Обновлено: 15 марта 2026
Главный страх при выборе SaaS-платформы: «а вдруг кто-то получит доступ к моей клиентской базе?» Мы спроектировали систему так, чтобы это было технически невозможно:
Приложение запрашивает только необходимые разрешения при установке в Bitrix24:
| Разрешение | Что даёт | Зачем нужно |
|---|---|---|
| user | Список сотрудников | Назначение операторов на заявки |
| im | Чат и уведомления | Уведомления о новых заявках |
| crm | Компании (только чтение) | Автопривязка клиента к компании |
| task | Задачи | Создание задач при взятии заявки в работу |
| placement | Встраивание вкладок | Вкладка «Поддержка» в карточках CRM |
Вы контролируете доступ: удалите приложение из Битрикс24 — и все связи разорваны мгновенно. OAuth-токен автоматически аннулируется.
TLS 1.2+ (HTTPS) для всех соединений. Никакие данные не передаются в открытом виде.
Хешируются алгоритмом Argon2ID — золотой стандарт индустрии. Даже мы не можем их прочитать.
Шифруются через HashiCorp Vault — тот же подход, что у крупнейших SaaS-платформ мира.
Хранятся в виде одностороннего хеша. Полный ключ показывается только один раз при создании.
Каждый партнёр работает в полностью изолированном пространстве:
Каждый партнёр входит под своими уникальными учётными данными. Общих паролей нет — полная персонализация доступа.
TOTP (Google Authenticator, Authy) для защиты входа в аккаунт. Резервные коды для восстановления.
Ограничьте доступ к админ-панели по IP-адресам. Поддержка диапазонов для подсетей.
Автоматическая блокировка при подозрительном количестве попыток входа. Защита всех точек входа.
Сессии защищены от перехвата и подделки. Автоматическое истечение — вечных сессий не существует.
Администратор, руководитель, оператор, сотрудник — каждый видит только то, что разрешено его роли.
Все данные хранятся и обрабатываются на серверах в Республике Казахстан.
HashiCorp Vault — индустриальный стандарт хранения ключей и секретов.
Каждый сервис работает в изолированном контейнере с ограниченными правами.
Автоматическое резервное копирование данных несколько раз в сутки. Регулярная проверка целостности.
Автоматический мониторинг: состояние БД, хранилище, доступность Vault, регулярность задач.
Все привилегированные действия записываются в журнал. Настраиваемый период хранения по тарифу.
Мы готовим возможность установки на ваш собственный сервер. Вы сможете развернуть TehProf Support в своей инфраструктуре — полный контроль над данными, без зависимости от облака.
Хотите узнать первыми? Напишите нам: support@tehprof.kz
Нашли уязвимость или есть вопросы? Пишите: security@tehprof.kz
TehProf.kz, Караганда, Казахстан
Жаңартылған: 2026 жылғы 15 наурыз
SaaS-платформаны таңдаудағы басты қорқыныш: «клиенттер базасына біреу қол жеткізсе ше?» Біз жүйені бұл техникалық мүмкін болмайтындай етіп жобаладық:
Қосымша Bitrix24-ке орнатылған кезде тек қажетті рұқсаттарды сұрайды:
| Рұқсат | Не береді | Неге қажет |
|---|---|---|
| user | Қызметкерлер тізімі | Операторларды тағайындау |
| im | Чат пен хабарламалар | Жаңа өтінімдер туралы хабарлау |
| crm | Компаниялар (тек оқу) | Клиентті компаниямен автобайланыстыру |
| task | Тапсырмалар | Өтінімді жұмысқа алған кезде тапсырма жасау |
| placement | Қойындыларды енгізу | CRM карточкаларындағы «Қолдау» қойындысы |
Сіз қол жеткізуді бақылайсыз: қосымшаны Bitrix24-тен жойыңыз — барлық байланыстар бірден үзіледі.
Барлық қосылыстар үшін TLS 1.2+ (HTTPS). Ешқандай деректер ашық түрде жіберілмейді.
Argon2ID алгоритмімен хешталады — сала стандарты. Тіпті біз оларды оқи алмаймыз.
