Архитектура безопасности
Короткий тур по тому, как Wellex построен для безопасности.
Обновлено: 2026-04-07
Модель угроз
Wellex защищается от трёх классов атак:
- Локальная кража — кто-то крадёт телефон или браслет.
- Перехват в сети — кто-то пытается прочитать данные при передаче.
- Компрометация сервера — кто-то взламывает наше облако.
Защиты
| Угроза | Защита |
|---|---|
| Кража телефона | Шифрование iOS/Android + PIN приложения |
| Кража браслета | На браслете нет читаемого хранилища |
| Перехват в сети | TLS 1.3 end-to-end, certificate pinning |
| Компрометация сервера | Per-user envelope encryption — даже с базой нельзя прочитать запись без ключа пользователя |
Ключи на пользователя
У каждого участника свой ключ шифрования, выводимый из учётных данных. Дневные сводки шифруются этим ключом до записи в БД. Даже наши инженеры не могут прочитать ваши данные без вашего входа.
Аудиты
См. Аудиты.
Bug bounty
См. Bug bounty.