Безопасность

Доступ до отдельной страницы. Данные — где решите вы.

Права и журнал доступа во всех продуктах, метки конфиденциальности для страниц и встреч — и возможность держать всё на своём сервере в закрытом контуре.

01 · Наружу

Публичная ссылка — под PIN-кодом

Страницу можно открыть по ссылке тем, кого нет в команде, и закрыть её кодом.

PIN-код на публичной ссылке

Пять цифр — свои или случайные одной кнопкой. Код можно изменить или удалить в любой момент.

02 · Журнал

Видно, кто открывал, менял и кому отказано

У страницы — свой аудит. На своём сервере — общий журнал с фильтрами, выгрузкой и проверкой целостности.

Кто открывал страницу

Сколько раз открывали и сколько человек, кто что менял и когда. Фильтры по периоду, людям и действиям.

Аудит страницы: сколько раз и сколько человек открывали, фильтры по периоду, значимости, людям и действиям

Кому отказали в доступе

В журнале сервера — фильтр «Отказы в доступе»: кто, к какой папке или вложению и когда.

Выгрузка и проверка целостности

«Выгрузить» сохраняет журнал за выбранный период. «Проверить целостность» сверяет цепочку хэшей — она включается в настройках сервера.

Низ журнала: «Выгрузить» и «Проверить целостность»

03 · Вход

Кто и как входит

Вход через знакомые сервисы, закрытие доступа одной кнопкой и токены с правами и сроком.

Доступ закрывается одной кнопкой

Карточка человека в панели сервера: сессии с адресом и сроком, «Оборвать сессии» и «Отключить доступ».

API-токены с правами и сроком

Только чтение или чтение и запись. Срок — от 7 дней до года или бессрочно.

Способ входа Google: тумблер «Включить», что получает пользователь и строка «Сейчас»
Google, Яндекс, VK и Госуслуги — способ входа включается в панели сервера.
Неудачные входы за неделю: адрес, ящик, число попыток
Неудачные входы за неделю: адрес, ящик и число попыток.

Всё, что защищает данные

Доступ

  • Роли: владелец, совладелец, администратор, участник, гость
  • Доступ к объекту: чтение, редактирование или полный
  • Наследование прав, команды и группы
  • Приглашения с ролью, сроком и лимитом

Конфиденциальность

  • Метки для страниц и встреч: только участники · по необходимости · вся организация · без ограничений
  • Метка запрещает запись встречи
  • …разбор встречи внешним ИИ
  • …и публичные ссылки
  • PIN и одноразовые коды

Журнал

  • Кто открывал, менял, скачивал
  • Кому отказано в доступе
  • Журнал действий пользователей
  • Выгрузка журнала в CSV
  • Цепочка хэшей против подмены записей — включается в настройках сервера

Вход

  • Google, Яндекс, VK, Госуслуги; Apple — в приложении для Mac
  • Администратор обрывает сессии, закрывает вход и видит неудачные попытки
  • API-токены: только чтение или чтение и запись, со сроком

Хранение

  • Секреты зашифрованы (AES-GCM)
  • Свой сервер: данные, файлы и ИИ в контуре
  • Локальное хранилище или S3

Сборка

  • Проверка утечек секретов
  • Опись зависимостей (SBOM)
  • Сканер уязвимостей

В браузере, на компьютере, на телефоне или на своём сервере

Частые вопросы

Можно ли не пускать разговор встречи во внешний ИИ?

Да. Метки «только участники» и «по необходимости» не отправляют разговор во внешнюю модель: расшифровка и разбор встречи не запускаются. «Только участники» ещё и запрещает запись.

Где хранятся данные?

В облаке Layers или на вашем сервере — выбираете вы.

Есть ли SSO по SAML, LDAP или SCIM?

Пока нет. Вход — по паролю или через Google, Яндекс, VK и Госуслуги.

Соберите работу команды в Layers

Начните бесплатно в облаке — до 20 человек без срока — или разверните Layers на своём сервере.