AI
AI-CRM
агенты работают
Офис
Процессы
Задачи
Проекты
Доски
Календарь
Облако
Поиск
Мессенджер
Почта
Telegram-номер
Telegram-бот
WhatsApp
VK
Звонки
AI-черновики
Рассылка
Контакты
Продукты
Все закупки
44-ФЗ
223-ФЗ
Коммерческие
Имущество с торгов
Мониторинг
Реквизиты
Голосовой помощник
ИИ-Помощник руководителя
ИИ-Дайджест
ИИ-Чат
ИИ-Исследователь
ИИ-Копирайтер
ИИ-Секретарь
ИИ-Документовед
ИИ-Тендер
ИИ-Телефон
Офис
/Безопасность
ОфисПроцессыЗадачиКалендарьДашбордОтчётыОблакоПоиск

Безопасность

Как AI-CRM защищает ваши данные

Здесь нет маркетинговых обещаний — только то, что реально работает в продукте и инфраструктуре. Каждый пункт проверяем: спросите нас, как это устроено, — покажем.

Изоляция данных на уровне базы

Каждая компания (workspace) изолирована политиками Row-Level Security прямо в PostgreSQL — на 70+ таблицах. Приложение работает от непривилегированной роли БД без права обхода политик: даже ошибка в коде приложения не открывает чужие данные. Запрос без контекста workspace получает ноль строк (fail-closed).

Доступ: роли и двухфакторная аутентификация

Гранулярная ролевая модель: 5 системных ролей + неограниченные кастомные, права по каждому ресурсу (чтение / создание / изменение / удаление / экспорт) и области видимости (свои / отдел / все). 2FA по TOTP (Google Authenticator и совместимые) с резервными кодами. Пароли — только bcrypt-хэши, сессии — короткоживущие JWT + refresh-ротация.

Аудит-лог

Входы (успешные и нет), регистрации, смены ролей, экспорт данных, чтение чувствительных полей — всё фиксируется в журнале аудита: кто, когда, что, с какого IP. Хранение — 365 дней. Действия AI-агентов трассируются сквозным идентификатором: событие → решение модели → предложение агента.

Бэкапы с проверкой восстановления

Ежедневные резервные копии базы и файлового хранилища на физически отдельный диск. Ключевое: еженедельная автоматическая репетиция восстановления — дамп реально поднимается в тестовую базу и проверяется. Бэкап, который никогда не пробовали восстановить, — это лотерея; мы её не играем. Документированный runbook аварийного восстановления.

152-ФЗ и хранение в РФ

Данные хранятся на серверах на территории РФ. Опубликована политика обработки персональных данных (цели, сроки, права субъекта). Канал — TLS 1.3, диск — шифрование AES-256 (LUKS).

Право на удаление

Пользователь может запросить удаление аккаунта самостоятельно (30-дневный период отмены, затем автоматическое обезличивание персональных данных). Администратор компании может исполнить письменный запрос субъекта ПД немедленно — кнопкой, без ожидания. Рабочие записи компании сохраняются обезличенными.

Ваши данные — ваши

Экспорт компаний, контактов, процессов и задач в CSV в любой момент, без обращения в поддержку. Открытое REST API — интеграции с вашим стеком без vendor lock-in.

AI-контур: прозрачность

AI-агенты работают через языковые модели (DeepSeek и др.) — в промпты попадают только данные, необходимые для конкретной задачи. Каждый AI-вызов логируется (задача, модель, токены). Действия агентов — это предложения, которые человек подтверждает или отклоняет (human-in-the-loop); автопилот включается явно и отключается одним переключателем. Для контуров с повышенными требованиями возможно развёртывание локальной модели — данные не покидают ваш периметр (по запросу).

Обновления и реагирование

Каждый деплой проходит health-check с автоматическим откатом при сбое. Сбои резервного копирования и восстановления поднимают алерт команде немедленно. Инфраструктура как код, изменения — через проверяемый пайплайн.

Нашли уязвимость или есть вопрос?

Напишите на security@ai-salex.ru — отвечаем на сообщения о безопасности в приоритетном порядке. Ответственное разглашение приветствуется.

Политика ПДнУсловия использованияСогласие на AI-обработку← На главную