Безопасность без маркетинговых обещаний
SkillFlow рассчитан на закрытый корпоративный контур. Ниже перечислены механизмы, уже используемые в демонстрационном развёртывании.
Единый вход и роли
Сотрудник входит через корпоративную учётную запись. Сервер проверяет роль и разрешённые действия, а затем показывает только данные его организации, подразделений и проектов.
Аудит решений
Критичные действия, расчёты, заявки и подтверждения попадают в историю аудита. Оптимизационный сценарий не создаёт кадровое назначение без действия уполномоченного пользователя.
Данные и хранилища
Основные бизнес-данные хранятся в базе PostgreSQL, файлы — в закрытом объектном хранилище. База данных и кэш не публикуются напрямую в интернет.
Развёртывание и восстановление
Платформа разворачивается в приватном контуре. Состояние сервисов проверяется автоматически, а перед обновлением создаётся резервная копия. Конкретные требования к резервированию уточняются при проектировании пилота.
Ответственное раскрытие
Не публикуйте сведения об уязвимостях в открытом виде. Передайте техническое описание через форму контактов с пометкой «Безопасность» — владелец проекта свяжется по указанному вами защищённому каналу.