Модель безопасности

Что шлюз видит — и чего не видит

Никаких догадок при проверке безопасности. Вот что именно обрабатывает каждый маршрут, зачем и как долго — чтобы вы могли согласовать его с уверенностью.

Таблица данных

Ограниченные технические данные — прямо

Тип данныхЗачем обрабатываемХранениеКому передаётся
EmailАккаунт, верификация, биллингПока аккаунт активенПровайдер аутентификации / email
ID proxy-сессииПодключение, отзыв, предотвращение abuse30–90 днейИнфраструктурные провайдеры
Исходный IPБезопасность, предотвращение мошенничества30–90 днейПровайдеры безопасности при использовании
Объём трафикаЛимиты, биллинг, ёмкость30 дней (usage-события)Провайдеры оплаты / учёта
Домен назначения / категорияФильтрация, предотвращение abuse30 дней (blocked-события)Локальный версионированный список категорий; внешний вендор только при добавлении позже
Audit-события workspaceПодотчётное администрирование180 днейИнфраструктурные провайдеры
Содержимое страницНе собирается

Разделение учётных данных

Логин в аккаунт и доступ к прокси используют разные секреты. Proxy-учётные данные случайны, короткоживущи, проверяются на стороне сервера и хранятся только как односторонние HMAC-хэши — «сырой» proxy-пароль не хранится.

Устойчивость к abuse

Бесплатный доступ намеренно ограничен. Шлюз применяет rate-лимиты, правила по категориям, ограничения сессий, ограничение портов и блокирует приватные/внутренние сетевые диапазоны. Запросы подписываются ключом устройства.

Два маршрута — два уровня видимости

У BusinessProxy два маршрута доступа, и они видят разное. Мы говорим об этом прямо.

Браузерный прокси-маршрут (Слой 1)Alias / reverse-proxy маршрут (Слой 2)
Не инспектирует содержимое HTTPSЭто reverse-proxy уровня L7
Видит домен и сетевые метаданныеВидит HTTP-метод, путь и заголовки
Фильтрация только по домену/категорииОбрабатывает L7-метаданные для маршрутизации, политик, аудита

Если вы пускаете внутреннее приложение через alias-маршрут, вы должны знать, что он работает на уровне L7. Это намеренное раскрытие, а не сноска.