Сессия имеет жизненный цикл, а не существует вечно
Система поддерживает защищённые сессии, ротацию токенов, отзыв доступа, двухфакторную аутентификацию и ключи входа (passkeys).
ПутёвоCRM сочетает ролевой доступ, защиту сессий, многофакторный вход, ограничения API и контролируемую историю критических действий.
01JWT-сессии с ротацией refresh-token
02Двухфакторный вход и ключи доступа
03Append-only аудит с проверкой целостности
Цель архитектуры — не сделать работу сложнее, а ограничить риск там, где цена ошибки высока: доступ, деньги, документы и массовые операции.
Система поддерживает защищённые сессии, ротацию токенов, отзыв доступа, двухфакторную аутентификацию и ключи входа (passkeys).
Сотрудники, партнёры, туристы и команда поездки получают разные наборы данных и действий. Доступ к API ограничивается ролями, рабочим контуром и допустимой нагрузкой.
При запуске каждого организационного контура отдельно проверяются роли, маршруты доступа и границы данных.Append-only журнал использует SHA-256 hash chain, а база запрещает изменение и удаление записей аудита на своём уровне.
Финансовые предохранители, согласования и защита от повторов снижают риск двойного платежа, неконтролируемого возврата или массовой ошибки.
Каждый этап передаёт дальше данные, ответственность и историю решения.
Система устанавливает пользователя, сессию и способ входа.
Роль и рабочий контур проверяют доступ к объекту и действию.
Предохранитель или согласование оценивает риск операции.
Аудит сохраняет контекст и целостную историю.
дополнительная защита аккаунта
контроль доступа и нагрузки
проверяемая целостность аудита
Если ваш сценарий сложнее — покажем его на демонстрации и честно обозначим границы готового контура.
Мы не публикуем юридические или сертификационные заявления без отдельного аудита инфраструктуры, процессов и договоров. Требования конкретного клиента фиксируются до внедрения.
Размещение и хранилища зависят от выбранной архитектуры. География, резервное копирование и условия хранения фиксируются для конкретного рабочего контура до его запуска.
Да. В системе реализован append-only audit trail с SHA-256 hash chain и защитой от изменения записей на уровне базы.