Безопасность и хостинг
Данные компании видят только те, кому это разрешено ролью.
Безопасность — это не один пункт, а сочетание разграничения доступа, журнала действий, изоляции данных между компаниями и защищённой инфраструктуры.
Разграничение доступа
Каждая роль настраивается по модулям: «все записи компании», «только свои» или «нет доступа» (scope ALL / OWN / NONE), плюс точечные права — разделы, действия, скрываемые поля (например, оклады или суммы сделок не показываются роли, которой это не положено).
Изоляция данных компаний
Данные каждой компании живут в собственном рабочем пространстве. Между компаниями-тенантами нет общих таблиц с данными на уровне интерфейса и прав — модуль «Юридический отдел», «Финансы» и любой другой видит только записи своей компании.
Журнал чувствительных действий
Вход под пользователем, смена ролей, блокировки, удаления, сброс паролей фиксируются в журнале действий. Для платформы дополнительно работают эвристические алерты подозрительной активности — необычные всплески действий или доступ не в характерное время.
Резервное копирование
Данные компаний регулярно копируются, чтобы сбой инфраструктуры не приводил к потере смет, договоров, финансовых записей и истории согласований.
Защищённая передача данных
Соединение с платформой идёт по HTTPS/TLS, пароли хранятся в хешированном виде, сессии подписаны и ограничены по времени жизни.
Соответствие законодательству
Обработка персональных данных ведётся в соответствии с Законом Республики Узбекистан «О персональных данных» — подробности в Политике конфиденциальности.
Помимо защиты данных, в платформе есть модуль «Служба безопасности» — пропускной режим, инструктажи и допуски, расследование происшествий, проверки и предписания по строительным объектам компании. Это отдельный рабочий инструмент для отдела безопасности застройщика, а не часть инфраструктурной защиты самой платформы.
Параметры инфраструктуры (дата-центр, регион размещения, показатели SLA) фиксируются индивидуально для тарифа Enterprise — уточняются на этапе внедрения, включая опцию выделенного контура.
Сообщите об этом на security@brickly.uz — мы рассматриваем обращения об уязвимостях в приоритетном порядке.
