> ## Documentation Index
> Fetch the complete documentation index at: https://help.teable.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Безпека

> Дізнайтеся про архітектуру безпеки Teable, захист даних і заходи відповідності вимогам

<CardGroup cols={4}>
  <Card title="Шифрування" icon="lock">
    AES-256 і TLS
  </Card>

  <Card title="ISO 27001" icon="shield-check">
    Сертифіковано
  </Card>

  <Card title="Розміщення в AWS" icon="server">
    Захід США, Орегон
  </Card>

  <Card title="Підтримка SSO" icon="key">
    Протокол OIDC
  </Card>
</CardGroup>

<Info>
  Teable прагне забезпечувати безпеку й конфіденційність ваших даних. Наші методи захисту розроблено так, щоб оберігати вашу інформацію та водночас надавати вам повний контроль над робочим простором.
</Info>

## Шифрування даних

### Шифрування під час передавання

Усі дані, що передаються між браузером і серверами Teable, захищено за допомогою **256-бітного шифрування SSL/TLS**. Для всіх підключень обов’язково використовується HTTPS з автоматичним переспрямуванням із HTTP на HTTPS.

### Шифрування під час зберігання

<Tabs>
  <Tab title="Teable Cloud">
    Усі дані в наших базах даних шифруються за допомогою **AES-256** в інфраструктурі AWS. Це охоплює:

    * Сховище баз даних (PostgreSQL в AWS RDS)
    * Вкладення файлів
    * Резервні копії
  </Tab>

  <Tab title="Самостійне розгортання">
    Ви повністю контролюєте конфігурацію шифрування відповідно до вимог своєї інфраструктури. Рекомендуємо:

    * Увімкнути шифрування на рівні бази даних
    * Використовувати зашифровані томи сховища
    * Реалізувати шифрування резервних копій
  </Tab>
</Tabs>

## Безпека інфраструктури

Teable Cloud розміщено в **Amazon Web Services (AWS)** у регіоні «Захід США (Орегон)» із використанням інфраструктури безпеки AWS корпоративного рівня.

<CardGroup cols={2}>
  <Card title="Заголовки безпеки" icon="shield-halved">
    Використання Helmet і Content Security Policy (CSP) для запобігання поширеним вебуразливостям, як-от XSS і перехоплення натискань.
  </Card>

  <Card title="Захист від ботів" icon="robot">
    Інтеграція Cloudflare Turnstile для запобігання автоматизованим атакам і спам-реєстраціям.
  </Card>

  <Card title="Обмеження частоти" icon="gauge-high">
    Захист від атак повного перебору під час спроб входу через блокування облікового запису, а також обмеження частоти операцій підтвердження електронної пошти й скидання пароля.
  </Card>

  <Card title="Безпека паролів" icon="key">
    Усі паролі хешуються за допомогою алгоритму bcrypt з унікальними солями, що робить їх стійкими до атак із використанням райдужних таблиць.
  </Card>
</CardGroup>

## Керування доступом

### Дозволи на основі ролей

Teable забезпечує детальне керування доступом на основі ролей із п’ятьма рівнями дозволів:

| Роль           | Можливості                                                                   |
| -------------- | ---------------------------------------------------------------------------- |
| **Власник**    | Повний контроль над робочим простором, зокрема оплатою й видаленням          |
| **Автор**      | Може створювати Таблиці й Перегляди та керувати структурою робочого простору |
| **Редактор**   | Може редагувати Записи й значення Полів                                      |
| **Коментатор** | Може переглядати вміст і додавати коментарі                                  |
| **Глядач**     | Доступ до вмісту лише для читання                                            |

### Матриця повноважень

<Tip>
  Матриця повноважень забезпечує детальне керування дозволами на рівні Полів, Записів і Переглядів, даючи змогу точно визначати, що може бачити й змінювати кожен користувач або роль.
</Tip>

Ця функція особливо корисна для:

* Обмеження доступу до конфіденційних Полів (наприклад, зарплати або особистих даних)
* Обмеження доступу до Записів на основі власника або відділу
* Створення власних Переглядів із різними наборами дозволів

### Захист посилань для спільного доступу

Захищайте спільні Перегляди автентифікацією за паролем. Якщо її ввімкнено, отримувачі мають ввести правильний пароль, перш ніж отримати доступ до спільного вмісту.

