Безпека даних і відповідність українському законодавству
Чисто українська розробка. Дані в українській юрисдикції або локально — під вашим контролем. Поза переліком забороненого ПЗ.
Основа — чисто українська ERP-платформа. Дані зберігаються в українській юрисдикції (хмара) або локально на вашій інфраструктурі. Продукт перебуває поза переліком забороненого ПЗ Держспецзв'язку, має контроль доступу до рівня запису (RBAC + ABAC), аудит змін і готовність до вимог захисту інформації.
Що ми гарантуємо
Чисто українська розробка
Без залежності від ворожого чи санкційного ПЗ. Жодних ліцензійних платежів підсанкційним особам.
Дані в Україні / під контролем
Хмара в українській юрисдикції або локальне розгортання. Ви володієте своїми даними.
Відповідність
Поза переліком забороненого ПЗ. Готовність до вимог держсектору й критичної інфраструктури.
Контроль доступу
Ролі та права до рівня запису (RBAC + ABAC), журнал аудиту змін.
КЕП / УкрЕЦП
Підтримка кваліфікованого електронного підпису.
Готовність до КСЗІ
Для операторів критичної інфраструктури — за окремими вимогами.
Архітектурні методи захисту інформації
Контролі, закладені в саму архітектуру платформи: захист працює за замовчуванням, а не «накручується» згори. Підхід — глибока оборона (defense-in-depth) і zero-trust.
Шифрування в спокої та в русі
TLS для всього трафіку, шифрування сховища й резервних копій; чутливі персональні дані — додатково на рівні застосунку.
Найменші привілеї та розподіл обов'язків
Доступ за замовчуванням мінімальний: RBAC + ABAC до рівня запису, розмежування критичних операцій (SoD).
Незмінний журнал аудиту
Append-only журнал змін із хеш-зв'язуванням записів: хто, що, коли і звідки — змінити чи тихо переписати неможливо.
Ізоляція даних і сегментація мережі
Відокремлення даних та мінімальна зовнішня поверхня атаки: бекенд доступний лише за зворотним проксі, без прямого виходу назовні.
Керування секретами й ключами
Жодних секретів у коді чи репозиторії: окреме захищене сховище, регулярна ротація ключів і паролів.
Резервні копії та відновлення
Шифровані бекапи за правилом 3-2-1, незмінні (immutable) знімки й регулярні тест-відновлення з контролем RPO/RTO.
Безпечна розробка й ланцюг постачання
Рев'ю коду, статичний аналіз (SAST) і сканування залежностей (SCA/SBOM), мінімум сторонніх бібліотек — менше прихованих вразливостей.
Стійка автентифікація
Багатофакторна автентифікація, безпечні сесії (HttpOnly, SameSite), захист від перебору; КЕП/УкрЕЦП для юридично значущих дій.
Перевірена українська заміна забороненого софту
Для військових формувань, держорганів, держпідприємств і операторів критичної інфраструктури відмова від 1С/BAS — обов'язкова вимога, а не добровільний вибір. Мета регулювання — унеможливити приховані вразливості, шпигунство й саботаж в умовах повномасштабної агресії.
Запит для держсектору / ОВ / enterprise →Регуляторна база заборони
- Санкції РНБОЗУ «Про санкції» №1644-VII проти ТОВ «1С» (Москва) — обмеження ліцензійних платежів і підтримки.
- Указ Президента №601/2024Заборона на 3 роки держзакупівель і використання відповідного ПЗ.
- Постанова КМУ №1335 (10.2025)Порядок формування переліку забороненого ПЗ.
- Перелік Держспецзв'язку (з 06.01.2026)Внесені 1С, BAS, UA-Бюджет — понад 215 позицій (станом на 28.05.2026).
- Законопроєкт №13505Повна заборона з 2030, штраф до 2% річного обороту.
Усі акти з посиланнями на першоджерела →
Дати й номери звіряються та актуалізуються; не є юридичною консультацією.
Поширені запитання
Де зберігаються дані?
Як технічно захищені дані?
Чи законно ще використовувати 1С/BAS?
Чи готова Основа до вимог держсектору?
Потрібна безпечна українська заміна вже зараз?
Підготуємо рішення під вимоги вашої організації — від МСБ до держсектору.