Cosbi
← Все возможности
Безопасность

Безопасность уровня банка по дефолту

Multi-tenant с RLS-изоляцией, AES-256-GCM для credentials, AsyncLocalStorage org context, дневные/недельные/месячные бэкапы в S3.

Безопасность RLS-уровня — стандарт у западных SaaS, редкость в российских.
Подробнее

Multi-tenant SaaS с RLS-изоляцией

Архитектурный фундамент. 70+ таблиц, 45+ с organization_id, 80+ RLS-политик. Кредиты коннекторов шифруются AES-256-GCM. AsyncLocalStorage org context исключает гонки при параллельных синках.

Что входит в возможность

PostgreSQL RLS

80+ политик. organization_id обязателен в каждой строке. Анонимного доступа к данным нет.

AES-256-GCM credentials

Коннекторы шифруются на уровне БД ключом CONNECTOR_ENCRYPTION_KEY (rotation-ready).

AsyncLocalStorage

Org context передаётся по runWithOrgContext() — никаких process.env-гонок.

JWT + ролевая модель

owner / admin / rop / manager. Middleware: requireAuth → ensureOrganization → requireModule(type).

Action Log

Все мутации и 4xx/5xx логируются в user_action_log с 90-day retention.

Бэкапы

Daily 60d / weekly 90d / monthly 90d в S3. Recovery — задокументирован в BACKUP.md.

Для каких ролей

Кому полезна эта возможность

ИТ-руководителиСотрудники служб безопасностиГендиректора
FAQ

Частые вопросы

Не нашли ответ? Напишите нам — отвечаем в течение 4 часов в рабочее время.

О продукте

AI и аналитика

Подключение и внедрение

Безопасность и данные

Тарифы и оплата