Here CRM: полное сквозное шифрование по банковским стандартам
Система перешла на модель E2EE для защиты коммерческой тайны и контактов. Узнайте, как алгоритмы AES-256 и архитектура нулевого доступа исключают риск утечки ваших данных.
👁 822 просмотров в Telegram
Обновление архитектуры Here CRM: мы внедрили полное сквозное шифрование (E2EE) 🔒
Уважаемые партнеры! Мы выкатили важнейшее обновление безопасности. Заботясь о конфиденциальности вашего бизнеса, мы перевели Here CRM на модель сквозного шифрования по строгим банковским стандартам.
Теперь абсолютно вся чувствительная информация хранится в нашей базе данных в виде нечитаемого криптографического кода.
Какие данные теперь полностью зашифрованы:
1) контакты и личная информация: номера телефонов, email-адреса, ИНН и ФИО ваших клиентов;
2) коммерческая тайна: суммы заключенных контрактов, внутренние заметки и детальные описания компаний;
3) история коммуникаций: полные тексты всех переписок и транскрипции голосовых сообщений.
Как это работает на техническом уровне:
1) изолированные ключи: для каждой компании (тенанта) в системе генерируется свой уникальный криптографический ключ (AES-256-GCM). Ключ одной компании математически невозможно использовать для расшифровки данных другой;
2) нулевой доступ: ключи управляются системой безопасности промышленного уровня (HashiCorp Vault), которая размещена на отдельном, физически изолированном сервере;
3) защита от утечек: если злоумышленник или даже администратор базы данных получит прямой доступ к серверам или резервным копиям, он увидит лишь случайный набор символов. Без вашего уникального ключа, который находится только в оперативной памяти в момент обработки, данные невозможно прочитать.
Для вас интерфейс и скорость работы системы остаются прежними — шифрование и расшифровка происходят «на лету» за миллисекунды. Но уровень защиты вашей коммерческой тайны теперь соответствует строжайшим международным стандартам.
Ваша безопасность — наш главный приоритет. Команда Here Agency. 🚀