ХПамять секретов Deckhouse Stronghold получило сертификат ФСТЭК России

2 мин
ХПамять секретов Deckhouse Stronghold получило сертификат ФСТЭК России

Наше решение для управления жизненным циклом секретов Deckhouse Stronghold получило сертификат ФСТЭК России №5038 от 10.02.2026. Новая редакция продукта — Certified Security Edition — готова к использованию в инфраструктурах с повышенными требованиями к информационной безопасности.

Кому подойдёт

Полученный сертификат подтверждает, что Deckhouse Stronghold Certified Security Edition соответствует требованиям Технических условий и приказа ФСТЭК России № 76 от 2 июня 2020 года по 4-му уровню доверия.

Новая редакция продукта подойдёт организациям*, для которых обязательно использование сертифицированных ФСТЭК России продуктов:

  • госкомпаниям и госкорпорациям;

  • банкам и финансовым организациям;

  • федеральным и региональным органам исполнительной власти;

  • компаниям, которые работают с критической информационной инфраструктурой.

* Минутка подробностей — что позволяет обеспечить сертифицированная редакция
  • защиту информации на значимых объектах критической инфраструктуры до 1-й категории значимости включительно в соответствии с приказу ФСТЭК России от 25 декабря 2017 года № 239;

  • безопасность персональных данных в информационных системах до 1-го уровня защищённости включительно согласно приказу ФСТЭК России от 18 февраля 2013 года № 21;

  • защита информации в государственных информационных системах до 1-го класса защищённости включительно согласно приказу ФСТЭК России от 11 февраля 2013 года № 17;

  • защиту информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а равным образом объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, до 1-го класса защищённости включительно согласно приказу ФСТЭК России от 14 марта 2014 года № 31.

Что умеет Deckhouse Stronghold CSE


Наше хранилище реализует полный набор функций уровня HashiCorp Vault Enterprise (и даже больше):

  • межкластерную репликацию данных;

  • неймспейсы;

  • автоматические бэкапы по заданному расписанию;

  • встроенное безопасное автораспечатывание хранилища (auto unseal) без внешних сервисов или KMS;

  • поддержку внешних аппаратных модулей безопасности (HSM) и двойное шифрование данных (seal wrap), включая российские алгоритмы «Кузнечик» и «Магма».

Что в планах

Мы планируем активно развивать новую редакцию, в частности расширить возможности performance-репликации и провести оценку влияния среды функционирования на встроенные средства криптографической защиты информации.

Подробнее о применении сертифицированной редакции на значимых объектах КИИ и архитектуре внедрения расскажем на вебинаре 12 марта. Зарегистрироваться можно по ссылке.

P. S.

Читайте также в нашем блоге:

  • Добавляем паранойи: двойное шифрование секретов

  • Репликация KV1/KV2 в Deckhouse Stronghold: как добиться идентичности секретов

  • Успех секрета: как доставлять секреты в приложения безопасно и без головной боли

Читают сейчас

Вышло апдейт RapidRAW 1.5.6 — открытого редактора изображений RAW

22 минуты назад

Вышло апдейт RapidRAW 1.5.6 — открытого редактора изображений RAW

В начале июня 2026 года состоялся выпуск обновления открытого мультиплатформенного редактора изображений RapidRAW 1.5.6 с улучшенным экспериментальным релизом для планшетов на Android. Проект предлага

Выпуск BATorrent 3.0 — легковесного BitTorrent-клиента, созданного на C++, Qt 6 и libtorrent-rasterbar

4 часа назад

Выпуск BATorrent 3.0 — легковесного BitTorrent-клиента, созданного на C++, Qt 6 и libtorrent-rasterbar

В начале июня 2026 года состоялся третий мажорный выпуск открытого проекта BATorrent — легковесного BitTorrent‑клиента, созданного на C++, Qt 6 и libtorrent‑rasterbar. Версия BATorrent 1.0 состоялся в

4 часа назад

MAX удалили из App Store

Мессенджер MAX пропал из App Store. Просто в один момент В среду, 3 июня, кто-то из пользователей iOS заметил странное: отечественный мессенджер "Макс" не ищется в App Store. Вообще. Ни через поиск, н

Версия обновления открытого проекта RustDesk 1.4.7

4 часа назад

Версия обновления открытого проекта RustDesk 1.4.7

В начале июня 2026 года состоялся версия открытого мультиплатформеного проекта RustDesk 1.4.7. Это приложение для удалённого рабочего стола, разработанное для самохостинга в качестве альтернативы Team

️ Anthropic разобрала 832 аккаунта, заблокированных за вредоносную активность с марта 2025 по март 2026 года

4 часа назад

️ Anthropic разобрала 832 аккаунта, заблокированных за вредоносную активность с марта 2025 по март 2026 года

⚡️ Anthropic разобрала 832 аккаунта, заблокированных за вредоносную активность с марта 2025 по март 2026 года. ИИ всё чаще используют не для банального фишинга, а для сложных этапов атаки уже внутри в