Безопасность Декер

Безопасность платформы Декер

Модель безопасности Декер защищает платформенные контуры управления, потоки данных, права пользователей, инструменты мониторинга и процессы восстановления, которые используются для управления аккаунтами, контентом, интеграциями, устройствами и экранными сетями.

Аккредитованная ИТ-компания
  • Безопасность Декер охватывает всю операционную цепочку: доступ к аккаунтам, ролевые права, контроль публикаций, синхронизацию данных, состояние устройств, мониторинг экранов и восстановление после сбоев.

  • Для enterprise-внедрений модель безопасности поддерживает распределенные команды, сети точек, франчайзинговые структуры и организации с повышенными требованиями к доступу и надежности.

Обзор безопасности

Безопасность Декер построена вокруг нескольких уровней защиты, которые работают внутри единого операционного контура.

Уровень безопасности Что защищает безопасность Декер
Безопасность доступа Учетные записи пользователей, аутентификацию, административный доступ и доступ из доверенных сетей.
Безопасность прав Роли, рабочие пространства, группы пользователей, подрядчиков, франчайзи и разные уровни администрирования.
Безопасность публикаций Меню, медиафайлы, акции, расписания, шаблоны, конфигурационные файлы и обновления экранов.
Безопасность данных POS, ERP, учетные системы, складские системы, API-потоки данных, события синхронизации, журналы и информацию платформы.
Безопасность устройств Подключенные устройства, локальную конфигурацию, локальное хранилище, восстановление показа и рабочие настройки устройства.
Надежность экранной сети Статус экрана, наличие изображения, восстановление HDMI-входа, управление питанием, офлайн-показ и процессы восстановления.

 

Безопасность доступа к платформе

Безопасность доступа к платформе защищает административный контур, в котором клиенты управляют пользователями, экранами, контентом, расписаниями, интеграциями и правилами публикации.

  • Многофакторная аутентификация

    Декер поддерживает многофакторную аутентификацию для административного доступа. Дополнительный фактор подтверждения помогает защищать учетные записи, через которые управляются меню, экраны, расписания, правила публикации, интеграции и сетевые настройки.

  • Ограничение доступа по IP-адресам

    Административный доступ может быть ограничен доверенными IP-адресами. IP allowlist помогает снизить риск несанкционированного доступа из неизвестных сетей и добавляет дополнительный уровень контроля для головного офиса, подрядчиков и распределенных операторов.

  • Ролевой доступ

    Декер использует ролевую модель доступа, чтобы разделять права между центральными командами, локальными командами, франчайзи, партнерами и внешними подрядчиками.

    RBAC помогает уменьшить количество избыточных прав и разделяет зоны ответственности. Это делает ежедневное администрирование безопаснее и предсказуемее.

  • Сегментация рабочих пространств

    Рабочие пространства разделяют доступ к контенту, устройствам, группам экранов, операционным задачам и разделам аккаунта внутри одной структуры.

    Такой контроль полезен для компаний с несколькими филиалами, несколькими брендами, региональными командами, франчайзинговой моделью или разными уровнями администрирования.

  • Журналирование доступа и действий

    Декер может фиксировать важные действия внутри административного контура. Это помогает командам понимать, кто изменил контент, обновил расписания, изменил настройки или запустил публикацию.

Безопасность публикаций и конфигураций

Безопасность публикаций защищает процесс отправки контента, расписаний, конфигурационных файлов и обновлений на экраны. Декер снижает операционные риски, которые возникают при ручной замене файлов, USB-обновлениях и локальном редактировании на каждой точке. Платформа формирует централизованный процесс публикации, в котором контент, шаблоны, расписания и бизнес-данные управляются из одного места.

  • Сегментированные зоны публикации

    Декер разделяет группы экранов, контентные зоны и сценарии публикации. Сегментация снижает риск ситуации, когда изменение в одном бренде, филиале или зоне показа влияет на другую часть экранной сети. Команда может управлять публикациями точечно и сохранять разные правила показа для отдельных объектов.

  • Доверенная доставка конфигураций

    Подключённые устройства получают рабочие файлы, расписания и конфигурационные данные из системы управления Декер. Такой процесс снижает риск некорректной доставки контента, несанкционированных локальных изменений и несоответствующих сценариев публикации. Экранная сеть получает единый источник настроек вместо разрозненных файлов на точках.

