Безопасность заложена в архитектуру «Управляй AI»: каждое рабочее пространство и каждое подключение обрабатываются изолированно, а действия выполняются только в пределах выданных полномочий.
Изоляция клиентов
— данные разделяются по организациям, рабочим пространствам и подключениям;
— запросы к данным выполняются в контексте текущего клиента;
— секреты, задания и CRM-паспорта одного клиента недоступны другому;
— одно рабочее пространство может содержать несколько подключений без смешивания их секретов и состояния.
Защита подключений
OAuth-токены, служебные ключи и другие секреты сохраняются в зашифрованном хранилище. После сохранения они не возвращаются в браузер и не отображаются пользователю.
Обновление OAuth-доступа выполняется на сервере. Служебный application_token Bitrix24 хранится отдельно в составе секрета соответствующего подключения и сохраняется при обновлении OAuth-токенов.
Права доступа
Платформа запрашивает только права, необходимые для включённых функций. Административные действия доступны после проверки пользователя и его полномочий в подключённой системе.
Рекомендуем регулярно пересматривать список администраторов и отключать неиспользуемые интеграции.
Безопасность веб-сессий
— сессии передаются через защищённые HttpOnly cookie;
— сессионные и CSRF-секреты хранятся в виде криптографических хэшей;
— изменяющие запросы защищены CSRF-проверкой;
— проверяются Origin и Referer;
— приложение разрешает встраивание только в ожидаемый контекст Bitrix24;
— секреты не помещаются в адресную строку и клиентский JavaScript.
Проверка событий Bitrix24
События принимаются только после определения соответствующего подключения. application_token сравнивается с сохранённым значением безопасным способом.
Запрос с неправильным или отсутствующим токеном отклоняется. Только проверенное событие может быть помещено в очередь обработки.
Очередь и защита от дублей
Входящие события сохраняются в идемпотентной очереди PostgreSQL. Повторная доставка одного события не должна создавать повторную бизнес-операцию: используются ключи дедупликации и контроль состояния задания.
Веб-приложение принимает запросы, а отдельный worker выполняет фоновые операции. Это снижает риск потери события при длительной обработке или временной недоступности внешнего API.
Минимизация данных
Платформа хранит только данные, необходимые для работы подключённых функций:
— настройки организации и подключений;
— зашифрованные секреты;
— ограниченные технические события;
— агрегаты и CRM-паспорта;
— историю диалогов помощника без секретов подключения;
— сведения аудита и биллинга в необходимом объёме.
Известные секреты удаляются из сохраняемых payload и метаданных аудита. Пароли, OAuth-токены, client_secret, ключи шифрования и строки подключения не должны попадать в журналы.
AI-функции
При обращении к внешней AI-модели передаётся минимальный контекст, необходимый для ответа. Использование AI не отменяет проверку полномочий и правил доступа.
Ответ модели не является разрешением на изменение CRM. Действия, изменяющие данные, должны проходить предусмотренные политиками проверки и подтверждения.
Резервное копирование и восстановление
Для базы Платформы выполняются ежедневные резервные копии. Проверяется возможность восстановления в отдельной тестовой базе. Рабочая политика предусматривает плановую ротацию резервных копий.
Резервная копия защищает от потери данных, но не заменяет механизмы разграничения доступа, журналирования и безопасного удаления.
Удаление подключения
При штатном удалении приложения Bitrix24 или отключении интеграции Платформа удаляет активные сессии, задания, CRM-паспорта, историю помощника, секреты подключения, настройки и состояние синхронизации соответствующего подключения.
Минимальные сведения биллинга и аудита могут сохраняться в объёме и на срок, необходимые для исполнения закона, безопасности и разрешения споров.
Инфраструктура и обновления
Веб-приложение и worker запускаются как отдельные управляемые процессы. Доступность контролируется проверками состояния и готовности.
Перед изменениями выполняются проверки, резервное копирование и подготовка отката. Обновления разворачиваются только для новой платформы и не должны затрагивать независимые клиентские системы.
Ответственное раскрытие уязвимостей
Если вы обнаружили возможную уязвимость:
1. Не получайте доступ к чужим данным и не изменяйте их.
2. Не проводите нагрузочные атаки и не нарушайте доступность сервиса.
3. Зафиксируйте безопасный сценарий воспроизведения.
4. Направьте описание на support@sm-devstudio.ru с темой «Безопасность Управляй AI».
5. Не публикуйте технические детали до устранения риска.
В сообщении укажите затронутый адрес, ожидаемое и фактическое поведение, шаги воспроизведения и возможное влияние. Не прикладывайте действующие токены, пароли или полные выгрузки CRM.
Область ответственности пользователя
Безопасность также зависит от настроек организации. Пользователь обязан:
— защищать учётные записи Bitrix24 и других систем;
— использовать многофакторную аутентификацию, когда она доступна;
— выдавать сотрудникам минимально необходимые права;
— своевременно отзывать доступ;
— не передавать секреты через почту и мессенджеры;
— проверять AI-рекомендации и подтверждать значимые действия.
Контакты
Вопросы безопасности и конфиденциальности: support@sm-devstudio.ru
Приложение: app.upravlyai-ai.ru
Публичный сайт: upravlyai-ai.ru