Безпека в Baynoy
Фінансова інфраструктура вимагає параноїдальної інженерії. Ось як ми це робимо.
🛡️
Відповідність
PCI DSS Level 1 (успадковано від процесора карток), GDPR / CCPA / KVKK, Travel Rule через Chainalysis, перевірка OFAC для кожної транзакції.
🏗️
Інфраструктура
Cloudflare WAF + захист від DDoS, мультизонний Postgres, приватний VPC, внутрішні сервіси з mTLS.
🔐
Захист даних
AES-256 у спокої, TLS 1.3 під час передавання, шифрування PII на рівні застосунку, незмінний фінансовий реєстр зі зберіганням 7 років.
📣
Відповідальне розкриття
Повідомляйте про вразливості на [email protected]. Ми щороку проводимо сторонній тест на проникнення.
Bug bounty: повідомляйте на [email protected] — середня винагорода $500-$2,500