  • Точечное обновление данных

    Декер связывает данные из POS, ERP, учётных систем, складских систем или API-источников с шаблонами и экранами. Платформа определяет изменённые позиции и отправляет на устройства только нужные обновления. Это снижает риск устаревших цен, некорректных позиций меню, несоответствующих акций и несогласованного контента.

Защита данных

Защита данных в Декер включает защищенную передачу данных, контролируемый доступ и структурированный подход к обработке информации платформы.

Практики защиты данных могут включать:

  • TLS 1.3 для защищенной передачи данных.
  • AES-256 для шифрования хранимых данных, где применимо.
  • Контроль доступа на основе ролей пользователей.
  • Ограниченный внутренний доступ к данным клиентов.
  • Процедуры резервного копирования.
  • Правила хранения данных.
  • Процедуры удаления данных.
  • Проверку поставщиков услуг.
  • Разделение клиентских рабочих пространств и операционных данных.

Эти контуры контроля помогают защищать информацию, которая используется для администрирования аккаунтов, публикации контента, управления экранами, интеграций, журналов и процессов поддержки.

Безопасность синхронизации

Безопасность синхронизации защищает поток данных между системами клиента и платформой Декер.

Это важно, когда меню, цены, наличие, акции или другие бизнес-данные обновляются через POS, ERP, учетные системы, складские системы или API-источники.

Процесс синхронизации помогает поддерживать соответствие экранного контента исходным системам клиента. Декер может обрабатывать обновления, определять измененные позиции и передавать нужные данные на подключенные устройства.

Это снижает ручную работу и уменьшает риск появления на экранах устаревшей информации.

Операционная надежность

Операционная надежность является частью безопасности Декер, потому что экранный контент должен оставаться доступным во время ежедневной работы бизнеса.

Платформа объединяет облачную инфраструктуру, мониторинг устройств, локальную логику воспроизведения и процедуры восстановления.

Практики надежности могут включать:

  • облачную инфраструктуру;
  • непрерывный мониторинг устройств;
  • мониторинг экранов;
  • контроль статуса доставки;
  • локальный офлайн-кеш на стороне устройства;
  • автономное воспроизведение при временной потере соединения;
  • автоматическую синхронизацию после восстановления соединения;
  • разбор инцидентов;
  • процедуры резервного копирования и восстановления;
  • операционные уведомления о сбоях.

Если соединение становится нестабильным, подключенные устройства могут продолжать показывать локально сохраненный контент и расписания. Когда соединение восстанавливается, Декер может синхронизировать обновления, журналы и статусы устройств.

Резервное копирование и восстановление

Контуры резервного копирования и восстановления предназначены для снижения риска потери данных и сокращения времени восстановления после инцидентов.

Практики восстановления могут включать:

  • ежедневное резервное копирование данных платформы и журналов;
  • хранение резервных копий в изолированном контуре;
  • процедуры восстановления инфраструктуры;
  • контролируемые процессы восстановления;
  • удаленные сценарии восстановления подключенных устройств;
  • восстановление публикаций, состояний устройств и операционных журналов.

Эти практики поддерживают более быстрое восстановление после инфраструктурных инцидентов, ошибок синхронизации или сбоев, связанных с устройствами.

Управление уязвимостями и изменениями

Процесс безопасности Декер поддерживается проверкой уязвимостей, обновлениями платформы, анализом инцидентов и контролируемыми практиками релиза.

Практики безопасности и управления изменениями могут включать:

  • сканирование уязвимостей;
  • установку обновлений и патчей;
  • анализ результатов проверок безопасности;
  • контролируемое внедрение критичных изменений;
  • тестирование перед релизом, где это требуется;
  • мониторинг после внедрения;
  • разбор инцидентов;
  • корректирующие действия.

Этот процесс помогает снизить риск нарушения работы сервиса и защищает стабильность экранной сети во время обновлений платформы.

Кадровые процедуры и внутренний доступ

Сотрудники и подрядчики Декер работают по внутренним правилам доступа к системам, данным и служебным функциям.

