Безопасность
Частный AI в вашем контуре —
данные не покидают периметр
Мы делали ИТ для медицины и производства, где нельзя ошибаться с доступом к данным. Тот же уровень строгости — в основе платформы: on-prem или изолированный тенант, приватность между пользователями, запись только по подтверждению и неизменяемый аудит каждого действия.
Корпоративному AI можно доверить данные и процессы только тогда, когда он ваш. Поэтому Система.Поток живёт внутри контура компании: читает ваши системы напрямую, не складывает данные в новую базу, а любое изменение во внешних системах делает только после вашего подтверждения. Безопасность здесь — не вкладка в настройках, а способ, которым платформа устроена.
Гарантии
Защита на каждом уровне
Семь принципов, встроенных в платформу, а не добавленных сверху ради галочки.
Данные остаются в контуре
Платформа читает 1С, Битрикс24 и SQL живьём, прямо у вас, — без зеркалирования и выгрузки в стороннюю базу. Ни один байт не уходит за периметр компании.
Читаем, не меняем — по умолчанию
Любая интеграция начинается в режиме чтения: аналитика, поиск, отчёты. Доступ к базам данных — только на чтение (SELECT). Право изменять данные включается отдельно на каждом подключении.
Приватность между пользователями
Личные чаты видны только владельцу — доступа нет даже у супер-администратора. Проекты — по членству и роли. Приватность встроена в модель данных, а не в настройку.
Запись только по подтверждению
Любое изменение во внешних системах — создать задачу, провести документ, изменить сделку — идёт через карточку подтверждения. Идемпотентность по хэшу, TTL и неизменяемый журнал аудита.
Роли и гранулярные права
Две понятные роли — Администратор и Пользователь. Критичные настройки (подключения, ключи, интеграции, пользователи) доступны только администратору. Последнего супер-админа система не даст удалить.
Секреты в шифрованном хранилище
Токены, пароли и ключи — только в зашифрованном хранилище (AES-GCM). Единственный источник — .env на вашем сервере. Никогда в коде, миграциях, логах и ответах API.
Работает в изолированном контуре
Ни одного внешнего CDN на загрузке: шрифты и ресурсы забандлены локально, образы — из собственного реестра. Платформа поднимается там, где нет доступа в интернет.
Контроль записи
Как проходит любое изменение во внешней системе
Ассистент не пишет в ваши системы молча. Каждая операция записи проходит пять шагов.
Запрос действия
Пользователь в чате просит изменить что-то во внешней системе — создать задачу в Битрикс24, провести документ в 1С, обновить сделку. Ассистент готовит операцию, но НЕ выполняет её сам.
Карточка подтверждения
Пользователь видит карточку с точными параметрами: что, где и как будет изменено. Пока он не нажал «Подтвердить» — во внешнюю систему не уходит ни одного запроса на запись.
Проверка прав и гардов
Запись возможна только если она включена на трёх уровнях: глобально в конфигурации, на конкретном подключении и вне blocklist. Иначе операция блокируется до HTTP-вызова.
Идемпотентное выполнение
Операция помечается хэшем (sha256 канонических аргументов) с TTL. Повторное подтверждение того же действия не создаёт дубль — защита от двойных проводок и случайных повторов.
Неизменяемый аудит
Каждое действие пишется в immutable-таблицу с триггером, запрещающим изменение записей. Кто, что, когда и с какими параметрами — фиксируется навсегда и доступно для проверки.
Приватность и роли
Кто что видит и может
Две роли, гранулярные права и приватность, которую не обойти даже с правами администратора.
| Возможность | Администратор | Пользователь |
|---|---|---|
| Рабочие модули (чат, код, проекты, документы…) | ✓ | ✓ |
| Личные чаты — приватность | только свои | только свои |
| Подключения и интеграции | ✓ | — |
| AI-провайдеры и ключи | ✓ | — |
| Пользователи и роли | ✓ | — |
| Разрешение записи во внешние системы | ✓ | — |
| Лицензия и обновления | ✓ | — |
| Журнал аудита действий | ✓ | свои действия |
Развёртывание
Два варианта поставки
Выбираете тот, что соответствует вашим требованиям к контуру и инфраструктуре.
On-prem
Платформа целиком в вашей инфраструктуре — вы владеете каждым слоем.
- Полный контроль над данными, сетью и доступами
- Изолированный контур без внешних каналов
- Работа без выхода в интернет (образы из своего реестра)
- Интеграция с вашим SSO и каталогами
- Управляемые обновления через реестр релизов
Изолированный тенант
Отдельный стек под вашу компанию — изоляция на уровне инфраструктуры, а не строк в общей базе.
- Собственные базы, кэш и ключи
- Версионирование под ваш график обновлений
- Резервные копии и восстановление
- Масштабирование под нагрузку и параллельные агенты
- Данные другой компании физически недоступны
Соответствие и устойчивость
Готово к требованиям российского enterprise
152-ФЗ — персональные данные
Данные обрабатываются в вашем контуре на серверах в РФ. Минимизация, отсутствие выгрузки ПДн в сторонние системы и логи — заложено в архитектуру, а не добавлено сверху.
187-ФЗ — КИИ
Для объектов критической инфраструктуры — полностью изолированное развёртывание без внешних каналов, с контролем доступа, журналированием и разграничением ролей.
Технологический суверенитет
Никакой зависимости от зарубежных SDK, шрифтов и CDN на загрузке. Образы — из собственного реестра. Работает даже при фильтрации внешних каналов.
Лицензии с криптоподписью
Лицензия подписана ed25519 и проверяется офлайн по встроенному открытому ключу. Никаких «звонков домой» на каждый запуск, работа в закрытом контуре.
Модели на ваших ключах
AI-провайдеры и ключи задаёт администратор; ключи Потока — только из окружения платформы. Данные для инференса не покидают периметр.
Управляемые обновления
Обновления идут через единый реестр релизов — вы контролируете, что и когда устанавливается. Резервные копии и восстановление — часть регламента поставки.
Вопросы
Частые вопросы о безопасности
Безопасно по умолчанию
AI, которому можно доверить корпоративные данные — потому что он ваш
Разворачивается в вашем контуре, читает системы напрямую, пишет только по подтверждению и фиксирует каждое действие. Покажем на ваших данных, как это работает, и обсудим развёртывание под ваши требования безопасности.