Безпека в Baynoy

Фінансова інфраструктура вимагає параноїдальної інженерії. Ось як ми це робимо.

🛡️

Відповідність

PCI DSS Level 1 (успадковано від процесора карток), GDPR / CCPA / KVKK, Travel Rule через Chainalysis, перевірка OFAC для кожної транзакції.

🏗️

Інфраструктура

Cloudflare WAF + захист від DDoS, мультизонний Postgres, приватний VPC, внутрішні сервіси з mTLS.

🔐

Захист даних

AES-256 у спокої, TLS 1.3 під час передавання, шифрування PII на рівні застосунку, незмінний фінансовий реєстр зі зберіганням 7 років.

📣

Відповідальне розкриття

Повідомляйте про вразливості на [email protected]. Ми щороку проводимо сторонній тест на проникнення.

Bug bounty: повідомляйте на [email protected] — середня винагорода $500-$2,500