Перейти к содержанию

CRM-антифрод для Bitrix24

Защита клиентской базы в Bitrix24 от массовых изменений и подозрительной активности

Veriqon CRM Antifraude выявляет замену телефонов и email, массовые удаления, манипуляции со сделками и аномальные просмотры карточек — с учетом фактически доступного покрытия. Каждый сигнал раскрывается до сотрудника, объектов, времени и факторов риска.

  • Объяснимые инциденты
  • Минимизация данных
  • Прозрачное покрытие

Лента событий

22:03Последовательный просмотр карточек · 137Алексей М. · Контакты
22:14Массовая замена телефонов · 42Алексей М. · Контакты
22:26Изменение email · 17Алексей М. · Контакты
22:31Активность вне рабочего окнаАлексей М. · Портал
Инцидент

Подмена контактных данных

84/100Риск
Период22:03 — 22:32
Затронутые объекты137
СотрудникАлексей М.
Действий59

Пример изменений

Телефон+7 (9**) ***-**-13+7 (9**) ***-**-88
Emailk*****@m***.ruinfo@***-grp.ru
ОтветственныйИван П.Алексей М.
Показать все изменения (137)Демо-данные

Сценарии риска

Что может произойти с клиентской базой

Каждый сценарий — отдельная страница с признаками, примером объяснения и рекомендациями по настройкам Bitrix24.

Подготовка к сливу клиентской базы

  • Массовые просмотры чужих карточек
  • Серия изменений перед уходом
Разобрать сценарий

Увольнение менеджера

  • Усиленный контроль за 14/30 дней
  • Организационный чеклист передачи
Разобрать сценарий

Массовая замена телефонов и email

  • Замены и очистки в коротком окне
  • История before/after по полям
Разобрать сценарий

Массовое удаление объектов

  • Контакты, компании, сделки, лиды, дела
  • Порог и окно настраиваются
Разобрать сценарий

Манипуляции со сделками

  • Перевод в проигранные, снижение сумм
  • Массовая смена ответственных
Разобрать сценарий

Работа с чужими клиентами

  • Автор изменений не совпадает с ответственным
  • Широкий охват чужих объектов
Разобрать сценарий

Аномальные просмотры карточек

  • Последовательный обход базы
  • Экспериментальный канал просмотров
Разобрать сценарий

Как это работает

События → правила → инцидент → проверка

Veriqon не присылает поток алертов. Он превращает события CRM в небольшое число объяснимых инцидентов.

  1. События

    Veriqon получает доступные события Bitrix24: изменения, удаления и, при доступности канала, просмотры карточек.

  2. Правила

    Пакеты политик проверяют события в скользящем окне: пороги, время, принадлежность объектов, чувствительность полей.

  3. Инцидент

    Связанные сигналы объединяются в один инцидент с уровнем риска, факторами и затронутыми объектами.

  4. Проверка

    Проверяющий видит объяснение, хронологию и историю полей, начинает проверку и фиксирует решение.

Продукт в действии

Полная картина в интерфейсе Bitrix24

Veriqon устанавливается как приложение Bitrix24: инциденты, риски и покрытие видны там же, где работает команда, — без отдельных консолей.

Демо-данныеИнтерфейс упрощен для иллюстрации; фактический вид зависит от версии Bitrix24.

Телеметрия и покрытие

Широкое покрытие событий из Bitrix24

Типы событий, на которых работают правила. Фактическая доступность каналов честно показана в матрице покрытия вашего портала.

  • Изменения полей20+
  • Удаления объектов8+
  • Смена ответственных6+
  • Стадии и суммы сделок6+
  • Просмотры карточекчастичное
  • Интеграции и вебхуки10+

Данные обрабатываются в соответствии с принципами минимизации: без полных выгрузок CRM, с маскированием чувствительных значений.

Объяснимые инциденты

Не «подозрительный сотрудник», а связанные события, факторы риска и затронутые объекты.

Минимизация данных

Телефоны и email защищаются HMAC-отпечатками, значения маскируются, полных выгрузок нет.

