Безпека даних і відповідність українському законодавству

Чисто українська розробка. Дані в українській юрисдикції або локально — під вашим контролем. Поза переліком забороненого ПЗ.

Коротко про безпеку

Основа — чисто українська ERP-платформа. Дані зберігаються в українській юрисдикції (хмара) або локально на вашій інфраструктурі. Продукт перебуває поза переліком забороненого ПЗ Держспецзв'язку, має контроль доступу до рівня запису (RBAC + ABAC), аудит змін і готовність до вимог захисту інформації.

Що ми гарантуємо

01

Чисто українська розробка

Без залежності від ворожого чи санкційного ПЗ. Жодних ліцензійних платежів підсанкційним особам.

02

Дані в Україні / під контролем

Хмара в українській юрисдикції або локальне розгортання. Ви володієте своїми даними.

03

Відповідність

Поза переліком забороненого ПЗ. Готовність до вимог держсектору й критичної інфраструктури.

04

Контроль доступу

Ролі та права до рівня запису (RBAC + ABAC), журнал аудиту змін.

05

КЕП / УкрЕЦП

Підтримка кваліфікованого електронного підпису.

06

Готовність до КСЗІ

Для операторів критичної інфраструктури — за окремими вимогами.

Архітектурні методи захисту інформації

Контролі, закладені в саму архітектуру платформи: захист працює за замовчуванням, а не «накручується» згори. Підхід — глибока оборона (defense-in-depth) і zero-trust.

Шифрування в спокої та в русі

TLS для всього трафіку, шифрування сховища й резервних копій; чутливі персональні дані — додатково на рівні застосунку.

Найменші привілеї та розподіл обов'язків

Доступ за замовчуванням мінімальний: RBAC + ABAC до рівня запису, розмежування критичних операцій (SoD).

Незмінний журнал аудиту

Append-only журнал змін із хеш-зв'язуванням записів: хто, що, коли і звідки — змінити чи тихо переписати неможливо.

Ізоляція даних і сегментація мережі

Відокремлення даних та мінімальна зовнішня поверхня атаки: бекенд доступний лише за зворотним проксі, без прямого виходу назовні.

Керування секретами й ключами

Жодних секретів у коді чи репозиторії: окреме захищене сховище, регулярна ротація ключів і паролів.

Резервні копії та відновлення

Шифровані бекапи за правилом 3-2-1, незмінні (immutable) знімки й регулярні тест-відновлення з контролем RPO/RTO.

Безпечна розробка й ланцюг постачання

Рев'ю коду, статичний аналіз (SAST) і сканування залежностей (SCA/SBOM), мінімум сторонніх бібліотек — менше прихованих вразливостей.

Стійка автентифікація

Багатофакторна автентифікація, безпечні сесії (HttpOnly, SameSite), захист від перебору; КЕП/УкрЕЦП для юридично значущих дій.

Сектор безпеки й оборони · держсектор · критична інфраструктура

Перевірена українська заміна забороненого софту

Для військових формувань, держорганів, держпідприємств і операторів критичної інфраструктури відмова від 1С/BAS — обов'язкова вимога, а не добровільний вибір. Мета регулювання — унеможливити приховані вразливості, шпигунство й саботаж в умовах повномасштабної агресії.

Запит для держсектору / ОВ / enterprise →

Регуляторна база заборони

  • Санкції РНБОЗУ «Про санкції» №1644-VII проти ТОВ «1С» (Москва) — обмеження ліцензійних платежів і підтримки.
  • Указ Президента №601/2024Заборона на 3 роки держзакупівель і використання відповідного ПЗ.
  • Постанова КМУ №1335 (10.2025)Порядок формування переліку забороненого ПЗ.
  • Перелік Держспецзв'язку (з 06.01.2026)Внесені 1С, BAS, UA-Бюджет — понад 215 позицій (станом на 28.05.2026).
  • Законопроєкт №13505Повна заборона з 2030, штраф до 2% річного обороту.

Усі акти з посиланнями на першоджерела →

Дати й номери звіряються та актуалізуються; не є юридичною консультацією.

Поширені запитання

Де зберігаються дані?
У хмарі в українській юрисдикції або локально (on-prem) на вашій інфраструктурі. У будь-якому разі дані залишаються в Україні й під вашим контролем.
Як технічно захищені дані?
Через глибоку оборону: шифрування в спокої та в русі, доступ за принципом найменших привілеїв (RBAC + ABAC до рівня запису), незмінний журнал аудиту, ізоляцію даних і сегментацію мережі, керування секретами, шифровані резервні копії (3-2-1) з регулярним тест-відновленням, а також MFA та КЕП для юридично значущих дій.
Чи законно ще використовувати 1С/BAS?
Для держсектору, критичної інфраструктури, військових формувань і держпідприємств використання 1С/BAS заборонене (перелік Держспецзв'язку з 06.01.2026). Для приватного бізнесу готується повна заборона з 2030 року.
Чи готова Основа до вимог держсектору?
Основа — чисто українська розробка поза переліком забороненого ПЗ, з даними в українській юрисдикції та готовністю до вимог захисту інформації (за потреби — КСЗІ).

Потрібна безпечна українська заміна вже зараз?

Підготуємо рішення під вимоги вашої організації — від МСБ до держсектору.