NEG—SECURITY / 01Безопасность

Данные каждой компании остаются в её рабочем пространстве

Negis строит доступ вокруг организации, роли и серверных проверок. Публичный сайт технически отделён от рабочей CRM и не получает клиентские данные.

  • 01Tenant isolation
  • 02Роли и разрешения
  • 03Серверные проверки
  • 04Закрытая рабочая CRM
Защищённый архитектурный порог как метафора контроля доступаACCESS
BY DESIGN
Безопасность01ОРГАНИЗАЦИЯ02РОЛЬ03ДОСТУП04АУДИТ05КОНТРОЛЬNEGIS / SECURITY
Монументальная архитектура с последовательными защищёнными проходами
Access architecture

ДОСТУП —
ЭТО ЦЕПОЧКА
ПРОВЕРОК.

  1. 01ОРГАНИЗАЦИЯизолированный контекст
  2. 02РОЛЬминимальные права
  3. 03СЕРВЕРповторная проверка
  4. 04АУДИТконтроль изменений
PUBLIC_SITE ≠ CRM_WORKSPACE
Процесс / SECURITY
  1. 01Определите роли
  2. 02Ограничьте доступ
  3. 03Проверяйте изменения
Безопасность / подробно

Доступ проверяется на каждом уровне

01

Изоляция организаций

Рабочий контекст определяется авторизацией и подтверждённым членством пользователя, а не параметром из URL или публичной формы. Серверная операция должна заново установить организацию и право на действие. Клиентский интерфейс сам по себе не является границей доступа к данным другой компании.

02

Минимально необходимый доступ

Сотруднику предоставляются только те модули и действия рабочего пространства, которые нужны его роли. При изменении обязанностей доступ следует пересматривать, а чувствительные операции проверять на сервере. Скрытая кнопка в интерфейсе не заменяет проверку разрешений.

03

Публичный контур отдельно

Marketing-сайт публикует сведения о продукте и форму запроса демонстрации, но не импортирует CRM bundle, клиент базы данных или внутренние рабочие маршруты. Индексация разрешена публичным страницам; закрытая CRM остаётся отдельным контуром с авторизацией.

04

Интеграции и изменения требуют проверки

Подключение внешнего провайдера не считается доказанным только по статусу в интерфейсе. Для нужной роли и канала проверяется разрешённый контракт, обработка ошибок и отсутствие лишних данных в аналитике. Значимые изменения стоит вводить поэтапно с понятной возможностью отката.

FAQ / SECURITY

О доступе и данных

01Может ли публичная форма открыть доступ к CRM?

Нет. Запрос демонстрации создаёт только обращение и не должен определять рабочую организацию или права пользователя. Доступ к CRM требует отдельной авторизации и серверной проверки членства.

02Достаточно ли скрыть раздел для сотрудника?

Нет. Интерфейс помогает пользователю, но защищённое действие дополнительно проверяет разрешение на сервере. Роль, организация и конкретная операция должны соответствовать друг другу.

03Какие данные получает веб-аналитика сайта?

Только разрешённые технические события после согласия посетителя. Имя, телефон, email, комментарий и содержимое переписки не входят в список аналитических свойств и передаются только через форму по её назначению.

NEXT / SECURITY
Следующее действие

ОБСУДИМ ВАШ РАБОЧИЙ ПРОЦЕСС.

Оставьте номер и выберите интересующее направление.

Обсудить задачу