Безопасность и контроль данных

ГорЧат говорит на языке CISO, ИБ и юристов: локализация, шифрование, журналы, изоляция и отсутствие внешнего SaaS.

TLS

STARTTLS и TLS 1.2+ для всех соединений: TCP, BOSH, WebSocket, HTTP Upload.

OMEMO

End-to-end-шифрование на базе X25519, AES-GCM и Double Ratchet для каждого устройства.

X25519

Современная эллиптическая кривость для обмена ключами и forward secrecy.

AES-GCM

Аутентифицированное шифрование сообщений и файлов, исключающее подмену.

Double Ratchet

Каждое сообщение использует новый ключ, что защищает историю при компрометации.

Аудит-лог

Журналирование действий, контроль политик и прозрачность для ИБ-команды.

Хранение

Первичная запись данных в российском контуре или на серверах заказчика.

Изоляция и политики

Закрытый контур, управляемые обновления, списки блокировок и ролевой доступ.

Compliance

152-ФЗ ready

Персональные данные и переписка хранятся в юрисдикции и инфраструктуре, выбранной заказчиком. Подходит для КИИ, госсектора и медицины.

Критерии безопасности

  • Шифрование в транзитеTLS 1.2+
  • Шифрование на устройствахOMEMO
  • Хранение данныхРФ / on-premise
  • Аудит и журналыесть
  • Закрытый контуресть
Пилот за 7–10 дней

Покажем безопасный контур на ваших данных

Подготовим пилот с политиками, шифрованием, аудитом и ролевым доступом.