# Многоуровневая архитектура безопасности — AI City Technologies

Source: https://aicity.am/features/ru/security
Language: ru

Доступность зависит от роли пользователя, подключённых услуг и совместимого оборудования.

## Многоуровневая архитектура безопасности

https://aicity.am/features/ru/security

Шифрование, аутентификация, проверка прав и восстановимость: механизмы защиты с чёткой областью применения.

### Криптографическая защита секретов

https://aicity.am/features/ru/security#security-crypto

Для хранения чувствительных служебных секретов применяется AES-256-GCM с проверкой конфиденциальности и целостности. Ключи поступают из защищённой конфигурации среды, а в интерфейсах управления секретные значения маскируются.

#### AES-256-GCM и AEAD

https://aicity.am/features/ru/security#security-crypto-detail-1

В хранилищах паролей банковской интеграции, секретов TOTP и соответствующих служебных ключей AES-256-GCM совмещает шифрование и выявление изменений.

#### Случайный IV и authentication tag

https://aicity.am/features/ru/security#security-crypto-detail-2

Для каждого шифрования создаётся новый случайный IV; проверка authentication tag отклоняет повреждённый или изменённый шифротекст.

#### Раздельное управление ключами

https://aicity.am/features/ru/security#security-crypto-detail-3

Ключи не хранятся в том же поле, что шифротекст: они поступают из серверной конфигурации; для секретов устройств поддерживается версионирование ключей.

#### Маскирование секретных значений

https://aicity.am/features/ru/security#security-crypto-detail-4

Для просмотра используются маскированные значения с небольшими идентификационными фрагментами, без возврата полного секрета в обычном ответе.

### Аутентификация и снижение риска захвата аккаунта

https://aicity.am/features/ru/security#security-auth

Защита паролей дополняется двухфакторной TOTP-аутентификацией, WebAuthn passkey для сотрудников и контролем попыток входа. Механизмы применяются в рамках предусмотренных ролей и сценариев входа.

#### bcrypt с cost factor 12

https://aicity.am/features/ru/security#security-auth-detail-1

Пароли сохраняются как bcrypt-хеши с индивидуальной солью и cost factor 12; проверка выполняется по хешу, без хранения возвращаемого открытого пароля.

#### TOTP и одноразовые резервные коды

https://aicity.am/features/ru/security#security-auth-detail-2

Включённый TOTP требует код приложения-аутентификатора, контролирует повторное использование принятого временного шага и предоставляет хешированные одноразовые резервные коды.

#### WebAuthn passkey для сотрудников

https://aicity.am/features/ru/security#security-auth-detail-3

Вход сотрудников по passkey проверяет origin, RP ID, одноразовый challenge и обязательный user verification устройства через биометрию или PIN.

#### Ограничение попыток входа

https://aicity.am/features/ru/security#security-auth-detail-4

В сценариях входа и проверки кодов действуют ограничения частоты, учёт неудачных попыток и соответствующие правила блокировки.

### Защита веб-соединений и сессий

https://aicity.am/features/ru/security#security-session

Публичное соединение защищено HTTPS/TLS, а управление веб-сессией разделяет краткосрочный доступ и серверное обновление. Ограничения cookie, проверка источника и ротация токенов сокращают возможности злоупотребления сессией.

#### HTTPS/TLS и HSTS

https://aicity.am/features/ru/security#security-session-detail-1

Публичные веб-соединения используют TLS; политика HSTS предписывает поддерживающим браузерам дальнейшее обращение по HTTPS.

#### Secure, HttpOnly, SameSite=Strict

https://aicity.am/features/ru/security#security-session-detail-2

Cookie рабочей веб-сессии имеет Secure, HttpOnly, SameSite=Strict и host-only область; реальный секрет обновления хранится на сервере.

#### Контроль CSRF и проверка origin

https://aicity.am/features/ru/security#security-session-detail-3

Операции cookie-сессии требуют точного совпадения origin/host и предусмотренных признаков запроса для отклонения недопустимых межсайтовых действий.

#### Ротация refresh-token и выявление повторного использования

https://aicity.am/features/ru/security#security-session-detail-4

При обновлении прежний токен заменяется; его повторное использование может отозвать соответствующую цепочку сессии, а выход также выполняет серверный отзыв.

