Перейти к основному контенту

Проверка защиты данных и аудита

Меры защиты данных в Клавдии: шифрованные каналы связи, шифрование паролей в базе, контроль целостности настроек, шифрование архива на диске, аудит. Здесь же — регламент ротации ключей шифрования.

  • Удаления писем — каждое удаление по сроку хранения фиксируется в неизменяемом журнале аудита (раздел [Хранение → Аудит удалений]): какое письмо удалено, когда, категория, ящик, причина.
  • Заморозки (legal hold(!)) — наложение, применение и снятие фиксируются в журнале заморозок.
  • Отказы в доступе — учитываются и отображаются на {{ССЫЛКА:maintenance.dashboard|панели состояния}} в строке [Безопасность].

Журналы аудита неизменяемы и предназначены для проверки регулятором.

  • Права назначаются на конкретные объекты и действия; действует запрет по умолчанию. См. {{ССЫЛКА:install.users|Установка → Пользователи, права и группы}}.
  • Массовый сбор и серверные настройки — только для администратора.
  • При массовом сборе права на чужие ящики автоматически не выдаются; их назначает администратор.
  • Отказы в доступе учитываются и отображаются на панели состояния.

Связанные материалы

  • {{ССЫЛКА:reference.security-model|Модель безопасности}}

Навигация по книге

  • Следующая статья: {{ССЫЛКА:maintenance.tls-channels|Проверка TLS на каналах Клавдия}}