CTR Leads — Marketplace AI
Безопасность

Данные проходят по одному защищённому маршруту

Облачный режим сопровождается описанием рисков. Для чувствительных финансовых данных предусмотрен локальный агент в контуре клиента.

Клиент
Защищённый контур
Агент
Результат

Принципы

Что защищает данные по умолчанию

Секреты — только на сервере

Ключи и API-секреты хранятся в серверном Vault и не попадают в браузер, чат, форму или LLM-промпты.

Row Level Security

Supabase/Postgres: каждая запись, файл и операция связаны с client/tenant ID — доступ ограничен на уровне базы, а не только интерфейса.

Разграничение ролей

Роли администратора, контент-редактора, менеджера и клиента разделены; критичные действия попадают в журнал аудита.

Локальный режим

Для чувствительных финансовых данных доступен локальный агент в контуре клиента — данные не покидают ваш периметр.

Технические меры

Что уже заложено в архитектуру

  • TLS на всех соединениях; secure/httpOnly/sameSite cookies.
  • CSRF-защита, CSP, меры против XSS и SQL-инъекций.
  • Ограничение размера загружаемых файлов и антивирусная проверка при появлении загрузки.
  • Содержимое форм и финансовые данные не отправляются в аналитику, рекламные пиксели или логи ошибок.
  • Минимально необходимый объём данных: в продуктовых операциях не хранятся ФИО, телефоны и адреса покупателей маркетплейса — только SKU, цена, количество и другие бизнес-данные.
  • Активные данные клиента хранятся на период подписки плюс 3 месяца после отмены, затем удаляются по утверждённой процедуре.