Разделы базы знаний
Изоляция SEC-004

Изоляция организаций и персональные ключи

Как разделяются данные организаций и почему у каждого пользователя собственный ключ AI.

Каждая организация имеет отдельный контекст данных, членств и MCP-доступа.

Что важно

  • Адрес MCP привязан к одной организации.
  • Персональный токен также содержит организационный контекст.
  • После переключения кабинет перечитывает источники и роль.
  • Запрос одного коннектора не должен переходить в данные другого.

Почему у каждого пользователя собственный ключ AI

Собственный ключ позволяет связать обращение AI с конкретным человеком и отозвать его доступ независимо.

Что важно

  • Коллеги не делятся общим секретом.
  • Ротация одного ключа не ломает ключи других пользователей.
  • После удаления членства персональные ключи этой организации удаляются.
  • Действия можно связывать с пользователем для аудита.

Журнал изменений прав

События изменения прав фиксируются с момента выполнения, даже если отдельный пользовательский экран журнала ещё не показан.

Что важно

  • Выдача и отзыв членства.
  • Изменение роли.
  • Назначение и снятие статуса интегратора.
  • Передача владения.
  • Выпуск и отзыв персонального доступа.

Дополнительно

Для расследования сообщайте организацию, пользователя, примерное время и действие — без паролей и токенов.