Основы безопасности #
- Изоляция арендаторов. Данные каждой организации разделены на уровне базы данных, а не только в коде приложения. Ключ или сессия работают только для одной организации.
- Минимальные права. Роли сотрудников дают только нужные возможности; чувствительные действия попадают в журнал аудита.
- Раздельные хосты. Рабочее пространство, машинный API и эта документация работают на разных именах. Cookie сессии привязаны к хосту, браузерного доступа к API с других источников нет.
- Транспорт и заголовки. Везде HTTPS с HSTS; строгие политики безопасности содержимого на каждой странице; страницы, которым не нужен скрипт, его не выполняют.
- Подписанный машинный доступ. Серверные вызовы аутентифицируются и подписываются; вебхуки подписываются так же; лимиты действуют на вход, API и чат клиентов.
- Никаких секретов в документации. Ключи показываются только уполномоченным сотрудникам в рабочем пространстве и не входят в публичные страницы.
Каналы обмена сообщениями #
- Ключи Telegram и WhatsApp хранятся в зашифрованном виде и после сохранения больше не показываются.
- Проверка вебхуков. Входящие запросы провайдеров принимаются только с верным секретным путём и подписью или секретным заголовком провайдера.
- Безопасная загрузка медиа. Файлы скачиваются с защитой от SSRF, до обработки применяются ограничения по типу и размеру.
- Без содержимого сообщений в журналах. Служебные журналы не содержат текста сообщений клиентов.
- Изоляция. Каждое подключение привязано к одному проекту одной организации, это проверяется на сервере.
См. Архитектура каналов обмена сообщениями.
Состояние сервиса публикуется на странице статуса. Чтобы работать со своими ключами и подключениями, войдите в рабочее пространство.