Перейти к основному содержимому
Версия: v2.0

Безопасность данных «Склада 15» при обмене через Интернет

С появлением в продуктах Клеверенса возможности работать с удаленными устройствами через Интернет закономерно возник вопрос о безопасности передаваемой информации. При работе через открытую сеть особенно важно исключить возможность перехвата данных и доступа к ним посторонних лиц.

Если пользователь самостоятельно организует доступ к своей базе из Интернета для подключения удаленных устройств, ему приходится отдельно заниматься вопросами ее защиты. В случае с обменом через Интернет от Клеверенса необходимые механизмы безопасности уже предусмотрены самим решением. Ниже разберем, каким образом защищаются данные при таком обмене.

При работе через Интернет поддерживаются оба варианта обмена — офлайн и онлайн. В офлайн-режиме данные между сервером Клеверенса и удаленными устройствами передаются через промежуточный сервер, который фактически выполняет роль облачного сервиса. При работе в онлайн-режиме мобильное устройство обращается к данным учетной системы в реальном времени через шлюз.

Из-за различий в организации обмена для офлайн- и онлайн-режимов используются разные механизмы защиты.

Защита в офлайне​

  1. Сквозное шифрование передаваемых данных

    При офлайн-обмене используется сквозное шифрование. Данные шифруются с помощью пары ключей на сервере Клеверенса, который находится на компьютере пользователя, а расшифровать их можно только на мобильном устройстве.

    Таким образом, промежуточный сервер получает и передает уже зашифрованную информацию. Промежуточные узлы, третьи лица и сотрудники «Клеверенс» не имеют доступа к содержимому передаваемых данных.

    Аналогичный принцип сквозного шифрования применяется, например, в мессенджерах WhatsApp и Telegram.

  2. Передача данных по HTTPS

    Соединение с промежуточным сервером дополнительно защищено протоколом HTTPS. Он обеспечивает безопасный канал связи и защищает информацию во время ее передачи между участниками обмена.

    Помимо встроенных механизмов защиты пользователь может дополнительно настроить безопасность локального сервера Клеверенса и включить авторизацию пользователей.

Защита в онлайне​

При онлайн-обмене для защиты клиентских запросов используются встроенные механизмы шлюза. Через него онлайн-запросы от мобильного клиента или учетной системы перенаправляются на сервер Клеверенса.

Даже если в базе Клеверенса не настроена авторизация пользователей, передаваемые запросы продолжают защищаться встроенными средствами шлюза.

Пользователь также может самостоятельно включить авторизацию по пользователю и настроить доступ по HTTPS. В этом случае для защиты соединения будут использоваться настроенные пользователем механизмы, и встроенная защита шлюза уже не потребуется.