### Многоуровневая изоляция данных

https://aicity.am/features/ru/security#security-data

Доступ ограничивается прикладными полномочиями и уровнем защищаемых таблиц. PostgreSQL Row-Level Security работает совместно с контекстом пользователя, дома и организации.

#### PostgreSQL RLS и FORCE RLS

https://aicity.am/features/ru/security#security-data-detail-1

Правила защищаемых таблиц ограничивают видимые и изменяемые строки контекстом дома и пользователя, дополняя проверки приложения.

#### Ограниченная runtime-роль базы

https://aicity.am/features/ru/security#security-data-detail-2

Прикладная роль базы отделена от обслуживающих полномочий и предназначена для работы без прав владельца и BYPASSRLS.

#### RBAC и разрешения на уровне действия

https://aicity.am/features/ru/security#security-data-detail-3

Проверки роли, организации, дома и конкретного действия ограничивают не только отображение страницы, но и соответствующую серверную операцию.

#### Область чатов и истории AI

https://aicity.am/features/ru/security#security-data-detail-4

Для переписки проверяется участие, а история AI жителя связывается с владельцем и соответствующим домом, не открывая историю соседа.

### Защита мобильных секретов и привязки устройства

https://aicity.am/features/ru/security#security-mobile

Android и iOS используют защищённые хранилища операционной системы для секретов сессии. Блокировка устройства и отзыв доступа дополняют серверный контроль аутентификации.

#### Android Keystore и AES-256

https://aicity.am/features/ru/security#security-mobile-detail-1

Android использует ключ под управлением Keystore и хранилище AES-256; при сбое секрет не переносится в постоянное открытое хранилище.

#### iOS Keychain с ThisDeviceOnly

https://aicity.am/features/ru/security#security-mobile-detail-2

Секреты iOS хранятся в Keychain с политикой ThisDeviceOnly, чтобы та же сессия не переносилась на другой телефон обычным восстановлением.

#### Локальная блокировка PIN и биометрией

https://aicity.am/features/ru/security#security-mobile-detail-3

На поддерживаемом устройстве PIN или биометрия дополнительно ограничивают локальное открытие приложения отдельным от серверных прав слоем.

#### Отзыв доступа устройства

https://aicity.am/features/ru/security#security-mobile-detail-4

Отзыв устройства или связанного доступа учитывается соответствующими серверными проверками для прекращения дальнейшего разрешённого использования.

### Криптографический контроль физического доступа

https://aicity.am/features/ru/security#security-access

На совместимых устройствах право доступа подтверждается подписанными данными и временными ограничениями. Подлинность команд телефона и сервера проверяется соответствующим протоколом доступа.

#### Ed25519 и ECDSA P-256

https://aicity.am/features/ru/security#security-access-detail-1

Поддерживаемые протоколы BLE-доступа используют асимметричные подписи: разрешение проверяется открытым ключом без передачи считывателю секретного ключа подписанта.

#### Проверка challenge и срока действия

https://aicity.am/features/ru/security#security-access-detail-2

При подтверждении доступа проверяются challenge протокола и срок разрешения, чтобы ограничить повторное использование ранее перехваченных сообщений.

#### Команды с HMAC-SHA-256

https://aicity.am/features/ru/security#security-access-detail-3

В поддерживаемом протоколе управления дверью подпись связывает идентификатор двери, действие, уникальную команду и срок исполнения; изменение содержимого нарушает проверку.

#### Подписанный результат и прошивка

https://aicity.am/features/ru/security#security-access-detail-4

Результаты поддерживаемых команд связаны с хешем исходной команды. Проверяемые артефакты обновления устройств проходят контроль целостности SHA-256 и подписи Ed25519 заданным доверенным ключом.

### Защита веб-среды и запросов

https://aicity.am/features/ru/security#security-web

Веб-защита сочетает политики безопасности браузера и серверную проверку входных данных. Доступ к закрытым материалам определяется действующими правами пользователя.

#### Content Security Policy

https://aicity.am/features/ru/security#security-web-detail-1

Политика CSP ограничивает источники исполняемых скриптов и запрещает встраиваемые объекты, сокращая поверхность атак через внедрение содержимого.