HashiCorp Vault арқылы шифрланады — әлемдегі ірі SaaS-платформалардың тәсілі.
Біржақты хеш түрінде сақталады. Толық кілт тек жасау кезінде бір рет көрсетіледі.
Әр серіктес толық оқшауланған кеңістікте жұмыс істейді:
Әр серіктес өзінің бірегей тіркелгі деректерімен кіреді. Ортақ құпиясөздер жоқ.
TOTP (Google Authenticator, Authy) — кіруді қорғау. Қалпына келтіру кодтары.
Админ панельге IP-адрестер бойынша қол жеткізуді шектеңіз.
Күдікті кіру әрекеттері автоматты түрде бұғатталады.
Сессиялар ұстаудан және бұрмалаудан қорғалған. Автоматты мерзім біту.
Әкімші, басшы, оператор, қызметкер — әрқайсысы тек өзінің рұқсат етілген деректерін көреді.
Барлық деректер ҚР серверлерінде сақталады және өңделеді.
HashiCorp Vault — кілттер мен құпияларды сақтаудың индустриялық стандарты.
Әр сервис шектеулі құқықтармен оқшауланған контейнерде жұмыс істейді.
Тәулігіне бірнеше рет автоматты сақтық көшіру. Тұтастықты тұрақты тексеру.
Автоматты мониторинг: ДБ жағдайы, сақтау орны, Vault қолжетімділігі.
Барлық артықшылықты әрекеттер журналға жазылады. Тарифке сай сақтау мерзімі.
Өз серверіңізге орнату мүмкіндігін дайындап жатырмыз. TehProf Support-ты өз инфрақұрылымыңызда орнатуға болады — деректерге толық бақылау, бұлтқа тәуелділіксіз.
Бірінші болып білгіңіз келе ме? Бізге жазыңыз: support@tehprof.kz
Осалдық таптыңыз ба? security@tehprof.kz
TehProf.kz, Қарағанды, Қазақстан
Updated: March 15, 2026
The biggest fear when choosing a SaaS platform: "what if someone gets access to my client base?" We engineered the system so that this is technically impossible:
The app requests only the necessary permissions when installed on Bitrix24:
| Permission | Access | Purpose |
|---|---|---|
| user | Employee directory | Assigning operators to tickets |
| im | Chat & notifications | Notifying about new tickets |
| crm | Companies (read-only) | Auto-linking clients to companies |
| task | Tasks | Creating tasks when a ticket is taken in progress |
| placement | Tab embedding | "Support" tab in CRM cards |
You control access: uninstall the app from Bitrix24 — all connections are severed instantly. The OAuth token is automatically revoked.
TLS 1.2+ (HTTPS) for all connections. No data transmitted in plaintext.
Hashed with Argon2ID — the industry gold standard. Even we cannot read them.
Encrypted via HashiCorp Vault — the same approach used by world's leading SaaS platforms.
Stored as one-way hashes. Full key is shown only once at creation.
Each partner operates in a fully isolated space:
Each partner logs in with their own unique credentials. No shared passwords — fully personalized access.
TOTP (Google Authenticator, Authy) to protect account access. Backup codes for recovery.
Restrict admin panel access by IP address. Subnet range support included.
Automatic blocking on suspicious login attempts. All entry points protected.
Sessions are protected against interception and tampering. Automatic expiry — no permanent sessions.
Admin, team lead, operator, employee — each sees only what their role permits.
All data is stored and processed on servers in the Republic of Kazakhstan.
HashiCorp Vault — industry standard for key and secret storage.
Each service runs in an isolated container with restricted privileges.
Automatic data backups multiple times a day. Regular integrity verification.
Automated monitoring: database status, storage, Vault availability, task regularity.
All privileged actions are recorded in a journal. Configurable retention period by plan.
We are preparing the option to install on your own server. Deploy TehProf Support in your own infrastructure — full control over data, no cloud dependency.
Want to be the first to know? Contact us: support@tehprof.kz
Found a vulnerability or have questions? Write to: security@tehprof.kz
TehProf.kz, Karaganda, Kazakhstan