27 февраля 2026, 16:31
ХПамять секретов Deckhouse Stronghold получило сертификат ФСТЭК России

Наше решение для управления жизненным циклом секретов Deckhouse Stronghold получило сертификат ФСТЭК России №5038 от 10.02.2026. Новая редакция продукта — Certified Security Edition — готова к использованию в инфраструктурах с повышенными требованиями к информационной безопасности.
Кому подойдёт
Полученный сертификат подтверждает, что Deckhouse Stronghold Certified Security Edition соответствует требованиям Технических условий и приказа ФСТЭК России № 76 от 2 июня 2020 года по 4-му уровню доверия.
Новая редакция продукта подойдёт организациям*, для которых обязательно использование сертифицированных ФСТЭК России продуктов:
госкомпаниям и госкорпорациям;
банкам и финансовым организациям;
федеральным и региональным органам исполнительной власти;
компаниям, которые работают с критической информационной инфраструктурой.
* Минутка подробностей — что позволяет обеспечить сертифицированная редакция
защиту информации на значимых объектах критической инфраструктуры до 1-й категории значимости включительно в соответствии с приказу ФСТЭК России от 25 декабря 2017 года № 239;
безопасность персональных данных в информационных системах до 1-го уровня защищённости включительно согласно приказу ФСТЭК России от 18 февраля 2013 года № 21;
защита информации в государственных информационных системах до 1-го класса защищённости включительно согласно приказу ФСТЭК России от 11 февраля 2013 года № 17;
защиту информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а равным образом объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, до 1-го класса защищённости включительно согласно приказу ФСТЭК России от 14 марта 2014 года № 31.
Что умеет Deckhouse Stronghold CSE
Наше хранилище реализует полный набор функций уровня HashiCorp Vault Enterprise (и даже больше):
межкластерную репликацию данных;
неймспейсы;
автоматические бэкапы по заданному расписанию;
встроенное безопасное автораспечатывание хранилища (auto unseal) без внешних сервисов или KMS;
поддержку внешних аппаратных модулей безопасности (HSM) и двойное шифрование данных (seal wrap), включая российские алгоритмы «Кузнечик» и «Магма».
Что в планах
Мы планируем активно развивать новую редакцию, в частности расширить возможности performance-репликации и провести оценку влияния среды функционирования на встроенные средства криптографической защиты информации.
Подробнее о применении сертифицированной редакции на значимых объектах КИИ и архитектуре внедрения расскажем на вебинаре 12 марта. Зарегистрироваться можно по ссылке.
P. S.
Читайте также в нашем блоге:
Добавляем паранойи: двойное шифрование секретов
Репликация KV1/KV2 в Deckhouse Stronghold: как добиться идентичности секретов
Успех секрета: как доставлять секреты в приложения безопасно и без головной боли
Читают сейчас

27 минут назад
Разработчик Amazon выявил регрессию в тестовом ядре Linux 7.0, в два раза снижающую эффективность PostgreSQL
Разработчик из Amazon Сальваторе Дипьетро обнаружил регрессию при тестировании СУБД PostgreSQL и компонентов готовившегося к релизу ядра Linux 7.0. Выпуск новой версии ядра Linux, которая будет исполь

1 час назад
Экипаж лунной миссии «Артемида» II на космическом корабле «Орион» преодолел больше половины пути до Луны
В НАСА сообщили, что экипаж лунной миссии «Артемида» II на космическом корабле «Орион» преодолел больше половины пути до Луны. В настоящий момент корабль находится приблизительно в 141 тыс. км от Луны

1 час назад
Представлен публике дистрибутив Netrunner 26 на Debian 13 «Trixie» и Linux 6.16
В начале апреля 2026 года разработчик проекта Nitrux Ури Эррера объявил о выпуске и общедоступности сборки Netrunner 26 (кодовое название Twilight), спустя более года после выхода Netrunner 25. Инициа

2 часа назад
Версия библиотеки meshoptimizer 1.1
2 апреля 2026 года разработчик Arseny Kapoulkine (zeux) представил обновление открытой библиотеки meshoptimizer 1.1. Исходный исходник проекта написан на C++ и JavaScript и опубликован на GitHub под л

8 часов назад
Claude Code нашел 23-летний дефект в Linux
Николас Карлини, исследователь из Anthropic, рассказал на конференции [un]prompted 2026, что с помощью Claude Code обнаружил несколько удаленно эксплуатируемых уязвимостей в ядре Linux. Одна из них —