Центр доверия

Практики безопасности

Как FundlyHub защищает аккаунты, платежи и данные: хостинг, приложение, процесс разработки и мониторинг.

Безопасность инфраструктуры

Где работает FundlyHub и как передаются данные.

  • Хостинг

    FundlyHub работает на Amazon Web Services (AWS) в США, в собственной частной сети (VPC).

  • Зашифрованные соединения

    Ваше соединение с fundlyhub.org и с нашим API использует HTTPS, а обычные запросы по HTTP к fundlyhub.org перенаправляются на HTTPS. Соединения наших серверов с базой данных тоже зашифрованы.

  • Доступ к базе данных

    Рабочая база данных недоступна из публичного интернета. Она принимает подключения только изнутри нашей частной сети.

  • Резервные копии

    Резервное копирование рабочих баз данных запускается раз в день. Каждая копия шифруется перед сохранением и хранится на GitHub, вне нашего аккаунта AWS. Мы храним 14 последних копий.

Безопасность приложения

Вход, доступ и то, что могут отправлять пользователи.

  • Вход

    Вход в аккаунты выполняется через AWS Cognito, также доступен вход через Google и Apple. Токены сессии хранятся в cookie с флагом httpOnly, а не в хранилище браузера.

  • Неудачные попытки входа

    Частота входов и запросов к API ограничена. После нескольких неудачных попыток входа с одного адреса или для одного email следующая попытка требует пройти проверку CAPTCHA.

  • Контроль доступа

    Инструменты администрирования доступны только по ролям, а права проверяются на сервере при каждом запросе. Автоматический тест отмечает любой маршрут API, у которого нет ни проверки входа, ни записанной причины быть публичным.

  • Кто выполняет запрос

    Сервер определяет, кто выполняет действие, по проверенной сессии входа и никогда по данным, переданным в запросе.

  • Пользовательский контент

    Истории кампаний очищаются на сервере перед сохранением: остаются только базовое форматирование, ссылки и изображения. Фото можно загружать только в форматах изображений, и каждый аккаунт может записывать только в свою область загрузок.

Безопасность разработки

Автоматические проверки кода, зависимостей и секретов.

  • Автоматические проверки

    Для каждого пул-реквеста запускаются линтер, проверка типов, проверка миграций базы данных, а также тесты бэкенда и фронтенда.

  • Зависимости

    Dependabot каждый месяц открывает пул-реквесты с обновлениями для бэкенда, фронтенда и нашего конвейера сборки. Аудит зависимостей запускается каждую неделю и при каждом изменении зависимостей.

  • Секреты

    Секреты рабочей среды хранятся в отдельном хранилище секретов и передаются при развёртывании. Каждый пул-реквест и каждый push в наши основные ветки проверяется на случайно добавленные пароли, ключи и токены.

Мониторинг и реагирование на инциденты

Как мы замечаем проблемы и реагируем на них.

  • Мониторинг ошибок

    Ошибки на сайте и в API отправляются в Sentry.

  • Журналы

    Журналы серверов собираются в AWS CloudWatch.

  • Реагирование на инциденты

    Письменная политика реагирования на инциденты определяет четыре уровня серьёзности, от P1 (критический) до P4 (низкий). После инцидента политика требует письменного разбора первопричины, хронологии и последствий. Порядок действий описан на странице Реагирование на инциденты.

Защита данных

Что мы храним, что записываем и кто ещё обрабатывает данные.

  • Данные карт

    Данные карты вводятся в поля, размещённые Stripe, и передаются напрямую в Stripe, поставщику услуг уровня PCI DSS Level 1. FundlyHub не хранит номера карт и видит только платёжную систему карты и последние четыре цифры.

  • Журнал аудита

    Изменения, которые вносят администраторы и вошедшие пользователи, записываются в журнал аудита: кто изменил какую запись и когда. Входы и неудачные попытки входа тоже записываются.

  • Классификация данных

    Внутренняя политика делит хранимые нами данные на четыре уровня, от «Ограниченного доступа» до «Публичных», и задаёт правила обращения с каждым.

  • Поставщики

    Наши ключевые поставщики, AWS и Stripe, обрабатывают данные по своим стандартным соглашениям об обработке данных. Сторонние компании, которые обрабатывают данные по поручению FundlyHub, перечислены в разделе Субпроцессоры.

В работе

Указаны здесь, пока мы не сможем подтвердить их доказательствами.

  • Двухфакторная аутентификация для аккаунтов пользователейСкоро появится

Ещё в Центре доверия

Вопросы и сообщения о безопасности: security@fundlyhub.org

Объединяем благотворительные дела с неравнодушными людьми по всему миру

FundlyHub — торговая маркаCYTY Inc.CYTY Inc.

Для организаторов

Начать кампаниюИстории успехаРесурсы

© 2026 CYTY Inc. (DBA FundlyHub). Все права защищены.

Политика конфиденциальностиУсловия использования