## Керування даними

### Історія Записів

Відстежуйте всі зміни Записів за допомогою повної історії версій:

* Переглядайте, хто й коли вніс зміни
* Переглядайте попередні значення до внесення змін
* Розумійте повний життєвий цикл своїх даних

### Кошик і відновлення

Видалені елементи переміщуються до кошика, звідки їх можна відновити протягом періоду зберігання. Це захищає від випадкової втрати даних.

### Резервне копіювання й експорт даних

Teable пропонує кілька способів резервного копіювання даних:

| Спосіб                                                                  | Опис                                                                     | Сценарій використання             |
| ----------------------------------------------------------------------- | ------------------------------------------------------------------------ | --------------------------------- |
| **[Експорт Бази](/uk/basic/base#export-base-backup-&-migration)**       | Завантаження всієї Бази як файлу `.tea` (структура, дані, автоматизації) | Повна резервна копія, перенесення |
| **[Дублювання Бази](/uk/basic/base#duplicate-a-base-to-another-space)** | Створення копії Бази в Teable                                            | Швидкий знімок                    |
| **[Експорт CSV](/uk/basic/table/export)**                               | Експорт даних окремої Таблиці                                            | Переносимість даних               |
| **[Експорт через API](/uk/api-doc/record/get)**                         | Програмний експорт Записів через REST API                                | Автоматизовані резервні копії     |

<Tip>
  Резервні копії Баз можна створювати вручну: експортувати всю Базу як файл `.tea`, окремі Таблиці як файли CSV або отримувати дані через API Teable.
</Tip>

## Єдиний вхід (SSO)

Teable підтримує корпоративний SSO через протокол **OIDC (OpenID Connect)**, сумісний з основними постачальниками ідентифікації:

<CardGroup cols={3}>
  <Card title="Azure Entra ID" icon="microsoft" href="/uk/basic/sso/azure-entra-id" />

  <Card title="Okta" icon="o" href="/uk/basic/sso/okta" />

  <Card title="Google Workspace" icon="google" href="/uk/basic/sso/google-workspace" />

  <Card title="Auth0" icon="a" href="/uk/basic/sso/auth0" />

  <Card title="OneLogin" icon="1" href="/uk/basic/sso/onelogin" />

  <Card title="Authentik" icon="lock" href="/uk/basic/sso/authentik" />
</CardGroup>

## Відповідність стандартам

<Card title="Сертифікація ISO 27001" icon="certificate">
  Teable Cloud отримала сертифікацію ISO 27001, що підтверджує нашу відданість найкращим практикам керування інформаційною безпекою.
</Card>

## Самостійне розгортання

Для організацій із суворими вимогами до безпеки або відповідності Teable пропонує варіанти самостійного розгортання:

<Steps>
  <Step title="Розміщення даних">
    Зберігайте всі дані у власній інфраструктурі та в межах потрібних географічних кордонів
  </Step>

  <Step title="Керування мережею">
    Розгортайте у своїй VPC із власними правилами брандмауера й мережевими політиками
  </Step>

  <Step title="Власна система безпеки">
    Інтегруйте з наявним комплексом засобів безпеки, SIEM та інструментами моніторингу
  </Step>

  <Step title="Керування резервними копіями">
    Реалізуйте власні процедури резервного копіювання й аварійного відновлення
  </Step>
</Steps>

## Рекомендації з безпеки

Щоб максимально захистити робочий простір, рекомендуємо дотримуватися таких практик:

<AccordionGroup>
  <Accordion title="Використовуйте надійні й унікальні паролі">
    Створюйте паролі з великих і малих літер, цифр і символів. Розгляньте можливість використання менеджера паролів.
  </Accordion>

  <Accordion title="За можливості ввімкніть SSO">
    Єдиний вхід забезпечує централізоване керування автентифікацією й додаткові засоби контролю безпеки.
  </Accordion>

  <Accordion title="Регулярно перевіряйте дозволи співавторів">
    Періодично перевіряйте учасників робочого простору та рівні їхніх дозволів, щоб забезпечити доступ із мінімальними привілеями.
  </Accordion>

  <Accordion title="Використовуйте захищені паролем посилання для спільного доступу">
    Надаючи зовнішній доступ до Переглядів із конфіденційними даними, завжди вмикайте захист паролем.
  </Accordion>
</AccordionGroup>

## Контакти

Із запитаннями щодо безпеки або повідомленнями про вразливості звертайтеся до нас за адресою **[support@teable.ai](mailto:support@teable.ai)**
