On-prem решение для 152-ФЗ

Персональные данные
под вашим контролем

Датум заменяет ПДн в ваших базах данных на бесполезные токены. При утечке злоумышленник получает набор случайных строк, а не паспортные данные клиентов.

// Ваша БД — до { "email": "ivan@mail.ru", "phone": "+79161234567", "passport": "4515 123456" } ━━━━ POST /v1/tokenize ━━━━▶ // Ваша БД — после { "email": "pvt_email_a1b2c3d4", "phone": "pvt_phone_e5f6g7h8", "passport": "pvt_doc_i9j0k1l2" } // Оригиналы — зашифрованы в Датум // AES-256-GCM · ваш контур · ваши ключи

500М ₽

Максимальный штраф за утечку ПДн с 2025 года

7 мс

Среднее время токенизации одной записи

152-ФЗ

Полное соответствие закону из коробки

On-prem

Данные не покидают ваш периметр

Защищать ПДн стало обязательно.
Инструментов нет.

Западные решения ушли из России. Штрафы за утечки выросли в сотни раз. А строить защиту с нуля — это год работы и десятки миллионов.

Утечки каждый месяц

263

случая утечки ПДн зафиксировано в РФ за 2024 год. Каждый раз — паспорта, телефоны, адреса миллионов людей в открытом доступе.

Западные решения ушли

Protegrity, TokenEx, Virtru, Thales — все покинули российский рынок. Оставшиеся операторы ПДн строят защиту на коленке или не строят вообще.

Оборотные штрафы

1-3%

от выручки — штраф за повторную утечку с 2025 года. До 500 млн рублей за один инцидент. Ответственность несёт лично генеральный директор.

Три шага к защите данных

Датум встраивается между вашим приложением и базой данных. Вместо ПДн в вашей БД хранятся токены — бессмысленные строки.

1

Токенизация

Отправляете ПДн в Датум. Получаете токен. Сохраняете токен в свою БД вместо оригинала.

ivan@mail.ru → pvt_email_a1b2
2

Хранение

Оригинал шифруется AES-256-GCM и хранится в изолированном контуре Датум. Ключи — только у вас.

AES-256-GCM · ваш KMS
3

Доступ

Когда нужны данные — запрашиваете маску для UI или полное значение для действия. Каждый запрос логируется.

i***@mail.ru · аудит

Всё для управления ПДн в одном продукте

Не набор скриптов, а production-ready платформа с API, SDK и аудитом.

Токенизация

ПДн → токен за 7-17 мс. Один email из разных систем — один токен. Автоматическая дедупликация.

Маскирование

Гибкие правила в YAML: i***@mail.ru, +7***...67, **** 1234. Для UI, поддержки, отчётов — без расшифровки.

Шифрование

AES-256-GCM с иерархией ключей (MK → KEK → DEK). Подключаемый бэкенд для ГОСТ Кузнечик и КриптоПро HSM.

Согласия

Двухфазный отзыв согласия: синхронный < 100 мс + асинхронный < 5 сек. Уведомления при удалении.

Аудит

Журнал каждого обращения к ПДн (только запись). Защита от подделки через дерево хэшей. Хранение 5+ лет.

В вашем контуре

Docker Compose или Kubernetes + Helm. Данные не покидают ваш периметр. Ваши ключи, ваше хранилище ключей.

Датум vs альтернативы

Почему не построить самим и чем Датум отличается от самописных решений.

Самописное Западные (были) Датум
Время до продакшена 12-18 месяцев Недоступны 4-6 недель интеграция
Стоимость разработки 40-80 млн ₽ Лицензия
Токенизация с дедупликацией Частично Из коробки
Маскирование Нет YAML-конфиг
Аудит с защитой от подделки Нет Только запись
Управление согласиями Вручную API + уведомления
ГОСТ-совместимость Если сделать Нет Подключаемый бэкенд
On-prem / Private Cloud Да Docker / K8s

Прозрачная, проверяемая, расширяемая

Один API-вызов — и ваши данные защищены. Под капотом — криптография банковского уровня и полный аудит.

Системы клиента

CRM, ERP, мобильное
приложение, сайт

Шлюз API

Аутентификация · Роли доступа · Лимиты запросов

TLS · OAuth 2.0 · JWT

Токенизация

ПДн → токен
+ нормализация

Детокенизация

Токен → ПДн
авторизованный доступ

Маскирование

Маски для интерфейсов
+ массовые операции

Согласия

Управление согласиями
выдача / отзыв

Управление жизненным циклом

Сроки хранения · Автоудаление · Криптоуничтожение · Ротация ключей

PostgreSQL 16

Основное хранилище + транзакционная очередь

Хранилище данных

Зашифрованные ПДн (AES-256-GCM)

Redis 7

Кэш токенов (без открытых ПДн)

Управление ключами

HashiCorp Vault · ГОСТ Кузнечик · КриптоПро HSM

Сервис аудита

Изолированный · Защита от подделки · Только запись · 5+ лет

Любой оператор ПДн в России

Если вы обрабатываете персональные данные и обязаны соответствовать 152-ФЗ — Датум для вас.

E-commerce и билетные операторы

PCI DSS + 152-ФЗ. Паспорта, телефоны, email миллионов покупателей. Токенизация без изменения схемы БД.

PCI DSS + 152-ФЗ

Финтех и банки

Требования ЦБ, регулярные аудиты, работа с КриптоПро. Аудит-лог с Merkle tree для проверяющих.

ЦБ + 152-ФЗ

Медицина и здравоохранение

Врачебная тайна, результаты анализов, история болезни. Шифрование + контроль доступа по ролям.

323-ФЗ + 152-ФЗ

HR-tech и кадровые системы

Трудовые книжки, СНИЛС, ИНН, зарплаты. Автоматическое удаление при увольнении сотрудника.

ТК РФ + 152-ФЗ

Защитите данные клиентов
до первого инцидента

Оставьте email — мы покажем как Датум работает на ваших данных и рассчитаем стоимость интеграции для вашего случая.

Бесплатно · Без обязательств · Ответим в течение дня