Neiron · Документация

11. Безопасность

Главное: ваши данные защищены

Безопасность в Neiron построена на принципе: ни одна языковая модель не получает доступ к вашим паролям и токенам. Никогда.

Как хранятся секреты (пароли, токены)

Все ваши доступы (API-ключи, логины, пароли) хранятся в зашифрованном виде в защищённом хранилище.

Ключевой принцип: агент (языковая модель) не знает ваш пароль. Он только пользуется подключением.

Ваш пароль → зашифрован → хранится в защищённом хранилище
↓
Скрипт-коннектор забирает ключ
и обращается к API
↓
Агент получает готовые данные
(без пароля внутри)

Даже если кто-то попробует «вытащить» пароль через хитрый запрос к агенту — агент его просто не знает. Нечего выдавать.

Защита от prompt injection

Prompt injection — это атака, когда злоумышленник пытается «вставить» вредоносную инструкцию в данные, которые читает агент (например, в отзыв на WB или в письмо поставщика).

В Neiron встроена защита: агент не выполняет инструкции, которые приходят из внешних источников данных. Он читает содержимое — но действует только по вашим командам.

Изоляция между клиентами

Каждый клиент Neiron работает в своей изолированной среде:

  • Агенты одного клиента не видят данные другого
  • Память одного клиента не пересекается с памятью другого
  • Коннекторы привязаны к конкретной компании

Ваш конкурент — тоже клиент Neiron? Его агенты ничего о вас не знают.

Что хранится в MD-файлах (память агентов)

В файлах памяти хранится:

  • История разговоров
  • Ваши решения и договорённости
  • Контекст о бизнесе

В файлах памяти не хранится:

  • Пароли и токены
  • Конфиденциальные личные данные, которые вы не просили сохранить

Ваши агенты на ваших аккаунтах

Агенты работают на ваших подписках и аккаунтах (Claude API, аккаунты маркетплейсов). Это означает:

  • Вы платите только за свои токены
  • Ваши данные не смешиваются с данными других клиентов Neiron
  • Если вы уйдёте — ваши данные остаются у вас

Управление подписками Claude

Если подключено две или больше подписок Claude, система может автоматически ротировать их и выбирать менее загруженную. Отдельные подписки можно закреплять за отделами или группами агентов.
Процентные квоты на отдел, сотрудника или отдельного бота сейчас задать нельзя: провайдер показывает только доступный процент и текущее состояние лимита.

Что делать, если вы потеряли токен или он скомпрометирован

"Обнови токен для подключения к WB кабинету"
"Я сменил пароль в 1С, нужно перенастроить подключение"

Агент проведёт вас через процесс обновления. Старый токен будет заменён без потери истории и настроек.

Красные линии агентов

Агенты не будут без вашего явного подтверждения:

  • Отправлять деньги или делать финансовые транзакции
  • Менять цены массово
  • Удалять данные
  • Отправлять письма внешним контрагентам

Для критичных действий всегда нужно ваше «Да, выполняй».

Обновлено 25.09.2026 · версия 1