Manage cookies
We use cookies to provide you with a better user experience and measure our advertising performance. For more details, see the Cookie Policy.
Cookie settings
Cookies necessary for the website's correct operation are always enabled.
Other cookies are configurable.
Essential cookies
Always Enabled
Always On. These cookies are essential so that you can use the website and use its functions. They cannot be turned off. They're set in response to requests made by you, such as setting your privacy preferences, logging in or filling in forms.
Analytics cookies
Disabled
These cookies collect information to help us understand how our websites are used or how effective our marketing campaigns are, and how we can customize our websites for you. See the list of the analytics cookies we use here.
Advertising cookies
Disabled
These cookies provide advertising companies with information about your online activity to help them deliver more relevant online advertising to you or to limit how many times you see an ad. This information may be shared with other advertising companies.
Functional cookies
Disabled
These cookies save the settings of the website visitors, users, and their representatives in order to track the promo campaign performance.
 

Защита данных
и безопасность веб-сайтов на Tilda

Рассказываем, как Тильда обеспечивает безопасность сайтов, защищает ваши данные и данные ваших пользователей.

Безопасность Тильды
В Тильде мы серьезно подходим к защите данных и применяем передовые технологии, чтобы ваши сайты оставались в полной безопасности, а вы могли сосредоточиться на дизайне, контенте и развитии бизнеса, не отвлекаясь на риски.

Как Тильда заботится о ваших сайтах

Технологии и меры безопасности
Безопасная архитектура
  • Платформа работает в защищенной среде с распределенной архитектурой — сбой в одном компоненте не влияет на работоспособность всей системы.
  • Инфраструктура настраивается с учетом требований безопасности, а сервера регулярно обновляются для защиты от угроз.
  • Используется многоуровневая защита от сетевых атак, чтобы сервисы Тильды продолжали работать стабильно даже при высоких нагрузках.
Защита данных
  • Соединения между пользователями и сервисами защищены по протоколу HTTPS (TLS 1.2+).
  • Хранение минимума данных — только то, что требуется для соблюдения требований и вашей безопасности.
  • Данные пользователей хранятся в зашифрованном виде, обрабатываются только внутри инфраструктуры Тильды реплицируются — находятся одновременно в разных дата-центра.
  • Регулярно создаются резервные копии баз данных, которые дополнительно шифруются и защищаются от несанкционированного доступа.
DDoS-защита и сетевые фильтры
Используется надежная защита от DDoS-атак, нагрузка балансируется для более стабильной работы сайтов и фильтруется аномальный трафик — все подозрительные запросы временно блокируются. Это помогает сайтам оставаться доступным даже при повышенной нагрузке и попытках атак.
Разработка продукта по принципу Secure By Design
  • Следуем принципам безопасного жизненного цикла разработки (SSDLC). Это значит, что на всех этапах создания ПО интегрируется безопасность с акцентом на раннее выявление уязвимостей, автоматизацию, прозрачность и контекст.
  • Каждое обновление проходит автоматическую проверку на недостатки и уязвимости. Также мы регулярно проводим внутренние и внешние аудиты: проверяем защищенность инфраструктуры и сервисов
Мониторинг и реагирование на инциденты 24/7
Мы отслеживаем состояние сервисов круглосуточно и действуем по плану реагирования, чтобы быстро локализовать и устранить инциденты.
Программа Bug Bounty
Тильда поощряет исследователей безопасности, которые могут обнаружить уязвимости в платформе и связанных с ней модулях и микросервисах.

Как Tilda защищает ваши персональные данные

Наши правила и практики защиты конфиденциальности
Защита аккаунта
  • Многофакторная аутентификация (2FA).
  • Защита аккаунта от множественных запросов на вход средствами CAPTCHA.
  • Уведомления о подозрительных входах.
Защита проектов и данных
  • Даём возможность подключить собственный TLS-сертификат или использовать автоматический.
  • Есть возможность создания бэкапов проектов и страниц.
Работа с доступами
  • Есть возможность управлять ролями в проекте и ограничивать права подключенных пользователей.
  • Безопасная передача проекта другому владельцу, история действий и изменения прав.
Защита проектов и данных
  • Платёжные данные передаются только через защищённые шлюзы, а данные платёжных карт не хранятся на платформе.
  • Используемые нами платежные сервисы обеспечивают полное соответствие стандартам PCI DSS.
Законная обработка персональных данных
  • Обрабатываем данные в соответствии с мировыми стандартами GDPR и применяем необходимые меры для защиты данных.
  • Обрабатываем только те данные, которые необходимы для предоставления сервиса.
  • Храним данные на защищенных серверах.

Безопасность сообщества

Мы стремимся обеспечить безопасность своего сообщества. Если вы столкнетесь с потенциальным нарушением прав или проблемой безопасности, связанной с пользователем платформы, пожалуйста, свяжитесь с нами.
Остались вопросы?
Если у вас остались вопросы, напишите нам на почту dpo@tilda.cc
Создавайте впечатляющие сайты, а их безопасность мы возьмем на себя
Создать сайт
Made on
Tilda