Безопасность

Безопасность в Muerte Cloud

Как платформа защищает ваш трафик, данные и аккаунт — и что остаётся на вашей стороне.

Разделение ответственности

Отвечает Muerte Cloud
  • Физическая и сетевая безопасность базовой инфраструктуры
  • Терминация TLS и выпуск сертификатов для ваших доменов
  • Фильтрация объёмных и прикладных атак на периметре
  • Изоляция сервисов, работающих на общих хостах
  • Расписания бэкапов, их хранение и инструменты восстановления
  • Обновление предоставляемых нами сборочных и рантайм-образов
Отвечаете вы
  • Код приложения, зависимости и их уязвимости
  • Аутентификация и авторизация внутри вашего приложения
  • Хранение секретов в переменных окружения, а не в репозитории
  • Доступ к вашему Git-провайдеру и аккаунту Muerte Cloud
  • Проверка того, что ваши бэкапы восстанавливают нужные данные
  • Данные, которые вы собираете, и сроки их хранения

Как это устроено

Сеть и TLS
  • Весь внешний трафик отдаётся по HTTPS; сертификаты выпускаются и продлеваются автоматически.
  • Поддерживаются apex-домены, поддомены и wildcard, в том числе проксированные конфигурации.
  • Приватные сервисы доступны только внутри сети проекта и не публикуются в интернет.
Свои домены
Защита от DDoS
  • Объёмные атаки поглощаются на подходе, до того как трафик доходит до вашего контейнера.
  • Фильтрация на прикладном уровне включена для всех публичных сервисов по умолчанию — настраивать ничего не нужно.
  • Дополнительно вы можете добавить rate limiting и кеширование на уровне приложения.
Защита от DDoS
Изоляция и рантайм
  • Каждый сервис работает в своём контейнере со своей файловой системой и пространством процессов.
  • Сборка идёт отдельно от работающего сервиса: неудачная сборка не заменяет исправную.
  • При передеплое контейнер получает SIGTERM и окно на завершение — активная работа доигрывает корректно.
Как работают деплои
Секреты и переменные
  • Переменные окружения и секретные файлы хранятся вне репозитория и подставляются при деплое.
  • Секреты в панели рассчитаны на запись: их задают и заменяют, а не просматривают списком в открытом виде.
  • Группы переменных позволяют нескольким сервисам использовать один набор значений без копирования.
Переменные окружения
Данные и резервные копии
  • Диски и управляемые базы можно копировать по расписанию или вручную в любой момент.
  • Бэкапы хранятся отдельно от сервиса, который их создал, и восстанавливаются из выбранной копии.
  • Глубина хранения настраивается для каждого расписания — вы решаете, насколько далеко можно откатиться.
Резервные копии
Эксплуатация и наблюдаемость
  • Логи сборки и рантайма, метрики ресурсов и health-checks доступны по каждому сервису.
  • События деплоя, сервиса и биллинга отправляют уведомления — сбои не остаются незамеченными.
  • Необратимые действия в панели требуют явного подтверждения, в том числе если их инициировал ИИ-агент.
Уведомления

Субпроцессоры

Инфраструктурные поставщики, которых мы используем для работы платформы. Список обновляется при изменении состава.

КомпанияНазначениеРасположениеПодробности
CloudflareСеть доставки контента (CDN)Глобально (включая ЕЭЗ)www.cloudflare.com/trust-hub
CloudflareЗащита от DDoSГлобальноwww.cloudflare.com/ddos
GcoreЗащита от DDoSГлобально (оператор из ЕС)gcore.com/ddos-protection
SelectelСеть доставки контента (CDN)Россияselectel.ru/services/additional/cdn
SelectelХостинг / облачная платформаРоссияselectel.ru/services/cloud
SelectelОбъектное хранилищеРоссияselectel.ru/services/cloud/storage
TimewebОбъектное хранилищеРоссияtimeweb.cloud/services/object-storage
UnisenderОтправка emailРоссияwww.unisender.com

Безопасность для русскоязычных команд

Мы говорим с вами на одном языке — буквально. Русскоязычная поддержка понимает локальные реалии: от регистраторов вроде Reg.ru и Nic.ru до особенностей настройки DNS в российских зонах.

Инциденты на русском

Пишите на [email protected] по-русски. Ответы приходят на том же языке, без потери деталей в переводе.

Локальные интеграции

Документация покрывает подключение .ru и .рф доменов, российских DNS-провайдеров и распространённые сценарии верификации.

Прозрачность поставщиков

Таблица субпроцессоров выше описана на русском, чтобы вы точно понимали, кто обрабатывает трафик, биллинг и уведомления.

Сообщение об уязвимости

Если вы считаете, что нашли проблему безопасности, напишите на [email protected] с подробностями. Мы читаем все обращения и отвечаем на те, где хватает информации для воспроизведения.

  • Опишите затронутый URL или сервис и точные шаги воспроизведения.
  • Не проводите нагрузочные тесты и тесты на отказ в обслуживании против прода.
  • Не получайте доступ, не изменяйте и не выгружайте данные, которые вам не принадлежат.
  • Дайте нам разумное время на исправление до публикации подробностей.