Информационная безопасность
Редакция от 08.10.2026
Кратко о том, как Матрикс Селлер защищает данные клиентов.
Хранение и доступ
Серверы и базы данных: ООО «Яндекс.Облако» (Российская Федерация, ЦОД на территории РФ).
Доступ к серверам — только по SSH-ключам, у ограниченного круга лиц Исполнителя; доступ к данным организации в Сервисе — только у её пользователей согласно ролям.
Разделение данных организаций (мультиарендность): каждый запрос к данным проверяет принадлежность пользователя к организации.
Шифрование
Все соединения с сайтом — по HTTPS (TLS).
Пароли хранятся только в виде хэшей (bcrypt). API-ключи и токены маркетплейсов, Честного знака и Telegram — в зашифрованном виде (AES-256-GCM).
Закрытые ключи ЭП и PIN-коды в Сервис не передаются.
Резервное копирование и журналы
Автоматическое резервное копирование базы данных несколько раз в сутки с ротацией; проверка целостности базы при обновлениях.
Журналирование действий с кодами маркировки, поставками и акцептами документов.
Инциденты
О подозрении на инцидент сообщите на matrix.seller@mail.ru. Исполнитель уведомляет затронутых клиентов не позднее 24 часов с момента выявления инцидента с персональными данными и Роскомнадзор — в сроки, установленные ч. 3.1 ст. 21 Закона № 152-ФЗ.