Безопасность и изоляция данных в LoadFlow
Планы загрузки, каталоги грузов и ключи API каждой организации изолированы на уровне данных. Здесь описано, как устроены доступы, ключи и журналирование - а подробные материалы для проверки ИТ вышлем по запросу.

Изоляция арендаторов
LoadFlow - мультитенантная платформа: каждая организация работает в собственном изолированном контуре. Все данные - планы загрузки, каталоги грузов и транспорта, участники, ключи API, журнал запросов - привязаны к организации на уровне схемы данных. Запросы за пределы своей организации не выполняются: это ограничение данных, а не настройка интерфейса.
К организации привязаны
- планы загрузки и их история изменений
- каталоги грузов, паллет и транспорта
- участники, роли и приглашения
- ключи API и журнал запросов
- брендирование, поддомен и подключённые домены
Для сценариев с повышенными требованиями обсуждаем выделенное развёртывание - расскажем на демо, что возможно под ваш случай.
Доступы и роли
Самостоятельной регистрации в организацию нет: сотрудник попадает в LoadFlow только по приглашению администратора организации. Вход - по паролю или одноразовому коду на почту, с ограничением частоты отправки кодов.
Владелец
Полный контроль: участники, счета, домены, ключи API.
Администратор
Управление участниками, каталогами и настройками.
Оператор
Создание и правка планов загрузки.
Наблюдатель
Просмотр планов без права изменения.
Действия в организации фиксируются в журнале: кто, что и когда изменил - от приглашения участника до правки каталога. Журнал доступен администраторам организации. Если наша поддержка подключается к вашему аккаунту для разбора обращения, такой вход также фиксируется в журнале и ограничен по времени.

Ключи API и журнал запросов
Интеграции с вашим ЛК, TMS или сайтом работают через ключи API с ограниченными правами (scopes): packing:compute, packing:read, catalog:read. Ключ получает только те права, которые нужны конкретной интеграции - расчёт не даёт доступа к каталогу, чтение не даёт права записи. Каждый запрос к API попадает в журнал: метод, путь, статус ответа, использованный scope, время выполнения и IP-адрес клиента. Журнал привязан к организации - вы видите свои интеграции, и только их. Это же журнал закрывает вопрос аудита: кто и когда обращался к API от имени вашей организации.
- Ключи хранятся в хэшированном виде: полное значение показывается один раз при создании.
- Любой ключ можно отозвать мгновенно - без обращения в поддержку.
- По каждому ключу видно время последнего использования.

Домены и корпоративный вход
Свой домен
Организация может работать на поддомене вида company.loadflow.ru или на собственном домене. Право на домен подтверждается TXT-записью _loadflow-verify в DNS - домен активируется только после верификации, чужой домен подключить нельзя.
Корпоративный вход
Базовый вход - пароль или одноразовый код на почту. Для Enterprise-клиентов обсуждаем корпоративный вход по SSO (OIDC) для приглашённых участников: доступ по-прежнему выдаёт администратор организации, SSO не открывает самостоятельную регистрацию. Состав и сроки подключения SSO под ваш контур - предмет обсуждения при внедрении, зафиксируем в договоре.
Ссылки на планы
Публичная ссылка на план (/s/{token}) - только для чтения, со сроком действия от 1 до 365 дней, и её можно отозвать в любой момент.
Где хранятся данные
Сервис и данные организаций размещены на территории Российской Федерации. Персональные данные граждан РФ обрабатываются по 152-ФЗ: запись, хранение и извлечение ведутся в базах на территории РФ. Категории данных, цели, обработчики и права субъекта - в политике.
Нужны детали для проверки ИТ?
Вышлем описание архитектуры доступов, ролей и журналирования под ваш сценарий - для внутренней проверки или тендерной документации.
Вопросы
Могут ли данные нашей организации увидеть другие клиенты LoadFlow?
Нет. Все данные - планы, каталоги, ключи, журнал - привязаны к организации на уровне схемы данных, и запросы за пределы своей организации не выполняются. Для повышенных требований обсуждаем выделенное развёртывание.
Где физически хранятся данные?
На территории Российской Федерации. Персональные данные граждан РФ обрабатываются по 152-ФЗ. Подробности - в политике обработки персональных данных.
Как сотрудники получают доступ в LoadFlow?
Только по приглашению администратора организации - самостоятельной регистрации в организацию нет. Вход по паролю или одноразовому коду на почту. Роль (Владелец, Администратор, Оператор, Наблюдатель) определяет, что сотрудник может делать.
Есть ли SSO?
Для Enterprise-клиентов обсуждаем корпоративный вход по SSO (OIDC) для приглашённых участников. SSO не заменяет приглашение: доступ по-прежнему выдаёт администратор организации. Состав и сроки - при внедрении.
Как контролируется доступ по API?
Ключи API выпускаются с ограниченными правами (scopes) и хранятся в хэшированном виде. Каждый запрос попадает в журнал организации: метод, путь, статус, scope, IP. Любой ключ отзывается мгновенно.
Есть ли у LoadFlow сертификация SOC 2 или ISO 27001?
Пока нет, и мы не заявляем её на сайте. На вопросы вашей службы ИБ отвечаем напрямую: опросные листы, описание архитектуры доступов и журналирования - запросите материалы для ИТ.
Кто видит план по публичной ссылке?
Любой, у кого есть ссылка, - но только в режиме чтения. Ссылка действует ограниченный срок (от 1 до 365 дней), и её можно отозвать в любой момент.