#### Защита от clickjacking и MIME-подмены

https://aicity.am/features/ru/security#security-web-detail-2

Frame-ancestors и X-Frame-Options ограничивают встраивание страницы в чужие фреймы, а X-Content-Type-Options: nosniff ограничивает неверную интерпретацию типа файла.

#### Валидация запросов и лимиты

https://aicity.am/features/ru/security#security-web-detail-3

Серверная валидация проверяет ожидаемые поля и формат данных, а лимиты запросов с учётом операции ограничивают автоматизированные злоупотребления.

#### Проверка доступа к закрытым файлам

https://aicity.am/features/ru/security#security-web-detail-4

При запросе защищённого файла проверяются текущая учётная запись и разрешённая аудитория материала. Директива no-store ограничивает сохранение чувствительных ответов в промежуточных кешах.

### Защита платежей и критических действий

https://aicity.am/features/ru/security#security-payments

Доверие к финансовым операциям опирается на подтверждение банка, серверную проверку и контроль ответственного лица. Подтверждение критического действия связано с конкретным просмотренным содержимым.

#### Разделение карточных данных

https://aicity.am/features/ru/security#security-payments-detail-1

Данные карты вводятся в банковской платёжной среде. Платформа не хранит полный номер карты или CVV в своих платёжных записях.

#### Серверная проверка результата банка

https://aicity.am/features/ru/security#security-payments-detail-2

Страница возврата сама по себе не является доказательством оплаты: интегрированный процесс проверяет результат у банка и его соответствие платёжному заказу платформы.

#### Подтверждение конкретного содержимого

https://aicity.am/features/ru/security#security-payments-detail-3

В защищённых критических действиях подтверждение HMAC-SHA-256 связано с операцией, ответственным, организацией и хешем содержимого, чтобы выявлять подмену после предпросмотра.

#### Одноразовое разрешение с ограниченным сроком

https://aicity.am/features/ru/security#security-payments-detail-4

Соответствующие подтверждения действуют ограниченное время и используются однократно. В рабочей среде недоступность хранилища проверки останавливает защищённое действие.

### Прослеживаемость и границы полномочий AI

https://aicity.am/features/ru/security#security-audit

Контроль включает историю значимых действий, ограниченное раскрытие чувствительных значений и явные границы доступа AI. Ответ помощника сам по себе не создаёт административных или финансовых полномочий.

#### Журнал аудита действий

https://aicity.am/features/ru/security#security-audit-detail-1

История регистрируемых управленческих действий связывает операцию с исполнителем и временем для последующего выяснения обстоятельств изменения. Журнал доступен уполномоченным сотрудникам.

#### Маскирование секретов и идентификатор ошибки

https://aicity.am/features/ru/security#security-audit-detail-2

Маскирование чувствительных параметров и обобщённые ответы на внутренние ошибки снижают риск раскрытия секретов через диагностику. Идентификатор ошибки помогает расследованию без вывода внутренних деталей пользователю.

#### Доступ AI в пределах роли

https://aicity.am/features/ru/security#security-audit-detail-3

Инструменты Ареги работают в рамках разрешённых данных пользователя и организации. Разговор с помощником не даёт дополнительных прав на сведения другого жителя или организации.

#### Подтверждение человеком значимых действий

https://aicity.am/features/ru/security#security-audit-detail-4

Предложение из фотографии или обсуждения проходит предусмотренное подтверждение. AI самостоятельно не проводит платежи, не меняет права и не закрывает дела; итоговое действие остаётся под контролем ответственного лица.

### Зашифрованные резервные копии и восстановление

https://aicity.am/features/ru/security#security-recovery

Архитектура резервирования предусматривает зашифрованные хранилища, отдельную удалённую копию и проверки восстановления. Восстановимость данных рассматривается как операционный процесс с контролем и испытаниями.

#### Шифрование резервных копий AES-256

https://aicity.am/features/ru/security#security-recovery-detail-1

В репозиториях pgBackRest для PostgreSQL настроено шифрование AES-256-CBC. Дополнительный удалённый поток резервирования предусматривает зашифрованные копии данных и загруженных файлов.

