Разделение рабочих пространств
Пользователи, агенты, знания, подписки, Telegram‑подключения и разговоры связаны с конкретным владельцем.
APPLICATION LAYERБезопасность LYNQ строится не на одной настройке. Она включает доступ, разделение данных, ролевые ограничения, ручной контроль и прозрачное состояние подключения.
Ниже перечислены фактические механизмы текущей версии. Мы отдельно обозначаем функции, которые требуют инфраструктуры конкретного enterprise‑развёртывания.
Пользователи, агенты, знания, подписки, Telegram‑подключения и разговоры связаны с конкретным владельцем.
APPLICATION LAYERКоды связи с Telegram ограничены по времени и сохраняются в базе в виде хеша.
CONNECTION CONTROLОтвет владельца останавливает AI в конкретном разговоре и сохраняется в контексте.
HUMAN OVERRIDEПрофессия получает собственные ограничения и условия передачи финансовых, юридических и иных чувствительных решений.
ROLE POLICYАгент использует источники своего рабочего пространства и должен отмечать отсутствие подтверждённого ответа.
KNOWLEDGE BOUNDARYВладелец может поставить сотрудника на паузу, отключить Telegram и завершить аренду.
LIFECYCLE CONTROLDocker‑конфигурация использует read‑only filesystem, непривилегированного пользователя и no‑new‑privileges.
RUNTIME HARDENINGСессии, CSRF‑проверка, безопасные cookie, CSP и базовые security headers встроены в приложение.
WEB APPLICATIONДля массового или enterprise‑запуска базовый продукт должен быть дополнен инфраструктурными мерами вашей организации или провайдера.
Конкретные сроки хранения, регионы размещения и договорные условия фиксируются для выбранной production‑конфигурации.
Знания и разговоры используются для работы конкретного цифрового сотрудника.
Роль получает только тот контекст, который необходим её функции.
Чувствительные решения и исключения возвращаются ответственному человеку.
Подключение и автоматические ответы можно отключить без удаления рабочего профиля.
Опишите требования вашей компании — подготовим перечень необходимых мер без выдачи roadmap за уже реализованный функционал.