Справочник

Безопасность

Omnitera даёт AI ровно тот доступ, который вы разрешили, защищает секреты подключения и оставляет вам возможность быстро отозвать доступ.

Главный принципДоступ ограничен подключением, данные — задачей, а каждое изменение можно проверить.

Раздельный доступ для каждого AI-клиента

ChatGPT, Claude и ручные MCP-клиенты получают отдельное разрешение. Его можно переименовать или отключить, не затрагивая остальные подключения.

Секреты хранятся в защищённом виде

OAuth-данные amoCRM зашифрованы AES-256-GCM. Ручные MCP-ключи и OAuth-токены AI-подключений проверяются по хешу и не хранятся в открытом виде.

Изоляция организаций

Каждый MCP-вызов выполняется в контексте конкретной организации, выбранного пространства и одного подключения amoCRM. Данные разных клиентов не смешиваются.

Минимизация персональных данных

Перед передачей ответа AI Omnitera скрывает телефоны, email и почтовые адреса. Деловой контекст — имена, этапы, суммы и текст рабочих примечаний — сохраняется, чтобы запрос оставался полезным.

Контроль записывающих действий

Изменения, сделанные MCP-инструментами, попадают в журнал аудита: инструмент, время, обезличенный контекст и результат. Удаляющих сущности инструментов в Omnitera нет.

Защищённое соединение и ограничения

Сервис работает через HTTPS, ограничивает частоту обращений к amoCRM, корректно обрабатывает временные ошибки и учитывает лимиты тарифа.

Что зависит от вас

  • Подключайте только те AI-клиенты, которым доверяете, и давайте им понятные названия.
  • Не вставляйте ручной MCP-ключ в переписку, инструкции или скриншоты.
  • Перед массовыми изменениями просите AI сначала показать список затрагиваемых записей.
  • Регулярно отключайте неиспользуемые AI-подключения и проверяйте журнал изменений.
  • Настройте в amoCRM минимально необходимые права для пользователя, через которого работает интеграция.
Если доступ нужно закрыть немедленно

Откройте личный кабинет Omnitera → «AI-подключения» и отключите нужный клиент. Чтобы закрыть доступ сразу всем связанным клиентам, отключите само подключение amoCRM.