Перейти к основному содержимому

Архитектура безопасности

Короткий тур по тому, как Wellex построен для безопасности.

Обновлено: 2026-04-07

Модель угроз

Wellex защищается от трёх классов атак:

  1. Локальная кража — кто-то крадёт телефон или браслет.
  2. Перехват в сети — кто-то пытается прочитать данные при передаче.
  3. Компрометация сервера — кто-то взламывает наше облако.

Защиты

УгрозаЗащита
Кража телефонаШифрование iOS/Android + PIN приложения
Кража браслетаНа браслете нет читаемого хранилища
Перехват в сетиTLS 1.3 end-to-end, certificate pinning
Компрометация сервераPer-user envelope encryption — даже с базой нельзя прочитать запись без ключа пользователя

Ключи на пользователя

У каждого участника свой ключ шифрования, выводимый из учётных данных. Дневные сводки шифруются этим ключом до записи в БД. Даже наши инженеры не могут прочитать ваши данные без вашего входа.

Аудиты

См. Аудиты.

Bug bounty

См. Bug bounty.