#### Удалённое хранилище и проверка сервера

https://aicity.am/features/ru/security#security-recovery-detail-2

Хранилище вне основной инфраструктуры снижает влияние отказа одного места размещения. Строгая проверка host key в SFTP подтверждает личность ожидаемого удалённого сервера.

#### Восстановление на момент времени: PITR

https://aicity.am/features/ru/security#security-recovery-detail-3

Полные, дифференциальные и инкрементальные копии дополняются архивом PostgreSQL WAL для восстановления к выбранному моменту в пределах сохранённой цепочки.

#### Проверки восстановления и мониторинг

https://aicity.am/features/ru/security#security-recovery-detail-4

Операционные процедуры предусматривают контроль свежести копий, проверки целостности и испытания восстановления в изолированной среде до применения восстановленных данных.

### Каждому — свои данные

https://aicity.am/features/ru/security#security-1

Житель видит данные своих объектов и предоставленных прав, а сотрудник — свой рабочий круг. Данные управляющих организаций разделены; на общем рынке недвижимости доступны опубликованные предложения.

#### Жителю — его объекты и доступные услуги

https://aicity.am/features/ru/security#security-1-detail-1

Доступ связывается с идентифицированным аккаунтом, объектами и действующими разрешениями жителя, ограничивая область данных.

#### Сотруднику — его рабочая область

https://aicity.am/features/ru/security#security-1-detail-2

Область данных и действий сотрудника определяется назначенной ролью и полномочиями по домам.

#### Разделение данных управляющих организаций

https://aicity.am/features/ru/security#security-1-detail-3

Доступ к операционным данным организаций разделяется по границам соответствующей организации и дома.

#### Общий рынок недвижимости с опубликованными предложениями

https://aicity.am/features/ru/security#security-1-detail-4

Опубликованное предложение общего рынка не раскрывает финансовые или административные данные его дома.

### Согласования и подотчётность

https://aicity.am/features/ru/security#security-2

Для важных изменений сохраняются сведения об исполнителе и времени. Финансовые действия и доступ ограничиваются ролью, а в предусмотренных случаях требуется одобрение ответственного; история принятых условий и согласий также сохраняется.

#### Фиксация автора и времени важных изменений

https://aicity.am/features/ru/security#security-2-detail-1

Журнал фиксирует автора и время важных изменений для последующей проверки и ответственности.

#### Финансовые права и доступ по ролям

https://aicity.am/features/ru/security#security-2-detail-2

Финансовые действия и физический доступ требуют соответствующих полномочий, а не только входа в аккаунт.

#### Одобрение ответственного в соответствующих процессах

https://aicity.am/features/ru/security#security-2-detail-3

В процессах с согласованием изменение проходит решение уполномоченного ответственного для контролируемого выполнения.

#### История условий использования и согласий

https://aicity.am/features/ru/security#security-2-detail-4

Записи принятия условий и согласий сохраняются для проверки применённой версии и хода принятия.

### Помощь и личный контроль

https://aicity.am/features/ru/security#security-3

Пользователь управляет доступом к аккаунту и устройству, личными настройками и уведомлениями. Доступные запросы на закрытие или удаление аккаунта, условия конфиденциальности и контакты поддержки объясняют, как контролировать аккаунт и получать помощь.

#### Управление доступом аккаунта и устройства

https://aicity.am/features/ru/security#security-3-detail-1

Управление доступом аккаунта и устройства позволяет контролировать используемые среды и прекращать ненужные права.

#### Личные настройки и выбор уведомлений

https://aicity.am/features/ru/security#security-3-detail-2

Личными настройками управляйте доступными предпочтениями и получением сообщений в рамках аккаунта.

#### Доступные запросы закрытия или удаления аккаунта

https://aicity.am/features/ru/security#security-3-detail-3

Для закрытия или удаления аккаунта подайте предусмотренный запрос согласно процедуре и условиям хранения.

#### Политика приватности и контакты поддержки

https://aicity.am/features/ru/security#security-3-detail-4

Условия обработки данных и контакты безопасности или поддержки доступны на соответствующих публичных страницах.

#### Руководства для жителей и команды

https://aicity.am/features/ru/security#security-3-detail-5

Руководства по ролям объясняют правильную последовательность действий и уменьшают неопределённость использования.
