Как мы работаем с доступами и данными клиента при внедрении - и что обеспечивает сама платформа Bitrix24.
Редакция от 31 июля 2026 года
Внедрение CRM - это всегда доступ подрядчика к чувствительным данным: клиентской базе, сделкам, переписке, иногда к учётной системе. Логично спросить, как этот доступ устроен и что мешает им злоупотребить.
Ниже - как с доступами и данными работаем мы, и отдельно - что обеспечивает сама платформа Bitrix24.
Мы запрашиваем ровно тот уровень доступа, который нужен для конкретных работ, и не больше. Если задача решается правами администратора без выгрузки базы - выгрузка не понадобится.
Работы ведём под именной учётной записью, а не под общим аккаунтом «интегратор». Так в журнале портала видно, кто и что менял, - и это одинаково защищает обе стороны.
Пароли и ключи храним в менеджере паролей, а не в переписке, заметках или таблицах. Просьба прислать пароль в мессенджер - плохая практика, и мы её не поддерживаем: лучше выдать доступ через приглашение в портал.
Вебхуки и ключи интеграций держим в защищённом хранилище проекта. В коде и в документах они не фигурируют.
По завершении работ мы просим отозвать наши учётные записи или переводим их в неактивные - в зависимости от того, продолжается сопровождение или нет.
Рабочие копии данных, если они создавались для переноса или тестирования, удаляем. Если для сопровождения нужен постоянный доступ, это фиксируется отдельно, с ограниченными правами.
Мы не разглашаем сведения о клиенте, его процессах и цифрах. Кейсы на сайте публикуем обезличенно: без названий компаний и без данных, которые позволяют их определить.
По запросу подписываем NDA до начала работ. Если у вас есть собственная форма соглашения - работаем по ней.
Часть защиты обеспечивает вендор - и это не зависит от подрядчика. Кратко о том, на что можно опираться:
Правильный ответ зависит не от того, что «безопаснее вообще», а от ваших требований к хранению данных.
В облаке инфраструктурой, обновлениями и резервным копированием занимается вендор - для большинства компаний этого достаточно. Коробочная версия ставится на ваш сервер: данные полностью под вашим контролем, но и ответственность за обновления, бэкапы и защиту сервера тоже ваша.
Большинство инцидентов в CRM - не взлом, а повседневные вещи. Их закрывает настройка:
Если вы заметили подозрительную активность, связанную с нашими учётными записями, или уязвимость на этом сайте - напишите на hello@sapetia.by. Мы разбираем такие обращения в приоритете.
Документы ниже выпущены вендором и относятся к платформе и её инфраструктуре, а не к SAPETIA.