1. Площадка
Серверы стоят в России, в дата-центрах Selectel (Москва). Площадка мультизональная: три зоны доступности в нескольких километрах друг от друга, у файлов Диска по копии в каждой. Копии базы данных и каталога сотрудников снимаются ежедневно и вывозятся в отдельное хранилище; под вторую площадку провайдера отведён тёплый резерв, включение которого делается вручную и объявляется письмом администраторам — по мере роста числа организаций.
Первичный сбор персональных данных сотрудников идёт на этой площадке, базы данных не покидают Россию (152-ФЗ, ст. 18 ч. 5). Оператор данных — ООО «Сигнал», реквизиты на странице «Реквизиты».
2. Шифрование
- При передаче. Портал, почта и все протоколы работают только по TLS: HTTPS, IMAPS, SMTP с STARTTLS, CalDAV и CardDAV по HTTPS. Между нашими серверами и вашей почтовой программой открытого текста нет.
- Письма другим серверам. Исходящие подписываются DKIM; MTA-STS и TLS-RPT опубликованы, чтобы получатели требовали TLS от нас, а мы от них.
- В резервных копиях. Копии базы данных и файлов зашифрованы до выгрузки в хранилище; ключ хранится отдельно от копий.
- Пароли. Хранятся хэшами в каталоге сотрудников; узнать пароль не может ни поддержка, ни администратор организации — только сбросить.
3. Вход и двухфакторная защита
Один вход на все модули: сессия единая, выход из портала завершает её везде. Двухфакторная защита кодом из приложения (TOTP) включается сотрудником в настройках входа; после включения код спрашивается при каждом входе с нового устройства. Пароли проверяются по списку утечек: скомпрометированный пароль задать нельзя.
Для почтовых программ и календарей выпускаются пароли приложений: отдельный пароль на каждое устройство, отзывается по одному, основной пароль в программу не вводится.
4. Журнал действий
Действия администраторов организации записываются в журнал: кто, когда и что изменил — сотрудник, домен, модули, доступ, баланс. Журнал в админ-консоли с фильтром и экспортом; записи не редактируются и не удаляются.
5. Протоколы и экспорт
Открытые протоколы включены в тариф и не отключаются. Всё, что лежит в организации, выгружается двумя способами: по протоколу, программой на вашей стороне, и одним архивом из админ-консоли (раздел «Данные», кнопка «Экспорт всего»).
| Что | Протокол или формат | Как выгрузить |
|---|---|---|
| Почта | IMAP и SMTP | любая почтовая программа забирает ящик целиком; в архиве — файл mbox на каждую папку каждого ящика |
| Календари | CalDAV | подписка в телефон и календарную программу; в архиве — файлы .ics по событию |
| Контакты | CardDAV | синхронизация в телефон; в архиве — файлы .vcf |
| Файлы и документы | WebDAV; DOCX, XLSX, PPTX | подключение как сетевого диска; в архиве — папки и файлы как есть, документы в открытых форматах |
| Мессенджер | Matrix | в архиве — история комнат в JSON |
| Заметки и база знаний | Markdown | в архиве — файлы Markdown, у базы знаний с деревом страниц |
| Доски и формы | PNG, SVG, CSV | из самого модуля: доска экспортируется в PNG и SVG, ответы формы — таблицей |
Почта переезжает в другой сервис сменой MX: так же, как переезжала к нам. Подробнее на странице «Переезд».
6. Резервные копии и сроки
- Копия базы данных снимается каждый день и вывозится в два отдельных хранилища; восстановление из копии проверяется машинно, а не предполагается.
- Файлы Диска и медиа мессенджера лежат в объектном хранилище с тремя копиями по зонам площадки.
- При нулевом балансе организация 30 дней работает в режиме чтения, затем замораживается и хранится ещё 90 дней. Всё это время данные целы и возвращаются пополнением.
- После удаления организации данные стираются из рабочих систем, а из резервных копий исчезают по циклу ротации не позднее 30 дней.
7. Политика блокировок
Мы не отключаем организацию без предупреждения и объяснения причины. Порядок закреплён в политике использования: письмо и звонок администратору не менее чем за три рабочих дня до ограничения, разбор спорного случая человеком, ограничение только той возможности, которая нарушает правила, а не всего сервиса. Единственное исключение — рассылка спама с ящика, и там первым ограничивается отправка с этого ящика, а не вход в организацию.
8. Движки
Единум построен на открытых движках с мировыми сообществами. Мы их не переписываем и не запираем: версии ниже — те, что работают у нас на дату проверки 11.09.2026.
| Движок | За что отвечает | Версия | Лицензия |
|---|---|---|---|
| Stalwart | почта: SMTP, IMAP, CalDAV и CardDAV | 0.16 | AGPL-3.0 |
| ONLYOFFICE Docs | документы, таблицы и презентации | 9.4 | AGPL-3.0 |
| Nextcloud | файлы Диска и WebDAV | 34 | AGPL-3.0 |
| Matrix (Synapse) | мессенджер | Synapse 1.x | AGPL-3.0 |
| LiveKit | встречи и звонки | 1.13 | Apache-2.0 |
| Keycloak | вход, сессии и двухфакторная защита | 26 | Apache-2.0 |
| PostgreSQL | база данных | 17 | PostgreSQL |
Оболочка, вход, админ-консоль, поиск, доски, заметки, формы и база знаний — наш код. Список открытых компонентов с лицензиями показан в портале на странице «Открытый код».
9. Сообщить об уязвимости
За безопасность отвечает ООО «Сигнал»; адрес для сообщений об уязвимостях — security@edinum.ru. Мы отвечаем в срок политики поддержки, не преследуем за добросовестное исследование и называем исследователя в описании исправления, если он этого хочет. Просим не трогать данные чужих организаций и не проверять устойчивость к нагрузке.