Romfeya UBP

Безопасность и защита данных

Безопасность не модуль. Это основа.

Romfeya UBP создана компанией по кибербезопасности. Здесь описано, что именно делает система, чтобы защищать ваши данные, — механизм за механизмом, без общих слов.

Пользователь Компания Б Romfeya UBP вход · права · аудит проверка при каждом запросе Центральная база учётные записи · вход только база из сессии Компания А Компания Б документы · файлы Компания В

01

Каждая компания — в собственной базе данных

Данные клиентов — это не строки в общей таблице, разделённые фильтром. У каждой компании отдельная база данных, и приложение выполняет запрос исключительно в той базе, которая записана в сессии пользователя.

Данные компании
Документы, контрагенты, номенклатура, остатки, производство, отчёты — и загруженные файлы — хранятся в базе данных компании.
Учётные записи и вход
Учётные записи пользователей и данные для входа хранятся в центральной базе и разделены по компаниям.
Аналитика
Панели читают базу данных компании через отдельное подключение и отображаются по временному доступу, выданному на текущую сессию.
Индивидуальные модули
Модуль, разработанный для одной компании, виден только ей и работает с её базой данных.

02

Вход, который полагается не только на пароль

Пароли
Хранятся исключительно в виде хеша Argon2. Сам пароль не хранится нигде.
Двухфакторная аутентификация
Каждый пользователь может включить подтверждение входа кодом из приложения-аутентификатора. Это делается в профиле, с помощью QR-кода.
Блокировка
Неверный пароль и неверный код считаются вместе. После 5 неудачных попыток учётная запись блокируется на 15 минут.
Сессия
Подписанная, действует 8 часов, хранится в файле cookie, недоступном для скриптов и передаваемом только по зашифрованному соединению.
Прозрачность
Каждый пользователь видит в своём профиле последний вход и число неудачных попыток.

03

Запрещено всё, кроме явно разрешённого

Доступ определяется ролью пользователя на двух уровнях. Проверяется каждый запрос — а не только то, что видно в меню.

Меню

Роль видит и открывает только разрешённые экраны. Документы разделены по категориям — продажи, закупки, склад, финансы.

Действия

Отдельные права в пределах экрана — например, завершение производственного задания или закрытие отслеживаемой поставки.

  • Роли компании настраиваются при внедрении — с этого момента действует запрет по умолчанию
  • Новый пользователь создаётся без роли — случайных администраторов нет
  • Чувствительные действия остаются только за администратором компании
  • Отчёты AI-помощника проходят ту же проверку

04

Кто, когда, что

Аудит — это не отчёт, который кто-то должен включить. Он записывается в той же транзакции, что и само изменение: если изменение отменено, не остаётся и записи аудита.

Аудит изменений
Каждое создание, изменение и удаление во всех модулях: время, пользователь, действие и содержимое записи.
Журнал доступа
Какой пользователь какой экран открыл и когда.
Без физического удаления
Основные записи деактивируются, а не удаляются — история и отчёты остаются полными.
Журналы по областям
В журнал согласий на контакт записи только добавляются. Каждая автоматическая проверка поставок и каждый вызов AI-отчёта тоже оставляют запись.

05

Инструменты для работы с персональными данными ваших клиентов

Система не только защищает данные — она помогает вам выполнять собственные обязанности по защите персональных данных.

Реестр согласий
По каждому контрагенту: хочет ли он получать коммерческие сообщения и допускает ли проактивную коммуникацию. Отсутствие записи означает отсутствие согласия.
Доказательства
Каждое изменение согласия записывается с указанием канала, даты и слов клиента. В журнал записи только добавляются.
Право «быть забытым»
Запрос регистрирует сотрудник, а выполняет только администратор — в два шага, с вводом точного наименования контрагента.
Что удаляется
Телефон, электронная почта, контактное лицо, адрес, банковские счета. Сохраняются наименование, ЕИК и документы — в силу требований закона.
Договор
Соглашение об обработке персональных данных по ст. 28 GDPR является неотъемлемой частью договора об использовании системы — вместе с политикой защиты персональных данных. Оба документа опубликованы на сайте.

06

AI-помощник без доступа к базе данных

Языковая модель не пишет запросы и не имеет подключения к базе данных. Она выбирает один из готовых отчётов только для чтения — вначале их 13, а набор расширяется настройкой. Отчёт формирует система — после проверки прав пользователя.

  • По умолчанию наименования контрагентов заменяются псевдонимами, прежде чем попасть в модель
  • В модель передаётся ограниченное число строк; это число настраивается
  • Диалоги не сохраняются; остаётся только запись о том, какой отчёт был вызван и кем
  • Помощник работает через выбранного вами поставщика модели, с вашим ключом, и выключен, пока вы его не настроите

07

Под приложением

Соединение
Только по HTTPS, с TLS 1.2 и 1.3. Более старые протоколы отключены.
Сеть
Межсетевой экран с запретом по умолчанию. База данных недоступна из интернета — приложение обращается к ней через частный зашифрованный туннель.
Секреты
Ключи не хранятся в коде. Без них приложение отказывается запускаться.
Внешние сервисы
Пароли и токены для почты, каналов и поставщика AI-модели хранятся в зашифрованном виде и повторно не показываются.
Отслеживание ошибок
Сервис отслеживания ошибок получает только внутренний номер пользователя и технические данные — без имён, адресов электронной почты и IP-адресов.

08

Ваш вклад в безопасность

Система закрывает двери, но ключи — у вас. Три вещи дают наибольший эффект:

  • Включите двухфакторную аутентификацию для всех, у кого есть доступ к финансам и персональным данным
  • Давайте каждой роли только то, что нужно ей для работы
  • Прежде чем включать AI-помощника, оформите отношения с поставщиком модели

09

Что в планах — и чего вы здесь не увидите

МераСостояние
Обязательная двухфакторная аутентификация по решению компаниисегодня включение — на усмотрение каждого пользователязапланировано
Более детальные права — на уровне действия и полязапланировано

На этой странице нет значков и сертификатов, которыми мы не обладаем. Описанные механизмы можно проверить в демо-среде и в функциональной спецификации.

К документации

Есть вопрос, на который страница не отвечает?

Напишите нам. Ответим по существу — с той же точностью, с какой написана эта страница.