NLENSЗапросить доступ

Безопасность NLENS

Данные каждого клиента остаются в его контуре доступа

Безопасность закладывается в архитектуру NLENS: разделение организаций, ролевой доступ, серверная проверка прав, защита токенов, журналирование и контроль внешних действий.

Основные принципы

Защита не должна зависеть только от интерфейса

Ограничения доступа применяются на уровне базы данных, серверного API и пользовательских ролей.

Изоляция организаций

Данные каждой компании связываются с её организацией и проектом. Пользователь не должен получать доступ к данным другого клиента.

Как контролируется

Разделение по organization_id, политики доступа в базе и обязательная серверная проверка.

Роли и минимальные права

Права пользователя определяются его ролью и назначенными проектами. Доступ предоставляется только к необходимым функциям.

Как контролируется

Владелец, руководитель, маркетолог, аналитик, агентство, наблюдатель и технический администратор.

Проверка прав на backend

Интерфейс не является единственным уровнем защиты. Каждый запрос к данным проверяется серверной частью NLENS.

Как контролируется

Проверяются пользователь, организация, проект, роль и допустимое действие.

Защита токенов и секретов

Токены рекламных кабинетов, CRM и других источников не передаются в браузер и не хранятся в открытом коде.

Как контролируется

Серверное хранение, переменные окружения, ограничение доступа и возможность отзыва подключения.

Журналирование действий

Критичные операции пользователей и администраторов должны оставлять проверяемый след.

Как контролируется

Фиксируются входы, подключения, изменения ролей, выгрузки и административные действия.

Минимизация данных

NLENS получает и обрабатывает только данные, необходимые для маркетинговой и коммерческой аналитики.

Как контролируется

Ограничение состава полей, маскирование чувствительной информации и сокращение хранения лишних данных.

Доступ пользователей

Пользователь должен быть заранее связан с организацией

  1. 01

    Нет открытой регистрации

    Пользователь заранее добавляется в систему и связывается со своей организацией.

  2. 02

    Проверка принадлежности

    Знания ссылки, логина или Telegram-имени недостаточно для доступа к данным.

  3. 03

    Назначение роли

    Права определяются ролью и проектами, доступными конкретному пользователю.

  4. 04

    Дополнительная защита

    Для владельцев, администраторов и других критичных ролей предусматривается двухфакторная аутентификация.

  5. 05

    Отзыв доступа

    Пользователя, сессию или внешнее подключение можно отключить без удаления данных организации.

Внешние подключения

Токены и секреты не передаются в браузер

Обращения к рекламным системам, CRM, телефонии и платёжным сервисам выполняются серверной частью NLENS.

  • Токены доступны только серверной части
  • Для источника запрашиваются минимально необходимые права
  • Секреты не размещаются в frontend и Git
  • Подписи входящих вебхуков проверяются
  • Ошибки авторизации фиксируются и отображаются
  • Подключение можно отозвать или заменить
  • Доступ к источнику проверяется по организации
  • Действия администратора журналируются

Использование ИИ

ИИ объясняет и рекомендует, но не управляет системами сам

Рекомендация NLENS остаётся предложением для пользователя. Решение об изменении рекламы, CRM или другой внешней системы принимает человек.

Минимально необходимые данные

Для подготовки объяснений ИИ должен получать агрегированные показатели без лишних персональных данных.

Без токенов и секретов

Ключи, пароли, токены интеграций и служебные секреты не должны передаваться модели.

Гипотеза не равна факту

Предполагаемые причины маркируются как гипотезы, если они не подтверждены данными.

Нет самостоятельных изменений

ИИ не изменяет рекламные кампании, бюджеты, CRM и внешние системы без явного подтверждения пользователя.

Устойчивость системы

Ошибки и отказы должны быть видны

NLENS не должен скрывать отсутствие данных, ошибки синхронизации или проблемы внешнего источника.

  • Разделение локальной, тестовой и боевой среды
  • Шифрование соединений через HTTPS
  • Резервное копирование базы данных
  • Контроль ошибок и недоступности интеграций
  • Ограничение частоты запросов и попыток входа
  • Защита административных функций
  • Отзыв активных сессий и внешних подключений
  • Контроль даты и полноты последней синхронизации

Подключим данные без открытия лишнего доступа

Перед пилотом определим пользователей, роли, источники данных и минимально необходимые права для каждого подключения.

Обсудить безопасный пилот