Drošības centrs

Tavs bizness ir aizsargāts ar 6 drošības slāņiem

No e-pasta skenēšanas līdz infrastruktūras monitoringam — katrs līmenis ir automatizēts, testēts un darbojas 24/7.

?
Statuss
...
Drošības rādītājs
Incidenti
6 drošības slāņi
01E-PASTA DROŠĪBA
A+

E-pasta aizsardzība ar 6 skenēšanas moduļiem

Katrs ienākošais e-pasts tiek analizēts — sūtītāja verifikācija, IBAN monitorings, domēna viltojumu atklāšana un AI draudu noteikšana.

DMARC

SPF/DKIM/DMARC validācija katram e-pastam

IBAN monitors

Automātiska IBAN izmaiņu noteikšana

Līdzīgie domēni

Viltotu domēnu atklāšana

Noteikumu audits

Aizdomīgu pārsūtīšanas noteikumu analīze

Sūtītāja anomālijas

Sūtītāja uzvedības profils un novirzes

AI draudu noteikšana

Mašīnmācīšanās analīze draudu klasifikācijai

02FINANŠU DROŠĪBA

Rēķinu un maksājumu aizsardzība

IBAN izmaiņu monitorings, rēķinu krāpšanas novēršana un piegādātāju uzticamības novērtēšana — reāllaikā.

IBAN izmaiņu noteikšana

Ja sūtītāja IBAN mainās, nekavējoties brīdinājums pirms maksājuma veikšanas

Rēķinu krāpšanas novēršana

Automātiska aizdomīgu rēķinu atzīmēšana un verifikācija

Piegādātāju uzticamība

Katram sūtītājam profils ar uzticamības rādītāju

EmailIBANSalīdzinājumsBrīdinājums
LV80HABA0551...!
03PIEKĻUVES DROŠĪBA
AUTHSESSIONSCRYPT

Identitāte un piekļuves kontrole

Katrs uzņēmums saņem izolētu autentifikācijas kontekstu ar industrijas standarta kriptogrāfiju.

Izolēta autentifikācija

Katrs uzņēmums izolēts ar savu sesiju un tiesību kontekstu

Scrypt šifrēšana

Paroles šifrētas ar Scrypt — izturīgs pret GPU uzbrukumiem

64 baitu sesijas

Kriptogrāfiski drošas sesijas ar augstu entropiju

API atslēgu autentifikācija

HMAC parakstītas API atslēgas ar venture izolāciju

Dokumentu dalīšanas aizsardzība

Unikālas saites ar laika ierobežojumu un piekļuves kontroli

04ŠIFRĒŠANA

Datu šifrēšana un privātums

Visi sensitīvie dati šifrēti pārsūtīšanā un glabāšanā. Paroles, PII un API paraksti aizsargāti ar moderniem standartiem.

AES-256-GCM

Datu šifrēšana glabāšanā ar AES-256 Galois/Counter Mode

Paroļu glabātuve ar auditu

Centralizēta paroļu pārvaldība ar piekļuves vēsturi un auditāciju

Šifrēta PII

Personīgi identificējamā informācija šifrēta datu bāzē

HMAC-SHA256

API pieprasījumi parakstīti ar HMAC-SHA256 integritātes nodrošināšanai

Name: JohnIBAN: LV80Amount: 500PLAINTEXTAES-256ENCRYPTED
05INFRASTRUKTŪRA

Infrastruktūras un platformas drošība

Duāla serveru arhitektūra ar nepārtrauktu monitoringu, automātiskiem testiem un CIS Docker standartu.

A+
TLS
55+
Pārbaudes
24
Pre-deploy
13/13
Red-team
CIS
Docker
RFC
9116
Serveru failover

Ja viens apstājas, cits pārņem automātiski 30 sekundēs

99.9% pieejamība

Nepārtraukta pieejamība ar automātisku serveru pārslēgšanos

Pre-deploy skenēšana

Katrs koda atjauninājums tiek pārbaudīts pirms publicēšanas

Fail2Ban

Automātiska IP bloķēšana pēc aizdomīgām darbībām

06ATBILSTĪBA

GDPR un tiesiskā atbilstība

Pilna GDPR atbilstība ar piekrišanas pārvaldību, datu aizsardzības pieprasījumiem un privātuma analītiku bez sīkdatnēm.

Piekrišanas pārvaldība

Granulāra sīkdatņu un datu apstrādes piekrišana

DSAR darbplūsma

Automatizēta datu subjektu pieprasījumu apstrāde

Pārkāpumu ziņošana

Strukturēts datu pārkāpumu ziņošanas process atbilstoši GDPR

Glabāšanas politikas

Automātiska datu dzēšana pēc noteiktā perioda

Privātuma analītika

Bez sīkdatnēm, bez PII, bez piekrišanas nepieciešamības

GDPR
TLS 1.3
CIS
RFC 9116
GDPR

Ko mēs aizsargājam

Tava informācija, tavi klienti, tavs bizness — viss ir mūsu atbildība.

🔑
Autentifikācija

Sessiju pārvaldība · OTP verifikācija · Brute-force aizsardzība · Paroļu šifrēšana

🌐
Tīkls

TLS 1.3 · Firewall noteikumi · Portu monitorings · DDoS aizsardzība

💾
Dati

Šifrēta glabāšana · Automatiskās rezerves kopijas · Atkarību audits · CVE skenēšana

🖥️
Platforma

Docker izolācija · Pre-deploy pārbaudes · Koda analīze · Resursu limiti

Domēnu drošība un analītika

DNS un domēnu drošība

DNS monitorings un anomāliju noteikšana
SSL sertifikātu derīguma izsekošana
Domēna derīguma termiņa monitorings
DKIM / SPF / DMARC ierakstu pārbaudes

Privātuma analītika

Bez sīkdatnēm — nav nepieciešams piekrišanas baneris
Nav PII savākšanas vai glabāšanas
GDPR atbilstīga bez papildu konfigurācijas
Precīzi dati bez personas identificēšanas

Pierādīta uzticamība

Nevis tikai solījumi — konkrēti pasākumi un rezultāti.

🛡️
Red-team testēts

Profesionāls drošības audits ar pilnu penetrācijas testu. 13 atradumi, 13 novērsti. Nākamais plānots Q2 2026.

📧
E-pasta drošība

SPF, DKIM, DMARC, MTA-STS — pilna e-pasta autentifikācija. Neviena viltota vēstule nepiekļūst taviem klientiem.

🔐
Atbildīga atklāšana

Publiska drošības politika un security.txt. Drošības pētnieki var droši ziņot par ievainojamībām.

Skatīt politiku
🔥
Fail2ban aizsardzība

Automātiska bloķēšana pēc aizdomīgām aktivitātēm. Brute-force uzbrukumi tiek apturēti sekunžu laikā.

EU serveri · GDPR · Šifrēti savienojumi · 24/7 monitorings

Tev jārūpējas par biznesu, nevis par drošību.

Brain Club nodrošina visu — no e-pasta skenēšanas līdz infrastruktūras monitoringam. Vienkārši strādā, mēs aizsargāsim.