Наши продукты
Собственные разработки в области информационной безопасности и защиты данных
Защищённая система хранения документов с AI-генерацией метаданных
Шифрование файлов
Каждый документ шифруется индивидуальным ключом по алгоритму Qalqan-256-GCM — новому стандарту шифрования Республики Казахстан. Извлечённый текст не сохраняется.
AI-описания документов
Локальная AI-модель автоматически генерирует краткое описание, ключевые слова и тип документа. Никакие данные не покидают периметр организации.
Умный поиск
Два режима поиска: быстрый поиск по ключевым словам и полнотекстовый поиск по описаниям. Фильтрация по дате, имени файла и сортировка результатов.
On-Premises развёртывание
Полностью автономная работа без подключения к интернету. Развёртывание на локальном сервере организации в Docker-контейнерах.
Поддержка форматов
Работа с документами DOCX, PPTX, XLSX, PDF и TXT. Загрузка файлов до 4 ГБ с автоматической обработкой и индексацией.
REST API
Полноценный REST API для интеграции: загрузка, поиск, скачивание, управление метаданными. Версионированный интерфейс /api/v1.
Технологический стек
Платформа защищённой электронной почты с криптографией уровня безопасности 4 и интеграцией в существующие почтовые клиенты
End-to-End шифрование
Полноценное программное шифрование с поблочной обработкой данных, имитозащитой (MAC) и контролем целостности. Ключи шифрования изолированы и уничтожаются после использования.
Интеграция с почтовыми клиентами
Встроенная поддержка Mozilla Thunderbird (WebExtension) и Microsoft Outlook Classic (COM Add-in). Шифрование и расшифровка одним нажатием кнопки прямо в привычном интерфейсе.
Кроссплатформенность
Поддержка Windows 10/11, Linux (Ubuntu 22.04+, Fedora 38+) и macOS Ventura+. Единая архитектура на всех платформах с автоматическим запуском сервиса.
Соответствие СТ РК 1073-2025
Архитектура спроектирована для сертификации СКЗИ по национальному стандарту Республики Казахстан. Стабилизированные форматы и протоколы, зафиксированные спецификации.
Защищённый контейнер .qm
Собственный контейнерный формат с контролем целостности (CRC32), версионированием и расширяемыми метаданными (TLV). Прозрачная доставка через стандартную SMTP-инфраструктуру.
Изоляция криптографии
Полное разделение UI и криптографического ядра через абстрактный CryptoProvider. Готовность к переносу криптографии на аппаратный USB-токен без изменения архитектуры.
Технологический стек
Кроссплатформенное шифрованное файловое хранилище — единый контейнер .qfs монтируется как обычная папка в Windows и Linux
Монтирование как папки
Контейнер монтируется как обычный каталог: FUSE в Linux и WinFsp в Windows. Для пользователя и приложений это просто папка — никаких специальных интерфейсов и режимов работы.
Единый портативный контейнер
Всё хранилище — один файл *.qfs с фиксированной разметкой по 16 КБ. Контейнеры байт-в-байт совместимы между Linux и Windows: создайте в одной ОС, откройте в другой.
Полная файловая система
Файлы, каталоги, символические ссылки, расширенные атрибуты (xattrs), statvfs, переименование, удаление, setattr — полный POSIX-совместимый набор операций.
Журналирование метаданных
Изменения метаданных проходят через журнал восстановления. Отключение питания или аварийное завершение не повредят целостность контейнера.
Шифрование на уровне блоков
Аутентифицированное шифрование Qalqan-XTS + MAC-дерево на блочном уровне, мастер-ключ из пароля через KDF, ключевые слоты и ключ восстановления в стиле LUKS2. Реализация в Phase 1.
Изолированная криптографическая граница
Только модуль block_io обращается к файлу на хосте — всё, что выше, работает с логическими номерами блоков. Криптография подключается на одном слое без изменения логики файловой системы.
Технологический стек
Сертифицируемое СКЗИ для прозрачного шифрования отдельных столбцов PostgreSQL по СТ РК 1073-2025 — в базе данных хранится только шифртекст, а инфраструктура СУБД остаётся стандартной.
Шифрование на уровне столбцов
Каждое защищаемое значение шифруется индивидуальным ключом столбца национальным шифром Qalqan-256 в режиме CTR с имитозащитой CMAC (Encrypt-then-MAC). В базе данных хранятся только шифртекст и служебные поля — открытые данные доступны лишь приложению, прошедшему проверку политики доступа.
Управление ключами в аппаратном токене
Мастер-ключи (KEK) размещены в аппаратном криптографическом токене и неэкспортируемы. Ключи столбцов хранятся в обёрнутом виде с контекстным связыванием и проходят полный жизненный цикл — от подготовки до гарантированного уничтожения.
Ротация ключей без перешифрования
Плановая смена ключей выполняется без перешифрования исторических данных: предыдущие версии остаются доступны только для расшифрования. Версия ключа зафиксирована в формате защищённого поля.
Имитозащищённый журнал аудита
Записи аудита связаны в MAC-цепочку с монотонным счётчиком. Обнаруживается любая модификация, удаление, перестановка или обрезание журнала, а функция экстренного уничтожения ключевой информации фиксируется отдельной записью.
Разделение полномочий
Администратор СУБД обслуживает PostgreSQL, но не имеет доступа к ключам и не может расшифровать данные; администратор безопасности управляет ключами и политикой, но не видит открытых данных. Доступ задаётся allow-list по кортежу (сервис, роль, действие, таблица, столбец).
Соответствие СТ РК 1073-2025
Криптографические параметры, иерархия ключей и контекстное связывание спроектированы под 3-й уровень безопасности национального стандарта. Все преобразования выполняются на блочном шифре Qalqan по СТ РК 4009-2025; ключ и имитовставка — 256 бит.