Безопасность платформы
«Управляй AI»

Безопасность заложена в архитектуру «Управляй AI»: каждое рабочее пространство и каждое подключение обрабатываются изолированно, а действия выполняются только в пределах выданных полномочий.

Изоляция клиентов

— данные разделяются по организациям, рабочим пространствам и подключениям;
— запросы к данным выполняются в контексте текущего клиента;
— секреты, задания и CRM-паспорта одного клиента недоступны другому;
— одно рабочее пространство может содержать несколько подключений без смешивания их секретов и состояния.

Защита подключений

OAuth-токены, служебные ключи и другие секреты сохраняются в зашифрованном хранилище. После сохранения они не возвращаются в браузер и не отображаются пользователю.

Обновление OAuth-доступа выполняется на сервере. Служебный application_token Bitrix24 хранится отдельно в составе секрета соответствующего подключения и сохраняется при обновлении OAuth-токенов.

Права доступа

Платформа запрашивает только права, необходимые для включённых функций. Административные действия доступны после проверки пользователя и его полномочий в подключённой системе.

Рекомендуем регулярно пересматривать список администраторов и отключать неиспользуемые интеграции.

Безопасность веб-сессий

— сессии передаются через защищённые HttpOnly cookie;
— сессионные и CSRF-секреты хранятся в виде криптографических хэшей;
— изменяющие запросы защищены CSRF-проверкой;
— проверяются Origin и Referer;
— приложение разрешает встраивание только в ожидаемый контекст Bitrix24;
— секреты не помещаются в адресную строку и клиентский JavaScript.

Проверка событий Bitrix24

События принимаются только после определения соответствующего подключения. application_token сравнивается с сохранённым значением безопасным способом.

Запрос с неправильным или отсутствующим токеном отклоняется. Только проверенное событие может быть помещено в очередь обработки.

Очередь и защита от дублей

Входящие события сохраняются в идемпотентной очереди PostgreSQL. Повторная доставка одного события не должна создавать повторную бизнес-операцию: используются ключи дедупликации и контроль состояния задания.

Веб-приложение принимает запросы, а отдельный worker выполняет фоновые операции. Это снижает риск потери события при длительной обработке или временной недоступности внешнего API.

Минимизация данных

Платформа хранит только данные, необходимые для работы подключённых функций:

— настройки организации и подключений;
— зашифрованные секреты;
— ограниченные технические события;
— агрегаты и CRM-паспорта;
— историю диалогов помощника без секретов подключения;
— сведения аудита и биллинга в необходимом объёме.

Известные секреты удаляются из сохраняемых payload и метаданных аудита. Пароли, OAuth-токены, client_secret, ключи шифрования и строки подключения не должны попадать в журналы.

AI-функции

При обращении к внешней AI-модели передаётся минимальный контекст, необходимый для ответа. Использование AI не отменяет проверку полномочий и правил доступа.

Ответ модели не является разрешением на изменение CRM. Действия, изменяющие данные, должны проходить предусмотренные политиками проверки и подтверждения.

Резервное копирование и восстановление

Для базы Платформы выполняются ежедневные резервные копии. Проверяется возможность восстановления в отдельной тестовой базе. Рабочая политика предусматривает плановую ротацию резервных копий.

Резервная копия защищает от потери данных, но не заменяет механизмы разграничения доступа, журналирования и безопасного удаления.

Удаление подключения

При штатном удалении приложения Bitrix24 или отключении интеграции Платформа удаляет активные сессии, задания, CRM-паспорта, историю помощника, секреты подключения, настройки и состояние синхронизации соответствующего подключения.

Минимальные сведения биллинга и аудита могут сохраняться в объёме и на срок, необходимые для исполнения закона, безопасности и разрешения споров.

Инфраструктура и обновления

Веб-приложение и worker запускаются как отдельные управляемые процессы. Доступность контролируется проверками состояния и готовности.

Перед изменениями выполняются проверки, резервное копирование и подготовка отката. Обновления разворачиваются только для новой платформы и не должны затрагивать независимые клиентские системы.

Ответственное раскрытие уязвимостей

Если вы обнаружили возможную уязвимость:

1. Не получайте доступ к чужим данным и не изменяйте их.
2. Не проводите нагрузочные атаки и не нарушайте доступность сервиса.
3. Зафиксируйте безопасный сценарий воспроизведения.
4. Направьте описание на support@sm-devstudio.ru с темой «Безопасность Управляй AI».
5. Не публикуйте технические детали до устранения риска.

В сообщении укажите затронутый адрес, ожидаемое и фактическое поведение, шаги воспроизведения и возможное влияние. Не прикладывайте действующие токены, пароли или полные выгрузки CRM.

Область ответственности пользователя

Безопасность также зависит от настроек организации. Пользователь обязан:

— защищать учётные записи Bitrix24 и других систем;
— использовать многофакторную аутентификацию, когда она доступна;
— выдавать сотрудникам минимально необходимые права;
— своевременно отзывать доступ;
— не передавать секреты через почту и мессенджеры;
— проверять AI-рекомендации и подтверждать значимые действия.

Контакты

Вопросы безопасности и конфиденциальности: support@sm-devstudio.ru
Приложение: app.upravlyai-ai.ru
Публичный сайт: upravlyai-ai.ru