Skip to content

Безопасность

Вивекша обрабатывает данные ваших клиентов и CRM — безопасность здесь не маркетинговый раздел, а фундамент. Как она устроена, честно и по делу.

Изоляция организаций

Каждая организация живёт в своей изолированной базе данных. Не «права доступа поверх общей таблицы», а физическое разделение: ваши данные лежат отдельно от чужих, и чужой ключ не может их даже адресовать. Попытка обратиться к чужому контуру отвечает отказом.

Проверка ключей в реальном времени

Ключ организации не «зашивается» в систему, а проверяется при каждом обращении по протоколу OAuth 2.0 Token Introspection (RFC 7662 — тот же стандарт, что проверяет OAuth-токены у крупных провайдеров). Это даёт:

  • Отзыв за минуты: скомпрометированный ключ перестаёт работать немедленно, без ожидания «когда истечёт срок»
  • Fail-closed: если центр проверки недоступен, доступ не открывается, а закрывается — система отказывается работать, а не «работает без проверки»

Закрытый контур между серверами

Серверы платформы (кабинет и вычислительный контур) связаны закрытым туннелем WireGuard — современным стандартом защищённых сетей. Управляющие API не торчат в интернет: к ним нельзя попасть даже имея доступ к серверу — только изнутри контура.

Принцип минимальности

  • Ключ организации открывает только ваш контур: ваши канвасы, ваши знания, ваши данные
  • ИИ-агент через API не может выйти за пределы вашей организации технически, а не «по договорённости»
  • Каждый шаг агента виден вам в кабинете

Что это значит для вас

Вы можете показать эту страницу своему клиенту или ИБ-службе. Изоляция на уровне баз, стандартная проверка токенов, закрытые контуры, fail-closed — это то, что требуют корпоративные регламенты, и это уже здесь, а не «в планах».