Практики внутреннего доступа могут включать:

  • ролевой внутренний доступ;
  • доступ на основе служебной необходимости;
  • обязательства по конфиденциальности;
  • проверку доступа к чувствительным системам;
  • журналирование важных административных действий;
  • разделение зон ответственности между командами.

Эти практики помогают снизить избыточный доступ и поддерживать контролируемую операционную среду для клиентских проектов.

Enterprise-контуры безопасности

Enterprise-контуры безопасности поддерживают крупные организации, распределенные команды и сети точек.

Enterprise-опции безопасности могут включать:

  • отдельный анализ внедрения;
  • проектирование структуры доступа;
  • настройку рабочих пространств и ролей;
  • IP allowlist;
  • поддержку нескольких филиалов и брендов;
  • анализ интеграций;
  • проверку документации по безопасности;
  • выделенную техническую поддержку;
  • персонального менеджера;
  • выезд специалиста в рамках согласованных условий проекта.

Enterprise-контуры определяются на основе операционной модели клиента, количества филиалов, требований к интеграциям, внутреннего процесса согласования и требований к безопасности.

Аппаратная безопасность и безопасность экранов

Аппаратная безопасность и безопасность экранов защищают подключенные устройства и фактическую работу экрана на каждой точке.

  • Удаленное восстановление показа

    Управляющее устройство может помочь вернуть телевизор на корректный HDMI-вход после сбоя питания или смены источника сигнала.

    ИК-модуль позволяет команде отправить удаленную команду на телевизор и восстановить показ контента без ручных действий на точке.

  • Мониторинг статуса экрана

    Аппаратный контур может определить, присутствует ли изображение на экране фактически, и передать статус в систему.

    Это дает команде видимость не только подключения устройства, но и реального отображения контента.

  • Управление питанием

    Управление питанием по расписанию может включать экраны, выключать их или перезапускать по заданным правилам.

    Это снижает нагрузку на оборудование, поддерживает предсказуемую эксплуатацию и может помогать продлевать срок службы телевизоров и дисплейного оборудования.

  • Защита настроек устройства

    Рабочая среда устройства может быть защищена от случайных или несанкционированных локальных изменений.

    Это помогает поддерживать единую конфигурацию на точках и снижает риск локальных ошибок, которые могут прервать воспроизведение.

  • Локальная защита данных

    Данные устройства, настройки и служебные файлы могут храниться в защищенном виде.

    Это ограничивает доступ за пределами рабочего контура и снижает риск несанкционированного использования локальной информации.

  • Снижение сетевой поверхности атаки

    Подключенные устройства могут работать без лишнего входящего доступа из публичного интернета.

    Это снижает поверхность атаки и помогает согласовывать внедрение с корпоративными требованиями к сетевой безопасности.

Мониторинг и реагирование на инциденты

Мониторинг и процессы реагирования на инциденты помогают защищать подключенные экраны, устройства, доставку контента и события синхронизации.

Мониторинг может помогать выявлять:

  • устройства офлайн;
  • отсутствие воспроизведения контента;
  • сбои доставки;
  • ошибки синхронизации;
  • изменения статуса устройства;
  • проблемы восстановления изображения;
  • разрывы соединения;
  • несогласованность публикаций.

Когда проблема обнаружена, процесс поддержки может включать диагностику, эскалацию, шаги восстановления и обратную связь с командой клиента.

Сообщения о безопасности и ответственное раскрытие

Если вам нужно задать вопрос по безопасности, запросить документацию по безопасности или сообщить о возможной уязвимости, свяжитесь с командой Декер.

Контакт по вопросам безопасности: support@deckerapp.ru.

В обращении желательно указать:

  • понятное описание проблемы;
  • затронутый аккаунт, систему или endpoint, если применимо;
  • шаги для воспроизведения проблемы;
  • скриншоты, журналы или технические детали, если доступны;
  • контактную информацию для обратной связи.

Декер рассматривает сообщения о безопасности, чтобы оценить потенциальное влияние, подтвердить технические детали и определить дальнейшие шаги.

Начните работу с Декер

Безопасность Декер помогает командам защищать доступ к платформе, права пользователей, публикацию контента, синхронизацию данных, состояние устройств, мониторинг экранов и процессы восстановления через безопасную и надежную платформу.