Безопасность

Защита данных начинается с управляемых границ

Мы разделяем проекты, ограничиваем права, храним секреты вне публичного сайта и проверяем изменения до публикации.

Минимальные полномочия

Каждая роль получает только необходимый доступ. Подключение клиента не превращает QuickPult во владельца его канала.

Секреты не публикуются

Токены и ключи каналов не должны находиться в HTML, статьях, скриншотах, репозитории или клиентских логах.

Безопасные изменения

Новая конфигурация проверяется отдельно, а рабочая версия остаётся доступной до осознанной публикации.

Человек контролирует исключения

Нестандартные запросы передаются ответственному сотруднику вместе с контекстом.

!

Нашли возможную уязвимость?

Напишите на quickbizauto@yandex.com с темой «Security report QuickPult». Укажите страницу, ожидаемое и фактическое поведение, безопасные шаги воспроизведения и способ связи. Не прикладывайте реальные персональные данные, токены или чужую переписку.