Права, аудит
и данные в России.

Право на каждое действие, журнал каждой правки и своя схема базы у каждой компании.

Работает на живом парке.

  • 109лифтов на обслуживании
  • 9объектов в системе
  • 24/7прием заявок и аварий

Права — это матрица, а не галочка.

Диспетчеру не нужны роли, механику — склад целиком, представителю УК — чужие дома. Каждое действие проверяется отдельным правом, а роль — просто набор этих прав.

Права разграничены
Системных ролей7
Прав в каталоге70
Заявки

11

Объекты

11

Склад

9

ТО

7

Звонки

5

Отчеты

2

РольЗаявкиОбъектыСкладРоли
АдминистраторЗаявки: все права областиОбъекты: все права областиСклад: все права областиРоли: все права области
ДиректорЗаявки: все права областиОбъекты: все права областиСклад: все права областиРоли: все права области
ДиспетчерЗаявки: все права областиОбъекты: часть правСклад: все права областиРоли: нет доступа
МеханикЗаявки: часть правОбъекты: часть правСклад: часть правРоли: нет доступа
Представитель УКЗаявки: часть правОбъекты: часть правСклад: нет доступаРоли: нет доступа
ЖительЗаявки: часть правОбъекты: нет доступаСклад: нет доступаРоли: нет доступа
все права областичасть правнет доступа

Семь ролей из коробки

Администратор, Директор, Диспетчер, Механик, Представитель УК, Житель и бот Отто — заведены в каждой компании сразу.

И свои роли сверх них

Системные роли — основа, а не потолок: компания собирает собственные из тех же прав.

Права, а не должности

Проверяется не «кто ты», а конкретное право: создать заявку, списать со склада, слушать звонок.

Каждая правка — в журнале.

Журнал пишется сам — не «мы решили залогировать удаление объекта», а middleware на каждой мутации. Тело запроса сохраняется с вычищенными секретами, а доступ к персональным данным фиксируется отдельной записью.

cabinet/admin/audit
  • 14:32:07DELETE /objects/{id}изменение
  • 14:28:51PATCH /tickets/{id}/assignизменение
  • 14:11:03GET /call-recordings/{id}/listenдоступ к ПДн
  • 13:57:40POST /reports/exportдоступ к ПДн
  • 13:44:19PUT /roles/{id}изменение

Данные компании — отдельно.

У каждой компании своя схема в базе — не колонка с идентификатором, которую можно забыть в одном запросе. Серверы стоят в России, ассистент Отто работает через российский контур — трансграничной передачи нет. Переписка шифруется при хранении.

Кто что видит — решает право, а не должность.

Из чего складывается ответ на «кто и что может».

Роли и права

Семь системных ролей и свои сверху. Право проверяется на каждое действие, а не на вход в раздел.

Скоуп по объектам

Представитель УК видит только закрепленные за ним дома — фильтр действует поверх любых прав.

Журнал действий

Каждая мутация — в журнале компании: кто, что, когда и с каким результатом. Плюс доступ к ПДн.

Двухфакторный вход

TOTP по RFC 6238 — любое приложение-аутентификатор, восемь резервных кодов на случай потери.

Данные в РФ
Изоляция
Шифрование
2FA

Частые вопросы.

Кто видит заявки конкретного дома?

Диспетчер и механик видят заявки компании, представитель управляющей компании — только по закрепленным за ним объектам, житель — только свои. Ограничение по объектам работает поверх прав: даже если роли выдано право на список заявок, выдача урежется до назначенных домов.

Можно ли завести свою роль?

Да. Семь системных ролей заводятся в каждой компании сразу и служат основой, но не потолком: из тех же прав вы собираете собственные роли — например, отдельного кладовщика или диспетчера без доступа к звонкам.

Что попадает в журнал аудита?

Каждое изменение данных пишется автоматически: адрес операции, кто ее сделал, результат и тело запроса с вычищенными секретами. Отдельно фиксируется доступ к персональным данным — прослушивание записи звонка и массовые выгрузки. Журнал открыт директору в разделе «Администрирование → Аудит».

Есть ли двухфакторная аутентификация?

Да, по желанию пользователя. Это TOTP по RFC 6238 — подойдет любое приложение-аутентификатор. При включении выдается восемь одноразовых резервных кодов.

Как изолированы данные разных компаний?

У каждой компании отдельная схема в базе. Это не фильтр по колонке company_id, который можно забыть в одном запросе, — данные разведены на уровне схемы, а подключение выбирает ее по арендатору.

Шифруется ли переписка?

Сообщения чата шифруются при хранении — AES-256-GCM. Это защита базы и резервных копий, но не сквозное шифрование: расшифровать переписку технически может сервер, поэтому обещать E2EE мы не будем.

Где хранятся данные?

В России. Серверы приложения и базы размещены у российского хостинг-провайдера, а языковая модель ассистента Отто работает через Яндекс AI Studio — трансграничной передачи данных нет.

Могут ли сотрудники Insys зайти в наш кабинет?

Оператор платформы может открыть кабинет компании — например, чтобы разобрать обращение в поддержку. Такая сессия работает только на чтение: любой изменяющий запрос отклоняется на уровне middleware, даже если у пользователя, под которым открыт кабинет, права на это есть. В журнале аудита остается, кто именно заходил.

Какие требования к паролю?

Не короче 10 символов — считаются именно символы, а не байты, поэтому кириллица не штрафуется. Пароль не должен повторять логин и не должен входить в список самых частых. Верхняя граница — 72 байта: это предел алгоритма хеширования, и принимать больше было бы нечестно — все сверх этого хеш молча игнорирует.

Что будет, если пароль начнут подбирать?

После десяти неудачных попыток входа за пятнадцать минут дальнейшие попытки для этого логина отклоняются. Плюс к этому можно включить двухфакторную аутентификацию — тогда одного пароля недостаточно.

Есть ли у вас ISO 27001 или SOC 2?

Нет. Мы не проходили сертификацию по ISO 27001, SOC 2 или PCI DSS и не станем заявлять обратное. Обработка персональных данных ведется по 152-ФЗ — порядок, состав данных и сроки описаны в политике обработки персональных данных.

Кто оператор персональных данных?

ООО «Инжиниринг Системс» (ИНН 2372027670, ОГРН 1202300034936). Обращения субъектов персональных данных — доступ к данным, уточнение, отзыв согласия — принимаются по адресу privacy@insysit.com.

Готовы посмотреть? Покажем роли, журнал и изоляцию на вашем контуре.