Прозрачное покрытие

Для каждого канала честно показано: полное, частичное, экспериментальное или недоступное покрытие.

Что защищаем

Клиентская база — главный коммерческий актив в CRM

В Bitrix24 хранятся не строки таблицы, а отношения с клиентами, история переговоров и будущая выручка. Разрушить этот актив можно за минуты: заменить контакты, удалить сделки, перевести клиентов на «своего» менеджера.

Штатная история изменений фиксирует отдельные действия, но не связывает их в картину. Veriqon смотрит на совокупность: кто, что, когда и с чьими клиентами сделал — и почему это сочетание требует проверки.

  • Контактытелефоны, email, история общения
  • Компаниисвязи, реквизиты, ответственные
  • Сделкисуммы, стадии, воронки
  • Лидыисточники и первые касания
  • Делазвонки, встречи, договоренности

Инцидент крупным планом

Не счетчик событий, а объяснение риска

Каждый инцидент отвечает на вопросы: что произошло, кто выполнил действия, какие объекты затронуты и почему совокупность действий выглядит рискованной.

Хронология событий

  1. 22:03Последовательный просмотр карточек · 137Контакты · экспериментальный канал просмотров
  2. 22:14Массовая замена телефонов · 42Контакты · значения маскируются
  3. 22:26Изменение email · 17Контакты
  4. 22:31Активность вне рабочего окнаПортал · рабочее окно 09:00–19:00

Три разных действия по отдельности выглядят безобидно. Вместе — признак подготовки к выводу базы, который требует проверки.

INC-2026-0417

Подмена контактных данных

84Высокий риск
Статус
Требуется проверка
Сотрудник
Алексей М. (демо-персона)
Окно
22:03 — 22:32
Объекты
137

Факторы риска

  • 42 телефона изменены за 18 минутИсточник: канал изменений CRM
  • 86% затронутых объектов принадлежат другим ответственнымИсточник: связи объектов и ответственных
  • Активность за пределами рабочего окнаИсточник: время событий портала
  • 137 карточек просмотрены подряд перед изменениямиИсточник: экспериментальный канал просмотров

Пример изменений

Телефонкритичное поле+7 (9**) ***-**-13+7 (9**) ***-**-88
Emailкритичное полеk*****@m***.ruinfo@***-grp.ru
Экспериментальный каналДемо-данные

Policy Packs

Девять готовых пакетов контроля

Пакеты включаются и настраиваются без программирования: пороги, окна, исключения. Каждый пакет — набор правил под конкретную угрозу.

Подмена контактных данных

Массовая замена и очистка телефонов и email, подозрительные дубли.

  • Массовая замена телефонов
  • Массовая замена email
  • Подозрительные дубли

Пример инцидента: 42 телефона заменены за 18 минут одним сотрудником.

3 правилаПолное покрытие

Массовое удаление

Удаление контактов, компаний, сделок, лидов и дел в коротком окне.

  • Удаление контактов
  • Удаление сделок
  • Удаление дел

Пример инцидента: 28 контактов и 12 сделок удалены за 10 минут.

3 правилаПолное покрытие

Манипуляции со сделками

Смена ответственных, закрытие в проигрыш, снижение сумм, разрыв связей.

  • Массовая смена ответственных
  • Перевод в проигранные
  • Снижение суммы

Пример инцидента: 15 сделок переведены в проигранные перед увольнением.

3 правилаПолное покрытие

Защита чужих клиентов

Серия изменений объектов, за которые пользователь не отвечает.

  • Работа с чужими объектами

Пример инцидента: 86% измененных карточек принадлежат другим ответственным.

1 правилоПолное покрытие

Защита чувствительных данных

Массовые изменения полей из карты чувствительных данных.

  • Массовое изменение чувствительных полей

Пример инцидента: Критичные поля 30 контактов изменены за одно окно.

1 правилоПолное покрытие

Нетипичная активность

Действия вне рабочего окна, всплески объема, составные сценарии.

