Безопасность Бизика

Защита доступа, интеграций и клиентских данных

Безопасность рассматривается как набор независимых уровней: аутентификация, права сотрудников, защита секретов, изоляция компаний, наблюдаемость и восстановление.

Попробовать 7 дней бесплатно

Кому подойдёт

Для владельцев, технических специалистов и компаний, которые оценивают риски перед подключением CRM.

01

Аутентификация и контроль доступа

Пароли хранятся как криптографические хэши, сессии ограничены и могут быть отозваны после смены пароля или значимого события безопасности. Для владельцев и служебных администраторов предусмотрена многофакторная аутентификация с резервными кодами.

Сотрудник получает собственный аккаунт через приглашение по email. До подтверждения приглашения он не должен иметь полноценный доступ к рабочему пространству.

  • ✓ MFA для привилегированных ролей
  • ✓ защита входа ограничением частоты и CAPTCHA
  • ✓ отзыв сессий после изменений безопасности
  • ✓ подтверждение email владельца и сотрудников

02

Изоляция компаний и роли сотрудников

Каждая операция с чатами, файлами, настройками и аналитикой проверяет принадлежность к компании. Идентификатор объекта из другой организации не должен давать доступ к данным, даже если пользователь вручную изменит адрес запроса.

Роли определяют доступ к разделам и действиям. Проверки выполняются на сервере; интерфейс лишь отображает разрешённые возможности.

  • ✓ tenant-scoped запросы к данным
  • ✓ серверная проверка прав
  • ✓ настраиваемые роли и должности
  • ✓ аудит административных действий

03

Секреты интеграций и файлы

Токены мессенджеров, пароли почты и другие учётные данные шифруются на уровне приложения. В интерфейсе они маскируются, а логи проходят редактирование, чтобы секрет случайно не оказался в сообщении об ошибке.

Файлы регистрируются в едином реестре с владельцем, размером, хэшем и состоянием жизненного цикла. Квоты, дедупликация, сбор потерянных объектов и физическое удаление помогают контролировать хранение.

  • ✓ шифрование integration credentials
  • ✓ подписанный или авторизованный доступ к файлам
  • ✓ контроль квот и жизненного цикла
  • ✓ безопасное удаление связанных объектов

04

Надёжность и восстановление

Исходящие сообщения проходят через durable outbox, повторные попытки и dead-letter. Структурированные логи, correlation ID и метрики помогают связать ошибку интерфейса с запросом API и событием провайдера.

Резервные копии проверяются по расписанию, а состояние диска и очередей контролируется мониторингом. Один сервер остаётся инфраструктурным риском до перехода на отдельные узлы, поэтому эта страница не заявляет отсутствующую географическую отказоустойчивость.

  • ✓ резервирование базы и пользовательских файлов
  • ✓ проверки восстановления
  • ✓ метрики диска, очередей и интеграций
  • ✓ план перехода к нескольким API workers и внешнему object storage

Нужна техническая консультация по безопасности?

Опишите требования вашей компании — мы уточним архитектуру, хранение и модель доступа без маркетинговых обещаний.

Создать аккаунт