Изоляция данных и права сотрудников
Takto CRM является многопользовательской платформой: клиенты, лиды, сделки, товары, файлы, интеграции и настройки связаны с конкретной компанией. Серверные маршруты проверяют компанию и права пользователя до чтения или изменения данных.
Роли позволяют разделить просмотр и редактирование клиентов, финансов, склада, настроек и других модулей. Критические административные действия доступны только пользователям с соответствующим разрешением.
Сессии, журналирование и мониторинг
Браузерные сессии используют защищённые cookie и хэшированное представление серверного токена. Действия в важных модулях записываются в журнал, а технические ошибки объединяются в инциденты с маршрутом, временем и версией релиза.
Проверки после релиза включают доступность приложения, состояние базы и фонового обработчика, загрузку публичных страниц и контроль пользовательских файлов.
Резервные копии и ответственность клиента
Резервное копирование охватывает базу данных и загруженные документы. В процессе релиза выполняются дополнительные проверки целостности и предусмотрен откат при неуспешной проверке работоспособности.
Администратору компании необходимо своевременно отключать уволенных сотрудников, выдавать минимально необходимые права, хранить пароли и ключи интеграций в надёжном менеджере секретов и не передавать их через открытые чаты.
Сообщить о проблеме безопасности
Если вы обнаружили возможную уязвимость или подозрительную активность, отправьте описание на support@takto.site. Укажите затронутый раздел, время и безопасные шаги воспроизведения, но не прикладывайте чужие персональные данные и действующие токены.