Доверие и безопасность

Вы доверяете нам серверы. Вот как мы с этим обращаемся

Панель управления с доступом к вашей инфраструктуре обязана объяснить, как этот доступ устроен. Коротко и без маркетинга.

Минимум привилегий

Панель получает ровно столько доступа, сколько нужно для операций, которые вы запросили. Не больше.

Прозрачность действий

Каждая операция — задача в журнале: видно, кто её запустил, что она сделала и чем закончилась.

Ваши данные — ваши

Сайты, базы и бэкапы живут на ваших серверах и хранилищах. Отключитесь от панели — всё продолжит работать.

Как мы обращаемся с доступами

Шесть правил, по которым панель работает с вашими серверами

Ключи под шифрованием

SSH-ключи хранятся только в зашифрованном виде, а ключи расшифровки не лежат рядом с данными. Утечка базы сама по себе не даёт доступ к вашим серверам.

Автоматическая ротация

Управляющий ключ панели регулярно заменяется автоматически — без вашего участия и без простоя.

Отдельный пользователь, без root

Панель работает через собственного системного пользователя. Вход под root и вход по паролю отключаются при первичной настройке сервера.

Только с наших адресов

Сервер принимает управляющие подключения только с фиксированных адресов панели — правила файрвола поддерживаются автоматически.

Секреты маскируются

Пароли и ключи в .env и конфигах маскируются, когда их читает ИИ-инструмент. SQL для ассистента выполняют отдельные ограниченные пользователи БД.

Бэкапы — только у вас

Копии уходят на ваше хранилище и могут шифроваться ключом, который есть только у вас. Мы не храним ваши бэкапы у себя.

ИИ под контролем

Ассистент не может больше, чем вы разрешили

Скоупы на токенах, обязательные подтверждения опасных действий, денилист разрушительных команд и аудит каждого вызова — разрешённого и отклонённого.

Подробнее про MCP

Каждое действие на виду

Любая операция панели — это задача в общем журнале: автор, содержание, статус и вывод. Действия ИИ и MCP помечены отдельно и дополнительно пишутся в аудит-лог с уведомлениями об отклонённых вызовах.

Доступ отзывается мгновенно

Отозвали MCP-токен — доступ закрыт сразу. Отключили сервер от панели — сайты, базы и кроны продолжают работать: Deploykin ничего не удаляет и не оставляет за собой замков.

Нашли уязвимость?

Напишите нам напрямую — ответим быстро, исправим и скажем спасибо. Мы не преследуем добросовестных исследователей безопасности. Машиночитаемый контакт — в security.txt.

contact@deploykin.com

Проверьте нас в деле

7 дней бесплатно. Подключите тестовый сервер и посмотрите на журнал задач своими глазами.

Попробовать бесплатно

Мы используем cookies и сервис веб-аналитики «Яндекс Метрика» (включая Вебвизор) для улучшения работы сайта. Подробности — в политике конфиденциальности.