Новый документ по безопасности от Twilio

Автор: | 05.08.2026

Коммуникационные технологии глубоко интегрированы в нашу повседневную жизнь. Отправка сообщения, звонок или обращение к клиенту происходят настолько мгновенно, что это кажется второй натурой. Надлежащие меры безопасности сохраняют это ощущение естественности и доверия, чтобы вы могли без раздумий отправить сообщение.

В Twilio безопасность всегда в приоритете. Чтобы держать вас в курсе того, что мы делаем для защиты ваших рабочих процессов, представляем обзор мер безопасности, внедренных за последний год, и планы на будущее.

Мы понимаем, что у многих из вас есть внутренние стандарты безопасности, поэтому структурировали документ так, чтобы он соответствовал наиболее распространенным из них среди наших пользователей. Это облегчит поиск нужной информации. Рекомендуем ознакомиться с документом по безопасности.

Кроме того, расскажем о некоторых улучшениях и обновлениях, внедренных до конца года, о том, что вы могли пропустить, и дадим представление о том, что ждет Twilio в следующем году.

До конца года мы обновили SSL-сертификат до сертификата с подписью SHA-2, как подробно описано здесь. Хотя в 2015 году не было таких же масштабных угроз безопасности, как в 2014-м, перестраховаться никогда не помешает.

Говоря о перестраховке, мы представили вторичный токен аутентификации, который позволяет переключиться на новые учетные данные без простоев в случае компрометации основных данных для доступа к Twilio. Это также позволяет плавно обновлять учетные данные в соответствии с вашими политиками безопасности.

Недавно мы выпустили API-ключи, о которых рассказывается в этой статье. API-ключи станут новым способом управления учетными данными в ваших реализациях Twilio. С их помощью каждому разработчику можно выдать собственный набор учетных данных, что улучшает управление пользователями и контроль доступа. Они также упрощают работу, позволяя использовать одноразовые учетные данные и предотвращая распространение основного AccountSID и Auth Token.

Многие компании хотят иметь возможность отслеживать и аудировать события жизненного цикла своих учетных записей. Для этого мы представили новую платформенную функцию — Monitor, которая имеет множество применений, например, позволяет отслеживать ваши телефонные номера и узнавать, кто и когда обновлял их конфигурацию. Подробнее о том, как это работает, читайте в этой статье.

Ваши сценарии использования со временем расширяются, как правило, благодаря успеху вашего бизнеса. То, что когда-то было небольшим экспериментом, теперь может стать основой ваших бизнес-коммуникаций. Никогда не бывает плохого времени, чтобы пересмотреть свои меры безопасности и проверить, какие из них уже реализованы. Это может означать проверку включения валидации запросов в вашем рабочем процессе, чтобы убедиться, что HTTP-запросы к вашим серверам действительно поступают от Twilio.

Если вы используете Twilio SIP, вы можете проверить наш список IP-адресов, чтобы убедиться, что нужные из них добавлены в вашу систему. У Twilio есть дата-центры в семи различных регионах, чтобы лучше обслуживать вас, и у каждого из них есть свой набор IP-адресов, которые необходимо внести в белый список. Чтобы узнать больше о Twilio SIP в целом, посмотрите вебинар на эту тему, где рассказывается, как защитить свои SIP-транки с помощью Twilio и начать миграцию с дорогих PRI на более экономичные SIP-транки. В ближайшее время у нас появится MPLS в раннем доступе для SIP-транкинга, и в ближайшие месяцы мы поделимся новостями об этой функции.

И наконец, по мере роста нашей платформы и продуктовой линейки Twilio продолжает приверженность безопасности ваших коммуникаций и упрощению процесса проверки. Мы будем держать вас в курсе дальнейших разработок в этой области, чтобы поддерживать максимально высокий уровень безопасности. Призываем вас ознакомиться с обновленным документом и провести аудит безопасности ваших сценариев использования с нами. Ждем, что вы защитите!