Работает на живом парке.
- 109лифтов на обслуживании
- 9объектов в системе
- 24/7прием заявок и аварий
Права — это матрица, а не галочка.
Диспетчеру не нужны роли, механику — склад целиком, представителю УК — чужие дома. Каждое действие проверяется отдельным правом, а роль — просто набор этих прав.
11
11
9
7
5
2
Семь ролей из коробки
Администратор, Директор, Диспетчер, Механик, Представитель УК, Житель и бот Отто — заведены в каждой компании сразу.
И свои роли сверх них
Системные роли — основа, а не потолок: компания собирает собственные из тех же прав.
Права, а не должности
Проверяется не «кто ты», а конкретное право: создать заявку, списать со склада, слушать звонок.
Каждая правка — в журнале.
Журнал пишется сам — не «мы решили залогировать удаление объекта», а middleware на каждой мутации. Тело запроса сохраняется с вычищенными секретами, а доступ к персональным данным фиксируется отдельной записью.
- 14:32:07DELETE /objects/{id}изменение
- 14:28:51PATCH /tickets/{id}/assignизменение
- 14:11:03GET /call-recordings/{id}/listenдоступ к ПДн
- 13:57:40POST /reports/exportдоступ к ПДн
- 13:44:19PUT /roles/{id}изменение
Кто что видит — решает право, а не должность.
Из чего складывается ответ на «кто и что может».
Роли и права
Семь системных ролей и свои сверху. Право проверяется на каждое действие, а не на вход в раздел.
Скоуп по объектам
Представитель УК видит только закрепленные за ним дома — фильтр действует поверх любых прав.
Журнал действий
Каждая мутация — в журнале компании: кто, что, когда и с каким результатом. Плюс доступ к ПДн.
Двухфакторный вход
TOTP по RFC 6238 — любое приложение-аутентификатор, восемь резервных кодов на случай потери.
Частые вопросы.
Кто видит заявки конкретного дома?
Диспетчер и механик видят заявки компании, представитель управляющей компании — только по закрепленным за ним объектам, житель — только свои. Ограничение по объектам работает поверх прав: даже если роли выдано право на список заявок, выдача урежется до назначенных домов.
Можно ли завести свою роль?
Да. Семь системных ролей заводятся в каждой компании сразу и служат основой, но не потолком: из тех же прав вы собираете собственные роли — например, отдельного кладовщика или диспетчера без доступа к звонкам.
Что попадает в журнал аудита?
Каждое изменение данных пишется автоматически: адрес операции, кто ее сделал, результат и тело запроса с вычищенными секретами. Отдельно фиксируется доступ к персональным данным — прослушивание записи звонка и массовые выгрузки. Журнал открыт директору в разделе «Администрирование → Аудит».
Есть ли двухфакторная аутентификация?
Да, по желанию пользователя. Это TOTP по RFC 6238 — подойдет любое приложение-аутентификатор. При включении выдается восемь одноразовых резервных кодов.
Как изолированы данные разных компаний?
У каждой компании отдельная схема в базе. Это не фильтр по колонке company_id, который можно забыть в одном запросе, — данные разведены на уровне схемы, а подключение выбирает ее по арендатору.
Шифруется ли переписка?
Сообщения чата шифруются при хранении — AES-256-GCM. Это защита базы и резервных копий, но не сквозное шифрование: расшифровать переписку технически может сервер, поэтому обещать E2EE мы не будем.
Где хранятся данные?
В России. Серверы приложения и базы размещены у российского хостинг-провайдера, а языковая модель ассистента Отто работает через Яндекс AI Studio — трансграничной передачи данных нет.
Могут ли сотрудники Insys зайти в наш кабинет?
Оператор платформы может открыть кабинет компании — например, чтобы разобрать обращение в поддержку. Такая сессия работает только на чтение: любой изменяющий запрос отклоняется на уровне middleware, даже если у пользователя, под которым открыт кабинет, права на это есть. В журнале аудита остается, кто именно заходил.
Какие требования к паролю?
Не короче 10 символов — считаются именно символы, а не байты, поэтому кириллица не штрафуется. Пароль не должен повторять логин и не должен входить в список самых частых. Верхняя граница — 72 байта: это предел алгоритма хеширования, и принимать больше было бы нечестно — все сверх этого хеш молча игнорирует.
Что будет, если пароль начнут подбирать?
После десяти неудачных попыток входа за пятнадцать минут дальнейшие попытки для этого логина отклоняются. Плюс к этому можно включить двухфакторную аутентификацию — тогда одного пароля недостаточно.
Есть ли у вас ISO 27001 или SOC 2?
Нет. Мы не проходили сертификацию по ISO 27001, SOC 2 или PCI DSS и не станем заявлять обратное. Обработка персональных данных ведется по 152-ФЗ — порядок, состав данных и сроки описаны в политике обработки персональных данных.
Кто оператор персональных данных?
ООО «Инжиниринг Системс» (ИНН 2372027670, ОГРН 1202300034936). Обращения субъектов персональных данных — доступ к данным, уточнение, отзыв согласия — принимаются по адресу privacy@insysit.com.
Готовы посмотреть? Покажем роли, журнал и изоляцию на вашем контуре.