Безопасность и хостинг

Данные компании видят только те, кому это разрешено ролью.

Безопасность — это не один пункт, а сочетание разграничения доступа, журнала действий, изоляции данных между компаниями и защищённой инфраструктуры.

Разграничение доступа

Каждая роль настраивается по модулям: «все записи компании», «только свои» или «нет доступа» (scope ALL / OWN / NONE), плюс точечные права — разделы, действия, скрываемые поля (например, оклады или суммы сделок не показываются роли, которой это не положено).

Изоляция данных компаний

Данные каждой компании живут в собственном рабочем пространстве. Между компаниями-тенантами нет общих таблиц с данными на уровне интерфейса и прав — модуль «Юридический отдел», «Финансы» и любой другой видит только записи своей компании.

Журнал чувствительных действий

Вход под пользователем, смена ролей, блокировки, удаления, сброс паролей фиксируются в журнале действий. Для платформы дополнительно работают эвристические алерты подозрительной активности — необычные всплески действий или доступ не в характерное время.

Резервное копирование

Данные компаний регулярно копируются, чтобы сбой инфраструктуры не приводил к потере смет, договоров, финансовых записей и истории согласований.

Защищённая передача данных

Соединение с платформой идёт по HTTPS/TLS, пароли хранятся в хешированном виде, сессии подписаны и ограничены по времени жизни.

Соответствие законодательству

Обработка персональных данных ведётся в соответствии с Законом Республики Узбекистан «О персональных данных» — подробности в Политике конфиденциальности.

Физическая безопасность объектов — отдельный модуль

Помимо защиты данных, в платформе есть модуль «Служба безопасности» — пропускной режим, инструктажи и допуски, расследование происшествий, проверки и предписания по строительным объектам компании. Это отдельный рабочий инструмент для отдела безопасности застройщика, а не часть инфраструктурной защиты самой платформы.

Хостинг

Параметры инфраструктуры (дата-центр, регион размещения, показатели SLA) фиксируются индивидуально для тарифа Enterprise — уточняются на этапе внедрения, включая опцию выделенного контура.

Нашли уязвимость?

Сообщите об этом на security@brickly.uz — мы рассматриваем обращения об уязвимостях в приоритетном порядке.

Написать