Безопасность

Частный AI в вашем контуре —
данные не покидают периметр

Мы делали ИТ для медицины и производства, где нельзя ошибаться с доступом к данным. Тот же уровень строгости — в основе платформы: on-prem или изолированный тенант, приватность между пользователями, запись только по подтверждению и неизменяемый аудит каждого действия.

Модели Поток

Корпоративному AI можно доверить данные и процессы только тогда, когда он ваш. Поэтому Система.Поток живёт внутри контура компании: читает ваши системы напрямую, не складывает данные в новую базу, а любое изменение во внешних системах делает только после вашего подтверждения. Безопасность здесь — не вкладка в настройках, а способ, которым платформа устроена.

Гарантии

Защита на каждом уровне

Семь принципов, встроенных в платформу, а не добавленных сверху ради галочки.

Данные остаются в контуре

Платформа читает 1С, Битрикс24 и SQL живьём, прямо у вас, — без зеркалирования и выгрузки в стороннюю базу. Ни один байт не уходит за периметр компании.

Читаем, не меняем — по умолчанию

Любая интеграция начинается в режиме чтения: аналитика, поиск, отчёты. Доступ к базам данных — только на чтение (SELECT). Право изменять данные включается отдельно на каждом подключении.

Приватность между пользователями

Личные чаты видны только владельцу — доступа нет даже у супер-администратора. Проекты — по членству и роли. Приватность встроена в модель данных, а не в настройку.

Запись только по подтверждению

Любое изменение во внешних системах — создать задачу, провести документ, изменить сделку — идёт через карточку подтверждения. Идемпотентность по хэшу, TTL и неизменяемый журнал аудита.

Роли и гранулярные права

Две понятные роли — Администратор и Пользователь. Критичные настройки (подключения, ключи, интеграции, пользователи) доступны только администратору. Последнего супер-админа система не даст удалить.

Секреты в шифрованном хранилище

Токены, пароли и ключи — только в зашифрованном хранилище (AES-GCM). Единственный источник — .env на вашем сервере. Никогда в коде, миграциях, логах и ответах API.

Работает в изолированном контуре

Ни одного внешнего CDN на загрузке: шрифты и ресурсы забандлены локально, образы — из собственного реестра. Платформа поднимается там, где нет доступа в интернет.

Контроль записи

Как проходит любое изменение во внешней системе

Ассистент не пишет в ваши системы молча. Каждая операция записи проходит пять шагов.

01

Запрос действия

Пользователь в чате просит изменить что-то во внешней системе — создать задачу в Битрикс24, провести документ в 1С, обновить сделку. Ассистент готовит операцию, но НЕ выполняет её сам.

02

Карточка подтверждения

Пользователь видит карточку с точными параметрами: что, где и как будет изменено. Пока он не нажал «Подтвердить» — во внешнюю систему не уходит ни одного запроса на запись.

03

Проверка прав и гардов

Запись возможна только если она включена на трёх уровнях: глобально в конфигурации, на конкретном подключении и вне blocklist. Иначе операция блокируется до HTTP-вызова.

04

Идемпотентное выполнение

Операция помечается хэшем (sha256 канонических аргументов) с TTL. Повторное подтверждение того же действия не создаёт дубль — защита от двойных проводок и случайных повторов.

05

Неизменяемый аудит

Каждое действие пишется в immutable-таблицу с триггером, запрещающим изменение записей. Кто, что, когда и с какими параметрами — фиксируется навсегда и доступно для проверки.

Приватность и роли

Кто что видит и может

Две роли, гранулярные права и приватность, которую не обойти даже с правами администратора.

ВозможностьАдминистраторПользователь
Рабочие модули (чат, код, проекты, документы…)
Личные чаты — приватностьтолько своитолько свои
Подключения и интеграции
AI-провайдеры и ключи
Пользователи и роли
Разрешение записи во внешние системы
Лицензия и обновления
Журнал аудита действийсвои действия

Развёртывание

Два варианта поставки

Выбираете тот, что соответствует вашим требованиям к контуру и инфраструктуре.

On-prem

Платформа целиком в вашей инфраструктуре — вы владеете каждым слоем.

