Изоляция организаций
Сотрудник получает данные только тех компаний, в которые он добавлен. Создатель платформы может просматривать организацию без права изменения, если не назначен её администратором.
Безопасность
Публичный сайт отделён от рабочего приложения. Клиентские данные доступны только после входа и проверки прав в выбранной организации.
Сотрудник получает данные только тех компаний, в которые он добавлен. Создатель платформы может просматривать организацию без права изменения, если не назначен её администратором.
Администратор, сотрудник и наблюдатель имеют разные права на создание, изменение и просмотр записей.
Критичные операции попадают в журнал: кто, когда и что изменил в карточке клиента, займа или платежа.
HTTPS, резервные копии, закрытый API и отдельный тестовый контур снижают риск потери или случайного изменения рабочих данных.
Технические меры являются частью защиты информации. Перед промышленной эксплуатацией конкретная МКК должна утвердить собственные организационные меры, документы и модель угроз с профильными специалистами.