ПутёвоCRMБезопасностьКонтроль и надёжность

Безопасность начинается с понятного ответа: кто, что и почему изменил.

ПутёвоCRM сочетает ролевой доступ, защиту сессий, многофакторный вход, ограничения API и контролируемую историю критических действий.

рабочий контурПутёвоCRM
ёБезопасностьКонтроль и надёжность
01Управление сессиями02TOTP MFA03WebAuthn / ключи входа04Отзыв доступа05Ролевая модель06Границы рабочего пространства07Ограничения API08Подписанные временные ссылки
КонтекстДействиеИсториясвязано
Идентификация → разрешение → действие → проверяемая история

01JWT-сессии с ротацией refresh-token

02Двухфакторный вход и ключи доступа

03Append-only аудит с проверкой целостности

Что меняется
Цель архитектуры — не сделать работу сложнее, а ограничить риск там, где цена ошибки высока: доступ, деньги, документы и массовые операции.
Внутри контура

Не перечень галочек.
Связанные рабочие сценарии.

01
Вход

Сессия имеет жизненный цикл, а не существует вечно

Система поддерживает защищённые сессии, ротацию токенов, отзыв доступа, двухфакторную аутентификацию и ключи входа (passkeys).

01.01Управление сессиями
01.02TOTP MFA
01.03WebAuthn / ключи входа
01.04Отзыв доступа
02
Права

Роль ограничивает не только меню, но и рабочий контур

Сотрудники, партнёры, туристы и команда поездки получают разные наборы данных и действий. Доступ к API ограничивается ролями, рабочим контуром и допустимой нагрузкой.

При запуске каждого организационного контура отдельно проверяются роли, маршруты доступа и границы данных.
02.01Ролевая модель
02.02Границы рабочего пространства
02.03Ограничения API
02.04Подписанные временные ссылки
03
Аудит

Критическое действие оставляет проверяемый след

Append-only журнал использует SHA-256 hash chain, а база запрещает изменение и удаление записей аудита на своём уровне.

03.01Неизменяемая хронология
03.02Связь записей хеш-цепочкой
03.03Запрет UPDATE/DELETE в БД
03.04Контекст пользователя и действия
04
Предохранители

Опасная операция требует больше, чем случайный клик

Финансовые предохранители, согласования и защита от повторов снижают риск двойного платежа, неконтролируемого возврата или массовой ошибки.

04.01Проверки до исполнения
04.02Дедупликация и идемпотентность
04.03Процессы согласования
04.04Ограничение нагрузки и защитные заголовки
Логика процесса

Четыре уровня контроля

Каждый этап передаёт дальше данные, ответственность и историю решения.

01Кто

Система устанавливает пользователя, сессию и способ входа.

02Может ли

Роль и рабочий контур проверяют доступ к объекту и действию.

03Безопасно ли

Предохранитель или согласование оценивает риск операции.

04Что произошло

Аудит сохраняет контекст и целостную историю.

Усиленный входMFA + ключи входа

дополнительная защита аккаунта

APIРоли + лимиты

контроль доступа и нагрузки

ИсторияХеш-цепочка

проверяемая целостность аудита

Без мелкого шрифта

Частые вопросы

Если ваш сценарий сложнее — покажем его на демонстрации и честно обозначим границы готового контура.

01Соответствует ли ПутёвоCRM 152-ФЗ или международным стандартам?

Мы не публикуем юридические или сертификационные заявления без отдельного аудита инфраструктуры, процессов и договоров. Требования конкретного клиента фиксируются до внедрения.

02Где физически хранятся данные?

Размещение и хранилища зависят от выбранной архитектуры. География, резервное копирование и условия хранения фиксируются для конкретного рабочего контура до его запуска.

03Есть ли журнал действий?

Да. В системе реализован append-only audit trail с SHA-256 hash chain и защитой от изменения записей на уровне базы.