Безопасность
Доступ до отдельной страницы. Данные — где решите вы.
Права и журнал доступа во всех продуктах, метки конфиденциальности для страниц и встреч — и возможность держать всё на своём сервере в закрытом контуре.
01 · Наружу
Публичная ссылка — под PIN-кодом
Страницу можно открыть по ссылке тем, кого нет в команде, и закрыть её кодом.
PIN-код на публичной ссылке
Пять цифр — свои или случайные одной кнопкой. Код можно изменить или удалить в любой момент.
02 · Журнал
Видно, кто открывал, менял и кому отказано
У страницы — свой аудит. На своём сервере — общий журнал с фильтрами, выгрузкой и проверкой целостности.
Кто открывал страницу
Сколько раз открывали и сколько человек, кто что менял и когда. Фильтры по периоду, людям и действиям.

Кому отказали в доступе
В журнале сервера — фильтр «Отказы в доступе»: кто, к какой папке или вложению и когда.
Выгрузка и проверка целостности
«Выгрузить» сохраняет журнал за выбранный период. «Проверить целостность» сверяет цепочку хэшей — она включается в настройках сервера.

03 · Вход
Кто и как входит
Вход через знакомые сервисы, закрытие доступа одной кнопкой и токены с правами и сроком.
Доступ закрывается одной кнопкой
Карточка человека в панели сервера: сессии с адресом и сроком, «Оборвать сессии» и «Отключить доступ».
API-токены с правами и сроком
Только чтение или чтение и запись. Срок — от 7 дней до года или бессрочно.


Всё, что защищает данные
Доступ
- Роли: владелец, совладелец, администратор, участник, гость
- Доступ к объекту: чтение, редактирование или полный
- Наследование прав, команды и группы
- Приглашения с ролью, сроком и лимитом
Конфиденциальность
- Метки для страниц и встреч: только участники · по необходимости · вся организация · без ограничений
- Метка запрещает запись встречи
- …разбор встречи внешним ИИ
- …и публичные ссылки
- PIN и одноразовые коды
Журнал
- Кто открывал, менял, скачивал
- Кому отказано в доступе
- Журнал действий пользователей
- Выгрузка журнала в CSV
- Цепочка хэшей против подмены записей — включается в настройках сервера
Вход
- Google, Яндекс, VK, Госуслуги; Apple — в приложении для Mac
- Администратор обрывает сессии, закрывает вход и видит неудачные попытки
- API-токены: только чтение или чтение и запись, со сроком
Хранение
- Секреты зашифрованы (AES-GCM)
- Свой сервер: данные, файлы и ИИ в контуре
- Локальное хранилище или S3
Сборка
- Проверка утечек секретов
- Опись зависимостей (SBOM)
- Сканер уязвимостей
В браузере, на компьютере, на телефоне или на своём сервере
Частые вопросы
Можно ли не пускать разговор встречи во внешний ИИ?
Да. Метки «только участники» и «по необходимости» не отправляют разговор во внешнюю модель: расшифровка и разбор встречи не запускаются. «Только участники» ещё и запрещает запись.
Где хранятся данные?
В облаке Layers или на вашем сервере — выбираете вы.
Есть ли SSO по SAML, LDAP или SCIM?
Пока нет. Вход — по паролю или через Google, Яндекс, VK и Госуслуги.
Соберите работу команды в Layers
Начните бесплатно в облаке — до 20 человек без срока — или разверните Layers на своём сервере.