Изоляция SEC-004
Изоляция организаций и персональные ключи
Как разделяются данные организаций и почему у каждого пользователя собственный ключ AI.
Каждая организация имеет отдельный контекст данных, членств и MCP-доступа.
Что важно
- Адрес MCP привязан к одной организации.
- Персональный токен также содержит организационный контекст.
- После переключения кабинет перечитывает источники и роль.
- Запрос одного коннектора не должен переходить в данные другого.
Почему у каждого пользователя собственный ключ AI
Собственный ключ позволяет связать обращение AI с конкретным человеком и отозвать его доступ независимо.
Что важно
- Коллеги не делятся общим секретом.
- Ротация одного ключа не ломает ключи других пользователей.
- После удаления членства персональные ключи этой организации удаляются.
- Действия можно связывать с пользователем для аудита.
Журнал изменений прав
События изменения прав фиксируются с момента выполнения, даже если отдельный пользовательский экран журнала ещё не показан.
Что важно
- Выдача и отзыв членства.
- Изменение роли.
- Назначение и снятие статуса интегратора.
- Передача владения.
- Выпуск и отзыв персонального доступа.
Дополнительно
Для расследования сообщайте организацию, пользователя, примерное время и действие — без паролей и токенов.