Безопасность
Вивекша обрабатывает данные ваших клиентов и CRM — безопасность здесь не маркетинговый раздел, а фундамент. Как она устроена, честно и по делу.
Изоляция организаций
Каждая организация живёт в своей изолированной базе данных. Не «права доступа поверх общей таблицы», а физическое разделение: ваши данные лежат отдельно от чужих, и чужой ключ не может их даже адресовать. Попытка обратиться к чужому контуру отвечает отказом.
Проверка ключей в реальном времени
Ключ организации не «зашивается» в систему, а проверяется при каждом обращении по протоколу OAuth 2.0 Token Introspection (RFC 7662 — тот же стандарт, что проверяет OAuth-токены у крупных провайдеров). Это даёт:
- Отзыв за минуты: скомпрометированный ключ перестаёт работать немедленно, без ожидания «когда истечёт срок»
- Fail-closed: если центр проверки недоступен, доступ не открывается, а закрывается — система отказывается работать, а не «работает без проверки»
Закрытый контур между серверами
Серверы платформы (кабинет и вычислительный контур) связаны закрытым туннелем WireGuard — современным стандартом защищённых сетей. Управляющие API не торчат в интернет: к ним нельзя попасть даже имея доступ к серверу — только изнутри контура.
Принцип минимальности
- Ключ организации открывает только ваш контур: ваши канвасы, ваши знания, ваши данные
- ИИ-агент через API не может выйти за пределы вашей организации технически, а не «по договорённости»
- Каждый шаг агента виден вам в кабинете
Что это значит для вас
Вы можете показать эту страницу своему клиенту или ИБ-службе. Изоляция на уровне баз, стандартная проверка токенов, закрытые контуры, fail-closed — это то, что требуют корпоративные регламенты, и это уже здесь, а не «в планах».