Перейти до вмісту

Безпека даних

Нижче — те, що реалізовано в продукті сьогодні. Без згадок сертифікацій, яких у нас поки немає: сертифікація — це аудит, а не абзац на сайті.

Дані бізнесу належать бізнесу.

І кожна фінансова цифра має історію: звідки вона взялась, з чого складається і хто її міняв.

Будь-яка сума розкривається до першоджерела

  1. Сума у звіті
    480 000,00 ₴
  2. Операції
    банківські надходження
  3. Години
    412 год за місяць
  4. Ставки
    собівартість на дату
  5. Витрати
    підрядники, ліцензії

Ізоляція організацій — у базі

Кожен рядок кожної таблиці належить організації, і доступ обмежує сама база через Row Level Security, а не фільтр у коді. Помилка в застосунку не відкриває чужі дані.

Ролі й точкові винятки

Шість системних ролей, близько шістдесяти дозволів і власні ролі організації. Для конкретної людини дозвіл можна видати або відібрати окремо від ролі.

Журнал змін

Зміни операцій, проводок, ставок і рахунків пишуться в журнал аудиту на рівні бази: хто, що, коли, значення до і після.

Ставки версіонуються

У ставки є дата початку дії. Підвищення зарплати не переписує собівартість проєктів, закритих раніше, — історія лишається такою, якою була.

Нічого не видаляється

Замість видалення — позначка про видалення. Виняток лише для чернеток і рядків імпорту, які ще не стали даними.

AI бачить те саме, що й ви

Асистент ходить у дані під вашим доступом і тими самими правами. Він не має окремого привілейованого ключа й не може показати те, чого не показує вам інтерфейс.

Чого поки немає

Немає сертифікації SOC 2 чи ISO 27001, немає входу через корпоративний SSO і немає публічного API. Це не в планах на завтра, і ми не вдаємо протилежного. Якщо щось із цього — умова угоди для вас, напишіть: краще сказати про це до підписання, ніж після.

Пора зібрати бізнес
в одну систему.

CRM. Проєкти. Фінанси. Команда. AI. В одному контексті — і нарешті видно, що насправді відбувається з бізнесом.