  • Активность вне рабочего окна
  • Всплеск активности
  • Составной сценарий

Пример инцидента: Резкий рост изменений ночью в выходной день.

3 правилаПолное покрытие

Покрытие телеметрии

Сигналы о пробелах покрытия: тишина канала не значит «риска нет».

  • Пробел покрытия канала

Пример инцидента: Канал изменений молчит 24 часа при активном портале.

1 правилоПолное покрытие

Сбор клиентской базы

Массовые и чужие просмотры, последовательный обход, просмотр перед изменением.

  • Массовые просмотры
  • Последовательный обход
  • Просмотр перед рискованным действием

Пример инцидента: 137 карточек просмотрены подряд перед заменой телефонов.

3 правилаЭкспериментальный канал

Уходящий менеджер

Удаление истории дел и кластер связанных сигналов при контроле ухода.

  • Удаление истории взаимодействий
  • Кластер сигналов при уходе

Пример инцидента: Серия связанных сигналов за 14 дней до увольнения.

2 правилаПолное покрытие

Чувствительные поля

Карта чувствительных данных и история изменений

Изменения критичных полей повышают риск инцидента. По каждому контролируемому полю доступна история: было, стало, автор и время.

Пример истории поля Демо-данные

Телефонкритичное поле+7 (9**) ***-**-13+7 (9**) ***-**-88
Emailкритичное полеk*****@m***.ruinfo@***-grp.ru
Фрагмент карты чувствительности
СущностьПоляУровеньИстория
КонтактТелефон, emailКритичноеДа
СделкаСумма, ответственный, стадияКритичноеДа
КомпанияРеквизиты, связиЧувствительноеДа
ЛидИсточник, контактыЧувствительноеДа

Сотрудники

Риск-профили и режим «Уходит сотрудник»

По каждому сотруднику видны связанные инциденты и активность. При увольнении включается усиленный контроль на 14 или 30 дней и организационный чеклист передачи базы.

  • Список риск-профилей с активными инцидентами
  • Профиль активности: объекты, действия, время
  • Режим увольнения: окно 14/30 дней и чеклист передачи
  • Нейтральные формулировки: «требуется проверка», а не обвинение

Алексей М.

Менеджер по работе с клиентами

Риск ухода
Режим
«Уходит сотрудник», 14 дней
Активные инциденты
2
Действий за окно
184
Чужие объекты
86%
Демо-данные

Центр доверия

Штатные операции не превращаются в ложные тревоги

В ручном реестре фиксируются доверенные интеграции, технические пользователи и плановые массовые операции. Их активность помечается как штатная, а не рискованная.

Veriqon не обещает автоматически найти все интеграции портала — реестр ведется администратором, и это честнее, чем иллюзия полного контроля API.

  • Интеграция телефонииДоверенный источник
  • Импорт из лендингаПлановая массовая операция
  • Неизвестный вебхукТребуется проверка

Покрытие

Честная матрица каналов телеметрии

Мы показываем, что система видит на конкретном портале, а чего не видит. Тишина недоступного канала не означает «риска нет».

Изменения CRMПолное покрытие

Создание, изменение и удаление контактов, компаний, сделок, лидов и дел.

Как получаются данные
События Bitrix24 через подключенный транспорт
Влияние на детектирование
Основной канал: работают правила замен, удалений и манипуляций со сделками.
История критичных полейПолное покрытие

Before/after по контролируемым полям: телефон, email, ответственный, сумма.

Как получаются данные
Нормализованные события изменений
Влияние на детектирование
Дает объяснимые примеры изменений внутри инцидента.
Просмотры карточекЭкспериментальный канал

Web-просмотры доступны не на каждом портале; фактический статус виден в продукте.

Как получаются данные
Канал web-просмотров при доступных runtime capabilities
Влияние на детектирование
При доступности добавляет правила массовых и чужих просмотров.
Штатный экспортНедоступно

Гарантированного события штатного экспорта Bitrix24 нет; контроль в roadmap.

Как получаются данные
Не предоставляется платформой как надежный канал
Влияние на детектирование
Экспорт не детектируется; рекомендуем ограничить его правами Bitrix24.
Входы в порталНедостаточно данных

Зависит от доступности журнала событий портала; проверяется на пилоте.

Как получаются данные
Журнал событий Bitrix24 (по доступности)
Влияние на детектирование
Пока не влияет на правила; статус честно отображается в продукте.

Безопасность

Контроль рисков не должен создавать новый риск

Veriqon спроектирован по принципу privacy-by-design: минимизация данных, маскирование и прозрачные правила обработки.

Минимум данных

Только события и атрибуты, необходимые для выявления рисков. Полные выгрузки CRM не выполняются.

Маскирование и HMAC

Телефоны и email сравниваются по keyed HMAC-отпечаткам; открытые значения маскируются в интерфейсе.

Изоляция порталов

Данные разных порталов строго разделены на уровне архитектуры; смешивание невозможно.

Аудит доступа

Действия поддержки аудируются; административный доступ ограничен по времени и фиксируется.

Для кого

Один продукт — четыре роли

Собственник и генеральный директор

Видит, что происходит с клиентской базой, и получает понятные инциденты вместо сырых логов.

Коммерческий директор и РОП

Контролирует работу с чужими клиентами, смену ответственных и проигранные сделки.

Служба безопасности

Получает факторы риска, хронологию и след проверки для каждого инцидента.

Администратор Bitrix24

Устанавливает приложение, управляет источниками и видит фактическое покрытие каналов.

Пилот

Как проверить Veriqon на своем портале

Пилот проходит на вашем Bitrix24 с реальными процессами. Каждый этап дает конкретный результат.

  1. Заявка и созвон

    Результат: Согласованные цели пилота и требования к порталу.

  2. Установка и подключение

    Результат: Приложение установлено, каналы событий подключены, покрытие видно в интерфейсе.

  3. Наблюдение и настройка

    Результат: Активные пакеты политик, настроенные пороги и первые инциденты с объяснениями.

  4. Итоги пилота

    Результат: Отчет о выявленных признаках риска, покрытии и рекомендациях по настройкам Bitrix24.

FAQ

Частые вопросы

Veriqon докажет, что сотрудник украл базу?

Нет. Veriqon выявляет признаки риска, объединяет связанные действия в объяснимые инциденты и помогает провести проверку. Решение о виновности принимают люди по итогам проверки, а не система.

Чем это отличается от DLP?

DLP контролирует каналы передачи данных: почту, мессенджеры, устройства. Veriqon работает внутри CRM: видит массовые изменения, удаления, манипуляции со сделками и аномальные просмотры. Это дополняющие, а не заменяющие друг друга инструменты.

Veriqon видит все просмотры и выгрузки?

Нет, и мы не обещаем этого. Канал web-просмотров экспериментальный и зависит от возможностей портала; гарантированного события штатного экспорта в Bitrix24 нет. Фактическое покрытие каждого канала честно показывается в интерфейсе.

Какие данные получает Veriqon?

Только необходимый минимум для выявления рисков. Телефоны и email защищаются keyed HMAC-отпечатками, открытые значения маскируются, полные выгрузки CRM не выполняются. Подробности — на странице «Безопасность».

Может ли Veriqon заблокировать действия сотрудника?

Нет, превентивная блокировка штатных операций не входит в продукт. Veriqon — система выявления и расследования, а для ограничения прав используются штатные настройки Bitrix24, которые мы рекомендуем в чеклисте.

Как быстро можно попробовать?

Формат пилота: установка на ваш портал Bitrix24, подключение доступных каналов и наблюдение на реальных процессах. Оставьте заявку — обсудим цели и требования.

Проверьте защиту своей клиентской базы

Оставьте заявку на пилот: обсудим цели, установим приложение на ваш портал и покажем первые объяснимые инциденты на реальных процессах.

  • Пилот на вашем портале Bitrix24
  • Прозрачное покрытие каналов с первого дня
  • Без обвинений: только признаки риска и проверка

Не передавайте через форму пароли, токены и клиентские данные.