Как OQNO защищает данные
Дата актуализации: 07.08.2026
Страница описывает проверяемые меры OQNO без публикации ключей, сетевых настроек и сведений, которые упростили бы атаку.
Разделение данных и полномочий
- данные разделяются по салонам, а запросы проверяют принадлежность к текущему
салону;
- доступ зависит от роли владельца, администратора или сотрудника платформы;
- чувствительные изменения проходят через серверные проверки, браузер не
получает прямых административных полномочий;
- временный служебный доступ должен иметь рабочую причину и запись в журнале.
Интеграции и секреты
- токены CRM и мессенджеров не публикуются в браузере;
- интеграционные реквизиты хранятся в зашифрованном виде;
- передача по сети выполняется через защищённое соединение;
- повторные webhook и команды распознаются, чтобы не создавать повторное
сообщение или действие;
- неизвестный результат внешней отправки сначала проверяется у поставщика и
не повторяется автоматически.
CRM и действия ИИ
- текущая CRM-интеграция работает в подтверждённом режиме чтения;
- ИИ не получает прямого доступа к токенам поставщика;
- прямые идентификаторы и лишний контекст удаляются перед вызовом внешней
модели в пределах настроенного контура;
- жалобы, возвраты, медицинские вопросы и споры о данных передаются человеку;
- запись не считается созданной без подтверждённого результата CRM и
разрешённого контура записи.
Журналы и восстановление
OQNO фиксирует значимые действия, версии правил, технические результаты и события согласия. Общие журналы не должны содержать полный текст клиентского диалога или секрет интеграции.
Резервное копирование, срок хранения и удаление считаются действующими мерами только после проверки места хранения и успешной репетиции восстановления. Сроки рабочих и резервных копий закрепляются в Политике и поручении салона.
Сообщение о проблеме
О подозрении на чужой доступ, утечку токена, ошибочную отправку или раскрытие данных сообщите на support@oqno.tech с темой «Безопасность». Не включайте в письмо пароль, полный токен или лишние данные клиента. Укажите время, салон, затронутую функцию и способ безопасно связаться с вами.
При инциденте OQNO ограничивает доступ, сохраняет доказательства, определяет затронутые данные, уведомляет оператора-салон и выполняет применимые обязанности перед Роскомнадзором.
Ни одна мера не даёт абсолютной гарантии безопасности. OQNO пересматривает меры при изменении архитектуры, поставщиков и выявлении нового риска.