Безпека з першого дня, а не «додана згодом».
Голосова інфраструктура передає одні з найчутливіших даних — розмови з клієнтами, записи, одноразові коди. Ми ставимося до цього серйозно з першого дня, а не після першого інциденту.
Статус: усі системи працюють нормально
Шифрування скрізь
✓
SIP-сигналізація
Обов’язковий TLS 1.2+ через WSS. Незахищений SIP по UDP/TCP реєстратор відхиляє.
✓
Медіа (голос і відео)
SRTP з обміном ключами через DTLS-SRTP. AES-128/256-GCM. Жодного переходу на незашифрований RTP.
✓
Конференції
Наскрізний WebRTC DTLS — кожен учасник отримує унікальний SRTP-ключ для кожного сеансу.
✓
Зберігання даних
Записи, голосова пошта й AI-розшифровки зашифровані на диску (LUKS на рівні тому та окремі ключі для кожного клієнта на рівні застосунку).
✓
База даних
TLS до Postgres/MySQL. Дані кожного клієнта ізольовано на рівні API.
Облікові дані й доступ
✓
JWT на пристрій
Кожен браузер, пристрій iOS чи Android отримує власний UUID (RFC 4122) і JWT. Жодних спільних облікових даних і повторного використання токена на іншому пристрої.
✓
Argon2id для паролів
Сучасний алгоритм хешування, стійкий до перебору завдяки високим вимогам до пам’яті; параметри можна посилювати.
✓
Підтвердження email
Обов’язкове під час реєстрації. Обліковий запис неактивний, доки адресу не підтверджено.
✓
Ролева модель
SuperAdmin / TenantAdmin / Manager / Operator / Viewer. Окремі права на перегляд, зміну й видалення для кожного розділу.
✓
Журнал аудиту
Кожна дія адміністратора й кожна зміна налаштувань клієнта записується з автором, IP-адресою, браузером і часом.
Мережа й інфраструктура
✓
HTTPS усюди
HSTS preload, HTTP/2, лише сучасні набори шифрів TLS (1.3 та 1.2 з PFS). Автоматичне оновлення сертифікатів Let’s Encrypt.
✓
Жорстка CSP
Content-Security-Policy дозволяє скрипти й відправлення форм лише з відомих джерел. frame-ancestors захищає від clickjacking.
✓
Fail2ban + rate-limit
Перебір паролів у SIP REGISTER, шквали спроб входу й спам запитами на підтвердження пошти відсікаються ще на вході.
✓
DDoS-захист
Cloudflare перед публічними сайтами; SIP- і RTP-трафік проходить через SBC операторського класу.
✓
Ізоляція клієнтів
Налаштування АТС, записи, контакти й конференції розмежовано за клієнтом і в базі даних, і в API — багаторівневий захист.
Операційна гігієна
✓
Моніторинг 24/7
Синтетичні SIP REGISTER та INVITE кожні 30 с. Перевірка цілісності записів, пошти й стану конференц-кімнат.
✓
Щотижневий патчинг
Поступове оновлення Rocky Linux 9 з автоматичним застосуванням виправлень безпеки. Оновлення телефонного стеку й sip.js на кожну CVE.
✓
Зашифровані диски
LUKS на кожному томі з даними. Викрадений диск — марний диск.
✓
Шифровані бекапи
Поза основним майданчиком, зашифровані ключем, що зберігається поза робочою мережею. Тестове відновлення щомісяця.
✓
Приватність за замовчуванням
Власні шрифти (без Google CDN), без сторонніх трекерів, без аналітики до вашої явної згоди.
Відповідність вимогам
✓
GDPR
Можливість зберігати дані в ЄС. API експорту й видалення даних для кожного клієнта. Список субпроцесорів публічний.
✓
STIR/SHAKEN
Засвідчення номера абонента для вихідних дзвінків у США.
✓
Списки «Не дзвонити»
Списки DNC для кожного клієнта й глобальна синхронізація з реєстрами TPS/FCC (США). Перевірка номерів перед вихідними дзвінками.
✓
Згода на запис
Оголошення в кожному дзвінку або політика для всього клієнта. Записи позначено даними про згоду.
Знайшли вразливість?
Ми винагороджуємо за відповідальне розкриття. Напишіть на security@pyfone.com і додайте PoC — відповімо протягом 24 годин.
Політика розкриття