Безопасность в Muerte Cloud
Как платформа защищает ваш трафик, данные и аккаунт — и что остаётся на вашей стороне.
Разделение ответственности
- Физическая и сетевая безопасность базовой инфраструктуры
- Терминация TLS и выпуск сертификатов для ваших доменов
- Фильтрация объёмных и прикладных атак на периметре
- Изоляция сервисов, работающих на общих хостах
- Расписания бэкапов, их хранение и инструменты восстановления
- Обновление предоставляемых нами сборочных и рантайм-образов
- Код приложения, зависимости и их уязвимости
- Аутентификация и авторизация внутри вашего приложения
- Хранение секретов в переменных окружения, а не в репозитории
- Доступ к вашему Git-провайдеру и аккаунту Muerte Cloud
- Проверка того, что ваши бэкапы восстанавливают нужные данные
- Данные, которые вы собираете, и сроки их хранения
Как это устроено
- Весь внешний трафик отдаётся по HTTPS; сертификаты выпускаются и продлеваются автоматически.
- Поддерживаются apex-домены, поддомены и wildcard, в том числе проксированные конфигурации.
- Приватные сервисы доступны только внутри сети проекта и не публикуются в интернет.
- Объёмные атаки поглощаются на подходе, до того как трафик доходит до вашего контейнера.
- Фильтрация на прикладном уровне включена для всех публичных сервисов по умолчанию — настраивать ничего не нужно.
- Дополнительно вы можете добавить rate limiting и кеширование на уровне приложения.
- Каждый сервис работает в своём контейнере со своей файловой системой и пространством процессов.
- Сборка идёт отдельно от работающего сервиса: неудачная сборка не заменяет исправную.
- При передеплое контейнер получает SIGTERM и окно на завершение — активная работа доигрывает корректно.
- Переменные окружения и секретные файлы хранятся вне репозитория и подставляются при деплое.
- Секреты в панели рассчитаны на запись: их задают и заменяют, а не просматривают списком в открытом виде.
- Группы переменных позволяют нескольким сервисам использовать один набор значений без копирования.
- Диски и управляемые базы можно копировать по расписанию или вручную в любой момент.
- Бэкапы хранятся отдельно от сервиса, который их создал, и восстанавливаются из выбранной копии.
- Глубина хранения настраивается для каждого расписания — вы решаете, насколько далеко можно откатиться.
- Логи сборки и рантайма, метрики ресурсов и health-checks доступны по каждому сервису.
- События деплоя, сервиса и биллинга отправляют уведомления — сбои не остаются незамеченными.
- Необратимые действия в панели требуют явного подтверждения, в том числе если их инициировал ИИ-агент.
Субпроцессоры
Инфраструктурные поставщики, которых мы используем для работы платформы. Список обновляется при изменении состава.
| Компания | Назначение | Расположение | Подробности |
|---|---|---|---|
| Cloudflare | Сеть доставки контента (CDN) | Глобально (включая ЕЭЗ) | www.cloudflare.com/trust-hub |
| Cloudflare | Защита от DDoS | Глобально | www.cloudflare.com/ddos |
| Gcore | Защита от DDoS | Глобально (оператор из ЕС) | gcore.com/ddos-protection |
| Selectel | Сеть доставки контента (CDN) | Россия | selectel.ru/services/additional/cdn |
| Selectel | Хостинг / облачная платформа | Россия | selectel.ru/services/cloud |
| Selectel | Объектное хранилище | Россия | selectel.ru/services/cloud/storage |
| Timeweb | Объектное хранилище | Россия | timeweb.cloud/services/object-storage |
| Unisender | Отправка email | Россия | www.unisender.com |
Безопасность для русскоязычных команд
Мы говорим с вами на одном языке — буквально. Русскоязычная поддержка понимает локальные реалии: от регистраторов вроде Reg.ru и Nic.ru до особенностей настройки DNS в российских зонах.
Инциденты на русском
Пишите на [email protected] по-русски. Ответы приходят на том же языке, без потери деталей в переводе.
Локальные интеграции
Документация покрывает подключение .ru и .рф доменов, российских DNS-провайдеров и распространённые сценарии верификации.
Прозрачность поставщиков
Таблица субпроцессоров выше описана на русском, чтобы вы точно понимали, кто обрабатывает трафик, биллинг и уведомления.
Сообщение об уязвимости
Если вы считаете, что нашли проблему безопасности, напишите на [email protected] с подробностями. Мы читаем все обращения и отвечаем на те, где хватает информации для воспроизведения.
- Опишите затронутый URL или сервис и точные шаги воспроизведения.
- Не проводите нагрузочные тесты и тесты на отказ в обслуживании против прода.
- Не получайте доступ, не изменяйте и не выгружайте данные, которые вам не принадлежат.
- Дайте нам разумное время на исправление до публикации подробностей.

