --------------- | ----------------------------------------------------------------------------------- |
| **Владелец**    | Полный контроль над рабочим пространством, включая оплату и удаление                |
| **Создатель**   | Может создавать таблицы, Представления и управлять структурой рабочего пространства |
| **Редактор**    | Может редактировать Записи и значения Полей                                         |
| **Комментатор** | Может просматривать содержимое и добавлять комментарии                              |
| **Наблюдатель** | Доступ к содержимому только для чтения                                              |

### Матрица полномочий

<Tip>
  Матрица полномочий позволяет детально управлять разрешениями на уровне Поля, Записи и Представления, позволяя точно определить, что каждый пользователь или роль может видеть и изменять.
</Tip>

Эта функция особенно полезна для:

* Ограничения доступа к конфиденциальным Полям (например, зарплате, личной информации)
* Ограничения доступа к Записям на основе владельца или отдела
* Создания пользовательских Представлений с различными наборами разрешений

### Защита общих ссылок

Защитите общие Представления проверкой пароля. Когда она включена, получатели должны ввести правильный пароль, прежде чем получить доступ к общему содержимому.

## Управление данными

### История Записей

Отслеживайте все изменения, внесенные в ваши Записи, с помощью полной истории версий:

* Узнавайте, кто и когда внес изменения
* Просматривайте предыдущие значения до изменений
* Понимайте полный жизненный цикл ваших данных

### Корзина и восстановление

Удаленные элементы перемещаются в корзину и могут быть восстановлены в течение периода хранения, обеспечивая защиту от случайной потери данных.

### Резервное копирование и экспорт данных

Teable предоставляет несколько вариантов резервного копирования данных:

| Метод                                                                     | Описание                                                            | Сценарий использования                   |
| ------------------------------------------------------------------------- | ------------------------------------------------------------------- | ---------------------------------------- |
| **[Экспорт Базы](/ru/basic/base#export-base-backup-&-migration)**         | Скачать всю Базу как файл `.tea` (структура, данные, Автоматизации) | Полное резервное копирование, миграция   |
| **[Дублирование Базы](/ru/basic/base#duplicate-a-base-to-another-space)** | Создать копию Базы в Teable                                         | Быстрый снимок состояния                 |
| **[Экспорт CSV](/ru/basic/table/export)**                                 | Экспортировать данные отдельной таблицы                             | Переносимость данных                     |
| **[Экспорт API](/ru/api-doc/record/get)**                                 | Программно экспортировать Записи через REST API                     | Автоматизированное резервное копирование |

<Tip>
  Вы можете вручную создавать резервные копии Баз, экспортируя всю Базу как файл `.tea`, отдельные таблицы как файлы CSV или получая данные через API Teable.
</Tip>

## Единый вход (SSO)

Teable поддерживает корпоративный SSO через протокол **OIDC (OpenID Connect)**, совместимый с основными поставщиками удостоверений:

<CardGroup cols={3}>
  <Card title="Azure Entra ID" icon="microsoft" href="/ru/basic/sso/azure-entra-id" />

  <Card title="Okta" icon="o" href="/ru/basic/sso/okta" />

  <Card title="Google Workspace" icon="google" href="/ru/basic/sso/google-workspace" />

  <Card title="Auth0" icon="a" href="/ru/basic/sso/auth0" />

  <Card title="OneLogin" icon="1" href="/ru/basic/sso/onelogin" />

  <Card title="Authentik" icon="lock" href="/ru/basic/sso/authentik" />
</CardGroup>

## Соответствие требованиям

<Card title="Сертификация ISO 27001" icon="certificate">
  Teable Cloud получил сертификацию ISO 27001, что демонстрирует нашу приверженность передовым практикам управления информационной безопасностью.
</Card>

## Самостоятельное развертывание

Для организаций со строгими требованиями к безопасности или соответствию требованиям Teable предлагает варианты самостоятельного развертывания:

<Steps>
  <Step title="Резидентность данных">
    Храните все данные в собственной инфраструктуре и в пределах своих географических границ
  </Step>

  <Step title="Управление сетью">
    Развертывайте в своем VPC с пользовательскими правилами брандмауэра и сетевыми политиками
  </Step>

  <Step title="Пользовательская безопасность">
    Интегрируйте с существующим стеком безопасности, SIEM и инструментами мониторинга
  </Step>

  <Step title="Управление резервным копированием">
    Внедрите собственные процедуры резервного копирования и аварийного восстановления
  </Step>
</Steps>

## Рекомендации по безопасности

Мы рекомендуем следующие практики для максимальной безопасности рабочего пространства:

<AccordionGroup>
  <Accordion title="Используйте надежные уникальные пароли">
    Создавайте пароли из сочетания прописных и строчных букв, цифр и символов. Рассмотрите использование менеджера паролей.
  </Accordion>

  <Accordion title="Включайте SSO, когда он доступен">
    Единый вход обеспечивает централизованное управление аутентификацией и дополнительные средства контроля безопасности.
  </Accordion>

  <Accordion title="Регулярно проверяйте разрешения соавторов">
    Периодически проверяйте участников рабочего пространства и их уровни разрешений, чтобы обеспечить доступ с минимально необходимыми правами.
  </Accordion>

  <Accordion title="Используйте общие ссылки, защищенные паролем">
    При внешнем предоставлении Представлений всегда включайте защиту паролем для конфиденциальных данных.
  </Accordion>
</AccordionGroup>

## Контакты

По вопросам безопасности или для сообщения об уязвимости свяжитесь с нами по адресу **[support@teable.ai](mailto:support@teable.ai)**
