ЛБLB CreditФинансовая платформа

Безопасность

Доступ к данным строится вокруг организации и роли сотрудника

Публичный сайт отделён от рабочего приложения. Клиентские данные доступны только после входа и проверки прав в выбранной организации.

01

Изоляция организаций

Сотрудник получает данные только тех компаний, в которые он добавлен. Создатель платформы может просматривать организацию без права изменения, если не назначен её администратором.

Границы данных
02

Роли и полномочия

Администратор, сотрудник и наблюдатель имеют разные права на создание, изменение и просмотр записей.

Least privilege
03

Контроль действий

Критичные операции попадают в журнал: кто, когда и что изменил в карточке клиента, займа или платежа.

Audit trail
04

Защищённая инфраструктура

HTTPS, резервные копии, закрытый API и отдельный тестовый контур снижают риск потери или случайного изменения рабочих данных.

Defense in depth