Как устроена защита данных в volrix.pm: работа без выхода в интернет, ролевая модель доступа, гриф проекта, журнал действий и аудит.
Обновлено 26.08.2026
Главное свойство с точки зрения безопасности одно: система разворачивается в инфраструктуре организации и работает без выхода в интернет. Наружу не уходят ни документы, ни телеметрия, ни проверка лицензии - обращаться некуда, внешних сервисов в работе нет.
Аутентификация построена на токенах: короткоживущий токен доступа и токен обновления. Токен обновления хранится в защищённом cookie (HttpOnly) и недоступен скриптам в браузере - это закрывает кражу сессии через XSS.
Двухфакторная защита и журнал входов настраиваются в профиле пользователя.
Права задаются матрицей «раздел - действие»: для каждого модуля отдельно определено, кто может смотреть, создавать, изменять и удалять. Матрица редактируется прямо в интерфейсе, роли назначаются сотрудникам.
Готовые роли для типовых должностей плюс свои под регламенты организации.
Закрытый проект виден только участникам - остальные не видят даже его существования.
Без права на все сделки менеджер видит только свои.
Делегирование полномочий на время отсутствия, с сохранением следа в журнале.
Настройка матрицы прав и назначение ролей
Журнал административных операций
Двухфакторная защита, журнал действий, заместители
Подключение корпоративного каталога
Развернём стенд в вашей сети и покажем, как настраиваются роли, гриф проектов и журналы под ваш регламент.