Безопасность
Как AI-CRM защищает ваши данные
Здесь нет маркетинговых обещаний — только то, что реально работает в продукте и инфраструктуре. Каждый пункт проверяем: спросите нас, как это устроено, — покажем.
Изоляция данных на уровне базы
Каждая компания (workspace) изолирована политиками Row-Level Security прямо в PostgreSQL — на 70+ таблицах. Приложение работает от непривилегированной роли БД без права обхода политик: даже ошибка в коде приложения не открывает чужие данные. Запрос без контекста workspace получает ноль строк (fail-closed).
Доступ: роли и двухфакторная аутентификация
Гранулярная ролевая модель: 5 системных ролей + неограниченные кастомные, права по каждому ресурсу (чтение / создание / изменение / удаление / экспорт) и области видимости (свои / отдел / все). 2FA по TOTP (Google Authenticator и совместимые) с резервными кодами. Пароли — только bcrypt-хэши, сессии — короткоживущие JWT + refresh-ротация.
Аудит-лог
Входы (успешные и нет), регистрации, смены ролей, экспорт данных, чтение чувствительных полей — всё фиксируется в журнале аудита: кто, когда, что, с какого IP. Хранение — 365 дней. Действия AI-агентов трассируются сквозным идентификатором: событие → решение модели → предложение агента.
Бэкапы с проверкой восстановления
Ежедневные резервные копии базы и файлового хранилища на физически отдельный диск. Ключевое: еженедельная автоматическая репетиция восстановления — дамп реально поднимается в тестовую базу и проверяется. Бэкап, который никогда не пробовали восстановить, — это лотерея; мы её не играем. Документированный runbook аварийного восстановления.
152-ФЗ и хранение в РФ
Данные хранятся на серверах на территории РФ. Опубликована политика обработки персональных данных (цели, сроки, права субъекта). Канал — TLS 1.3, диск — шифрование AES-256 (LUKS).
Право на удаление
Пользователь может запросить удаление аккаунта самостоятельно (30-дневный период отмены, затем автоматическое обезличивание персональных данных). Администратор компании может исполнить письменный запрос субъекта ПД немедленно — кнопкой, без ожидания. Рабочие записи компании сохраняются обезличенными.
Ваши данные — ваши
Экспорт компаний, контактов, процессов и задач в CSV в любой момент, без обращения в поддержку. Открытое REST API — интеграции с вашим стеком без vendor lock-in.
AI-контур: прозрачность
AI-агенты работают через языковые модели (DeepSeek и др.) — в промпты попадают только данные, необходимые для конкретной задачи. Каждый AI-вызов логируется (задача, модель, токены). Действия агентов — это предложения, которые человек подтверждает или отклоняет (human-in-the-loop); автопилот включается явно и отключается одним переключателем. Для контуров с повышенными требованиями возможно развёртывание локальной модели — данные не покидают ваш периметр (по запросу).
Обновления и реагирование
Каждый деплой проходит health-check с автоматическим откатом при сбое. Сбои резервного копирования и восстановления поднимают алерт команде немедленно. Инфраструктура как код, изменения — через проверяемый пайплайн.
Нашли уязвимость или есть вопрос?
Напишите на security@ai-salex.ru — отвечаем на сообщения о безопасности в приоритетном порядке. Ответственное разглашение приветствуется.