// безопасность и доверие

Доказательства для проверки. Контроли для подтверждения.

Kotav Labs проводит авторизованные оценки безопасности в рамках контролируемой модели работ. Здесь описаны меры защиты, управление поставкой и наши границы.

Авторизованное тестирование

Тестирование начинается только после фиксации объёма, хостов, сроков, лимитов, прав записи и Rules of Engagement.

Доказательства в ЕС

Инфраструктура оценки и доказательства размещаются в Германии. Субпроцессоры и дополнительные места обработки раскрываются по каждому проекту.

Проверенная поставка

Существенные находки проходят экспертную проверку и поставляются с подтверждёнными доказательствами в пригодном для аудита отчёте; PDF и SARIF — где применимо.

Изоляция арендаторов

Доступ в границах tenant, явные роли и серверная авторизация защищают записи и действия клиента.

Защита аккаунта

HttpOnly-сессии, ротация токенов, TOTP MFA, одноразовые резервные коды и шифрование секретов защищают аккаунты.

Прослеживаемость

Задания, изменения находок, retest, роли и чувствительные административные действия создают атрибутируемые записи.

// scope of service

Чёткие операционные границы

Kotav не позиционирует Argus Sentinel как мониторинг 24/7 или incident response и не гарантирует сертификацию. Хранение, субпроцессоры, разрешения и результаты согласуются по каждому проекту.

// due diligence

Материалы для проверки безопасности

DPA, security FAQ, список субпроцессоров, примеры результатов и технические ответы доступны на этапе квалификации при надлежащей конфиденциальности.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU