Veriqon CRM Antifraude для Bitrix24
Безопасность и минимизация данных
Мы собираем только то, что необходимо для выявления рисков. Значения маскируются, данные изолируются, а покрытие телеметрии прозрачно и управляемо.
- Только необходимые события
- Маскирование значений
- Прозрачные правила и объяснимые решения
1. Bitrix24
2. События
3. Правила
4. Инцидент
- Лиды
- Сделки
- Контакты
- Компании
- Задачи
- Лента действий
- 10:12:54
- 10:13:02
- 10:13:08
- 10:13:21
- 10:13:36
- 10:14:02
- 10:14:33
- Поведенческие паттерны
- Аномалии данных и активности
- Регулярные проверки
Подозрительная активность при создании сделок
Инцидент #INC-2026-0417
- Объект:
- Сделка · #DEAL-4589
- Ответственный:
- И*** П.
- Клиент:
- А*** Л.
- Время:
- 10:14:33
Значения маскируются. Личные и чувствительные значения скрыты сразу при обработке и отображаются в маскированном формате: +7 (9**) ***-**-13, k*****@m***.ru.
Принципы
Наши принципы работы с данными
Минимизация данных
Собираем только телеметрию, необходимую для выявления рисков. Не обогащаем профили данными из сторонних источников без вашего явного согласия.
Изоляция порталов
Данные каждого портала логически изолированы. Идентификатор портала обязателен для любой операции; данные клиентов не смешиваются.
Маскирование значений
Телефоны и email сравниваются по keyed HMAC-отпечаткам, открытые значения маскируются сразу при обработке: +7 (9**) ***-**-13.
Прозрачное покрытие
Вы видите, какие события поддерживаются и используются в правилах. Никаких «чёрных ящиков» — только объяснимые решения и журналы.
Потоки данных
Что получает Veriqon — и что не требуется
Что получает Veriqon
События изменений CRM: тип объекта, действие, автор, время, идентификаторы
Атрибуты, необходимые правилам: чувствительность поля, принадлежность объекта
HMAC-отпечатки телефонов и email для сравнения без открытых значений
События просмотров — только при доступном экспериментальном канале
Технические журналы действий и интеграций в рамках вашего портала
Что не требуется
Полные выгрузки клиентской базы и содержимое всех полей карточек
Открытые телефоны и email в логах и аналитике
Переписка, комментарии и файлы сделок
Пароли, платежные данные и учетные записи
Данные, не относящиеся к оценке риска клиентской базы
Покрытие
Покрытие телеметрии (пример)
Прозрачность вместо обещания «видим все»: недоступный канал честно показан как недоступный, а не спрятан в примечаниях.
Полная поддержка Экспериментально Недоступно
| Категория | Лиды | Сделки | Контакты | Компании | Задачи и дела | Лента действий |
|---|---|---|---|---|---|---|
| Создание и изменения | ||||||
| Удаления | ||||||
| Статусы и стадии | ||||||
| Смена ответственного | ||||||
| Просмотры карточек | ||||||
| Вложения и файлы | ||||||
| Внешние интеграции |
Доступность телеметрии зависит от настроек вашего портала Bitrix24 и используемых приложений. Смотреть полный список событий →
Модель доверия
Trust Center Veriqon
Мы проектируем продукт по принципам privacy-by-design и готовы пройти проверку вашей службы безопасности до начала пилота.
- Изоляция порталов на уровне tenant-id
- HMAC-отпечатки вместо открытых контактов
- Ролевая модель доступа к инцидентам
- Аудит всех действий поддержки
- Break Glass с ограничением по времени
- OAuth-секреты — только в зашифрованном виде на backend
Доверенные интеграции
Центр доверия помечает штатные интеграции и плановые массовые операции, чтобы контроль не превращался в поток ложных тревог. Реестр ведет администратор портала.
Границы продукта
Чем Veriqon не является
| Задача | Инструмент |
|---|---|
| Контроль почты, мессенджеров, устройств, буфера обмена | DLP-системы |
| Корреляция событий инфраструктуры и сетевой безопасности | SIEM |
| Блокировка действий до их выполнения | Права доступа Bitrix24 (см. наш чеклист) |
| Признаки риска для клиентской базы внутри CRM и их расследование | Veriqon CRM Antifraude |
FAQ
Ответы для ИБ и юристов
Где обрабатываются данные и как разделены порталы?
Каждый портал (tenant) изолирован на уровне архитектуры: идентификатор портала обязателен для любой операции, данные разных клиентов не смешиваются.
Кто из сотрудников Veriqon имеет доступ к данным?
Административный доступ предоставляется только по процедуре Break Glass с ограничением по времени. Все действия поддержки аудируются.
Создает ли Veriqon новый риск обработки персональных данных?
Продукт спроектирован по privacy-by-design: минимизация данных, HMAC-отпечатки вместо открытых контактов, маскирование в интерфейсе. Мы обрабатываем меньше данных, чем видит любой менеджер с доступом к CRM.
Это система слежки за сотрудниками?
Нет. Veriqon анализирует действия с корпоративными данными в корпоративной CRM и показывает признаки риска для клиентской базы. Он не читает переписку, не следит за экраном и не выносит обвинений — решение всегда принимает проверяющий.
OAuth-секреты и токены Bitrix24 — как они хранятся?
Секреты доступны только backend-части продукта и хранятся в зашифрованном виде. Публичный сайт veriqon.ru не имеет доступа к данным продукта и работает независимо.
Остались вопросы о безопасности? Напишите нам через страницу контактов — передадим их технической команде и ответим предметно.
Обсудить требования безопасности
Ответим на ваши вопросы, согласуем доступы и подготовим индивидуальную оценку для вашего портала.