  • Полный контроль над данными, сетью и доступами
  • Изолированный контур без внешних каналов
  • Работа без выхода в интернет (образы из своего реестра)
  • Интеграция с вашим SSO и каталогами
  • Управляемые обновления через реестр релизов

Изолированный тенант

Отдельный стек под вашу компанию — изоляция на уровне инфраструктуры, а не строк в общей базе.

  • Собственные базы, кэш и ключи
  • Версионирование под ваш график обновлений
  • Резервные копии и восстановление
  • Масштабирование под нагрузку и параллельные агенты
  • Данные другой компании физически недоступны

Соответствие и устойчивость

Готово к требованиям российского enterprise

152-ФЗ — персональные данные

Данные обрабатываются в вашем контуре на серверах в РФ. Минимизация, отсутствие выгрузки ПДн в сторонние системы и логи — заложено в архитектуру, а не добавлено сверху.

187-ФЗ — КИИ

Для объектов критической инфраструктуры — полностью изолированное развёртывание без внешних каналов, с контролем доступа, журналированием и разграничением ролей.

Технологический суверенитет

Никакой зависимости от зарубежных SDK, шрифтов и CDN на загрузке. Образы — из собственного реестра. Работает даже при фильтрации внешних каналов.

Лицензии с криптоподписью

Лицензия подписана ed25519 и проверяется офлайн по встроенному открытому ключу. Никаких «звонков домой» на каждый запуск, работа в закрытом контуре.

Модели на ваших ключах

AI-провайдеры и ключи задаёт администратор; ключи Потока — только из окружения платформы. Данные для инференса не покидают периметр.

Управляемые обновления

Обновления идут через единый реестр релизов — вы контролируете, что и когда устанавливается. Резервные копии и восстановление — часть регламента поставки.

Вопросы

Частые вопросы о безопасности

Нет. Платформа разворачивается в вашем контуре (on-prem) или в изолированном тенанте. Чтение 1С, Битрикс24 и баз данных идёт живьём, без выгрузки в стороннюю базу. Модели Поток работают на ключах платформы внутри периметра, а не на внешнем облаке с вашими данными.
Любая операция записи проходит через карточку подтверждения — пользователь видит точные параметры и подтверждает вручную. Действие идемпотентно по хэшу аргументов (защита от дублей), включается тремя независимыми гардами и фиксируется в неизменяемом журнале аудита.
Нет. Приватность личных чатов — жёсткий инвариант: чат видит только его владелец, admin-bypass для истории переписки запрещён на уровне модели данных. Боты и потоки видны владельцу плюс общие системные; проектные чаты — по членству и роли участника.
Две пресет-роли: Администратор (полный доступ) и Пользователь (рабочие модули без критичных настроек). Подключения, интеграции, AI-провайдеры, ключи, пользователи, лицензия и обновления доступны только администратору. Последнего активного супер-админа нельзя удалить или деактивировать — защита от блокировки доступа.
Только в зашифрованном хранилище (AES-GCM). Единственный источник секретов — файл .env на вашем сервере. Секреты никогда не попадают в код, миграции, логи или ответы API — это правило проверяется в процессе разработки.
Два варианта: on-prem в вашей инфраструктуре или изолированный тенант — отдельный стек с собственными базами, кэшем и ключами. Изоляция между компаниями — на уровне отдельных стеков, а не строк в общей базе. Обновления управляемы, через единый реестр релизов.
Да. Никаких внешних CDN на загрузке: шрифты и ресурсы забандлены локально, Docker-образы тянутся из собственного реестра. Платформа поднимается в закрытом контуре, где выход в интернет ограничен или отсутствует.
Модели работают на ключах платформы из окружения; клиентский ключ провайдера при этом остаётся пустым — платформа не даёт его записать в БД. Вы можете развернуть локальные или собственные дообученные модели, чтобы инференс полностью оставался внутри периметра.

Безопасно по умолчанию

AI, которому можно доверить корпоративные данные — потому что он ваш

Разворачивается в вашем контуре, читает системы напрямую, пишет только по подтверждению и фиксирует каждое действие. Покажем на ваших данных, как это работает, и обсудим развёртывание под ваши требования безопасности.

О компании