Данные проходят по одному защищённому маршруту
Облачный режим сопровождается описанием рисков. Для чувствительных финансовых данных предусмотрен локальный агент в контуре клиента.
Принципы
Что защищает данные по умолчанию
Секреты — только на сервере
Ключи и API-секреты хранятся в серверном Vault и не попадают в браузер, чат, форму или LLM-промпты.
Row Level Security
Supabase/Postgres: каждая запись, файл и операция связаны с client/tenant ID — доступ ограничен на уровне базы, а не только интерфейса.
Разграничение ролей
Роли администратора, контент-редактора, менеджера и клиента разделены; критичные действия попадают в журнал аудита.
Локальный режим
Для чувствительных финансовых данных доступен локальный агент в контуре клиента — данные не покидают ваш периметр.
Технические меры
Что уже заложено в архитектуру
- TLS на всех соединениях; secure/httpOnly/sameSite cookies.
- CSRF-защита, CSP, меры против XSS и SQL-инъекций.
- Ограничение размера загружаемых файлов и антивирусная проверка при появлении загрузки.
- Содержимое форм и финансовые данные не отправляются в аналитику, рекламные пиксели или логи ошибок.
- Минимально необходимый объём данных: в продуктовых операциях не хранятся ФИО, телефоны и адреса покупателей маркетплейса — только SKU, цена, количество и другие бизнес-данные.
- Активные данные клиента хранятся на период подписки плюс 3 месяца после отмены, затем удаляются по утверждённой процедуре.

