Центр доверия
Безопасность
Меры, защищающие ваш аккаунт и файлы, описанные вместе с их границами — чтобы вы могли оценить их честно.
Действует с 9 августа 2026 года
Европейская инфраструктура
Основные вычисления и клиентское хранилище работают в европейских дата-центрах Hetzner Online GmbH. Внутренний трафик сервисов идёт по приватным сетям там, где платформа это поддерживает; публичный трафик входит только через контролируемые TLS-точки, обслуживаемые Cloudflare.
Размещение в Европе означает, что клиентский контент по умолчанию находится под европейским законодательством о защите данных. Само по себе это не делает данные недосягаемыми для любых юридических процедур; как обрабатываются запросы о данных, описано в Политике конфиденциальности.
TLS 1.3 при передаче
Все публичные точки InfiniDrive — маркетинговый сайт, диск, панель аккаунта и страница статуса — используют TLS 1.3 с автоматическим управлением сертификатами и строгими заголовками транспортной безопасности. Соединения устаревших клиентов, не поддерживающих современный TLS, отклоняются, а не понижаются.
Ограничение: InfiniDrive шифрует данные при передаче и защищает инфраструктуру хранения, но пока не предлагает сквозное шифрование на стороне клиента. Мы сознательно не называем сервис «сквозно зашифрованным».
Опциональная двухфакторная аутентификация
Любой аккаунт может включить одноразовые коды по времени (TOTP) в настройках безопасности: отсканируйте QR-код любым стандартным приложением-аутентификатором, подтвердите один код — и дальше для входа нужны и пароль, и действующий код. Активные сессии можно просматривать и отзывать там же.
- Пароли хранятся только в хэшированном виде; панель управления никогда не держит их в открытом виде.
- Сегодня 2FA опциональна. Потеря и пароля, и аутентификатора делает восстановление аккаунта намеренно небыстрым — храните резервные данные надёжно.
RAID-избыточность хранилища
Файлы клиентов размещаются на массивах с RAID-избыточностью, рассчитанных на отказ отдельных дисков без потери данных и простоя. Метаданные и служебные базы работают на отдельном управляемом блочном хранилище, подходящем для их нагрузки.
Ограничение: RAID защищает от отказа дисков, но не от удаления, перезаписи, шифровальщиков на ваших устройствах или катастрофы уровня площадки. История версий и восстановление удалённых файлов закрывают бытовые ошибки; для незаменимых данных правильный ответ — независимые резервные копии.
Автоматический мониторинг сервиса
Автоматические проверки непрерывно опрашивают диск, панель аккаунта и вспомогательные сервисы. Результаты публикуются на общедоступной странице статуса status.infinidrive.app, которую можно читать без аккаунта, и при сбое проверки оповещают команду эксплуатации. Идентификаторы запросов позволяют поддержке разбирать отдельные инциденты, не раскрывая учётные данные.
Доступность и управление изменениями
Платформа рассчитана на сотни тысяч пользователей: мощности добавляются с опережением спроса, рабочие нагрузки управляются декларативно, а каждое производственное изменение версионируется и проходит проверку перед выкладкой. Эти практики снижают операционный риск, но не исключают все сценарии сбоев — поэтому страница статуса и история инцидентов остаются публичными.
Чего мы не заявляем
Честная безопасность — это названные границы. Сейчас InfiniDrive не предлагает сквозное шифрование на стороне клиента, не публикует аудированный процент доступности и не имеет сторонних сертификаций. Если что-то из этого изменится, это появится здесь с проверяемыми деталями, а не в виде рекламной строки.
Сообщить о проблеме безопасности
Нашли уязвимость? Отправьте описание, затронутый URL, шаги воспроизведения и влияние на [email protected]. Пожалуйста, не получайте доступ к чужим данным, не нарушайте работу сервиса и не публикуйте неустранённую проблему, пока у нас не было разумной возможности её исправить. Мы подтверждаем получение и сообщаем о ходе устранения.
