Информационная безопасность

Редакция от 08.10.2026

Кратко о том, как Матрикс Селлер защищает данные клиентов.

Хранение и доступ

Серверы и базы данных: ООО «Яндекс.Облако» (Российская Федерация, ЦОД на территории РФ).

Доступ к серверам — только по SSH-ключам, у ограниченного круга лиц Исполнителя; доступ к данным организации в Сервисе — только у её пользователей согласно ролям.

Разделение данных организаций (мультиарендность): каждый запрос к данным проверяет принадлежность пользователя к организации.

Шифрование

Все соединения с сайтом — по HTTPS (TLS).

Пароли хранятся только в виде хэшей (bcrypt). API-ключи и токены маркетплейсов, Честного знака и Telegram — в зашифрованном виде (AES-256-GCM).

Закрытые ключи ЭП и PIN-коды в Сервис не передаются.

Резервное копирование и журналы

Автоматическое резервное копирование базы данных несколько раз в сутки с ротацией; проверка целостности базы при обновлениях.

Журналирование действий с кодами маркировки, поставками и акцептами документов.

Инциденты

О подозрении на инцидент сообщите на matrix.seller@mail.ru. Исполнитель уведомляет затронутых клиентов не позднее 24 часов с момента выявления инцидента с персональными данными и Роскомнадзор — в сроки, установленные ч. 3.1 ст. 21 Закона № 152-ФЗ.