LYNQ WORKFORCE COREсистема доступна
21 профессий167 сценариевTelegram BusinessЦентр доверия
TRUST CENTER

Контроль, изоляция и честные границы цифрового сотрудника.

Безопасность LYNQ строится не на одной настройке. Она включает доступ, разделение данных, ролевые ограничения, ручной контроль и прозрачное состояние подключения.

ДоступИзоляцияGuardrailsНаблюдаемостьОстановка
РЕАЛИЗОВАНО В ПЛАТФОРМЕ

Контрольные меры, которые уже являются частью продукта.

Ниже перечислены фактические механизмы текущей версии. Мы отдельно обозначаем функции, которые требуют инфраструктуры конкретного enterprise‑развёртывания.

01

Разделение рабочих пространств

Пользователи, агенты, знания, подписки, Telegram‑подключения и разговоры связаны с конкретным владельцем.

APPLICATION LAYER
02

Одноразовое подключение

Коды связи с Telegram ограничены по времени и сохраняются в базе в виде хеша.

CONNECTION CONTROL
03

Ручной перехват диалога

Ответ владельца останавливает AI в конкретном разговоре и сохраняется в контексте.

HUMAN OVERRIDE
04

Ролевые guardrails

Профессия получает собственные ограничения и условия передачи финансовых, юридических и иных чувствительных решений.

ROLE POLICY
05

Проверенные знания

Агент использует источники своего рабочего пространства и должен отмечать отсутствие подтверждённого ответа.

KNOWLEDGE BOUNDARY
06

Остановка доступа

Владелец может поставить сотрудника на паузу, отключить Telegram и завершить аренду.

LIFECYCLE CONTROL
07

Защищённый контейнер

Docker‑конфигурация использует read‑only filesystem, непривилегированного пользователя и no‑new‑privileges.

RUNTIME HARDENING
08

Web‑защита

Сессии, CSRF‑проверка, безопасные cookie, CSP и базовые security headers встроены в приложение.

WEB APPLICATION
SHARED RESPONSIBILITY

Production‑безопасность зависит и от среды развёртывания.

Для массового или enterprise‑запуска базовый продукт должен быть дополнен инфраструктурными мерами вашей организации или провайдера.

ЗОНАLYNQ APPLICATIONPRODUCTION DEPLOYMENT
Доступ к приложениюСессии и ролиSSO, MFA, lifecycle пользователей
Хранение данныхЛогическая изоляцияPostgreSQL, encryption, backup policy
СекретыEnvironment configurationSecrets manager и rotation
НаблюдаемостьApplication logsCentral SIEM, alerts, retention
ДоступностьHealthcheckHA, queues, failover, DR plan
ПРИНЦИПЫ ДАННЫХ

Минимум доступа, понятная цель, возможность остановки.

Конкретные сроки хранения, регионы размещения и договорные условия фиксируются для выбранной production‑конфигурации.

Purpose limitation

Знания и разговоры используются для работы конкретного цифрового сотрудника.

Least privilege

Роль получает только тот контекст, который необходим её функции.

Human control

Чувствительные решения и исключения возвращаются ответственному человеку.

Revocability

Подключение и автоматические ответы можно отключить без удаления рабочего профиля.

SECURITY DISCUSSION

Нужна отдельная инфраструктура, политика хранения или enterprise‑контур?

Опишите требования вашей компании — подготовим перечень необходимых мер без выдачи roadmap за уже реализованный функционал.

Обсудить требования