Второй шаг входа, лимит устройств, подтверждение опасных действий вторым руководителем, неудаляемый журнал изменений и ежедневная проверка, что копия базы разворачивается.
Вход и устройства
Второй шаг входа: приложение-аутентификатор, запасные коды на почту и в SMS, восемь резервных кодов. Можно включить только для выбранных ролей.
Лимит устройств на сотрудника, по умолчанию одно. Новый вход вытесняет самый старый и объясняет это человеку.
Запирание учётной записи после нескольких неудачных попыток, срок годности пароля по политике, ограничение по сетям.
Ссылка сброса пароля живёт час и работает один раз, после смены пароля прежние входы завершаются.
Контроль изменений
Семь опасных действий применяются только после подтверждения вторым руководителем: реквизиты, права роли, удаление сотрудника, закрытие периода, откат шаблона печати, импорт настроек, требования к паролям.
Журнал изменений настроек хранит состояние до и после словами интерфейса, секреты маскируются, запись не удаляется.
Снимки настроек по 26 таблицам с автоснимком раз в неделю, сравнением перед применением и страховочной копией перед откатом.
Раскрытие пароля устройства и печать кода пишутся отдельными событиями.
Данные
Ключи и токены интеграций шифруются, ключи API хранятся только хешем.
Копия базы делается каждый день и уезжает во внешнее хранилище, хранится 14 дневных и 6 месячных копий.
Каждый день автоматически проверяется, что свежая копия разворачивается.
Данные размещены в дата-центре в Москве.
Выгрузки идут через одну точку, с водяным знаком, журналом и раздельными правами.