11. Безопасность
Главное: ваши данные защищены
Безопасность в Neiron построена на принципе: ни одна языковая модель не получает доступ к вашим паролям и токенам. Никогда.
Как хранятся секреты (пароли, токены)
Все ваши доступы (API-ключи, логины, пароли) хранятся в зашифрованном виде в защищённом хранилище.
Ключевой принцип: агент (языковая модель) не знает ваш пароль. Он только пользуется подключением.
Ваш пароль → зашифрован → хранится в защищённом хранилище
↓
Скрипт-коннектор забирает ключ
и обращается к API
↓
Агент получает готовые данные
(без пароля внутри)
Даже если кто-то попробует «вытащить» пароль через хитрый запрос к агенту — агент его просто не знает. Нечего выдавать.
Защита от prompt injection
Prompt injection — это атака, когда злоумышленник пытается «вставить» вредоносную инструкцию в данные, которые читает агент (например, в отзыв на WB или в письмо поставщика).
В Neiron встроена защита: агент не выполняет инструкции, которые приходят из внешних источников данных. Он читает содержимое — но действует только по вашим командам.
Изоляция между клиентами
Каждый клиент Neiron работает в своей изолированной среде:
- Агенты одного клиента не видят данные другого
- Память одного клиента не пересекается с памятью другого
- Коннекторы привязаны к конкретной компании
Ваш конкурент — тоже клиент Neiron? Его агенты ничего о вас не знают.
Что хранится в MD-файлах (память агентов)
В файлах памяти хранится:
- История разговоров
- Ваши решения и договорённости
- Контекст о бизнесе
В файлах памяти не хранится:
- Пароли и токены
- Конфиденциальные личные данные, которые вы не просили сохранить
Ваши агенты на ваших аккаунтах
Агенты работают на ваших подписках и аккаунтах (Claude API, аккаунты маркетплейсов). Это означает:
- Вы платите только за свои токены
- Ваши данные не смешиваются с данными других клиентов Neiron
- Если вы уйдёте — ваши данные остаются у вас
Управление подписками Claude
Если подключено две или больше подписок Claude, система может автоматически ротировать их и выбирать менее загруженную. Отдельные подписки можно закреплять за отделами или группами агентов.
Процентные квоты на отдел, сотрудника или отдельного бота сейчас задать нельзя: провайдер показывает только доступный процент и текущее состояние лимита.
Что делать, если вы потеряли токен или он скомпрометирован
"Обнови токен для подключения к WB кабинету"
"Я сменил пароль в 1С, нужно перенастроить подключение"
Агент проведёт вас через процесс обновления. Старый токен будет заменён без потери истории и настроек.
Красные линии агентов
Агенты не будут без вашего явного подтверждения:
- Отправлять деньги или делать финансовые транзакции
- Менять цены массово
- Удалять данные
- Отправлять письма внешним контрагентам
Для критичных действий всегда нужно ваше «Да, выполняй».
Обновлено 25.09.2026 · версия 1