К основному содержанию
NovaLead

ИИ-ассистент, который работает в вашем контуре

Готовый внутриконтурный коннектор работает без открытых входящих портов и позволяет ИИ выполнять разрешённые действия во внутренних системах. BYOK и on-premise обсуждаются как отдельные проекты под требования вашей ИБ.

ИИ вызывает ваши системы, не открывая периметр

Коннектор — лёгкий агент в вашей сети. Он инвертирует направление соединения: не облако стучится к вам, а агент сам забирает задачи исходящим запросом и возвращает результат.

NovaLead Cloud · РФИИ решает, какое действие нужноЗадача кладётся в очередь
исходящее
Ваш контурNovaLead ConnectorWhitelist · секреты внутри
Внутренние системыJira, бэкенд, БДТикет, данные, черновик

Только исходящее соединение

Агент в вашей сети сам забирает задачи из облака исходящим HTTPS. Ни одного входящего порта в периметр открывать не нужно — как self-hosted runner CI.

Секреты остаются в контуре

Токены и учётные данные внутренних систем (Jira, ваш бэкенд) хранятся в конфиге агента внутри вашей сети и никогда не передаются в облако.

Whitelist действий

Агент выполняет только те действия и только к тем внутренним адресам, что вы перечислили в его локальном конфиге. Облако не может запросить ничего сверх списка.

Полный журнал

Каждый вызов фиксируется: какое действие, когда, с каким результатом. Журнал доступен в личном кабинете — прозрачность для вашей службы ИБ.

Что уходит в облако, а что остаётся у вас

Прозрачно для службы ИБ: наружу идёт только необходимое для работы ИИ, чувствительное остаётся в вашем периметре.

Уходит в облако
  • Текст обращения клиента — для генерации ответа ИИ
  • База знаний, которую вы загрузили осознанно (документация, FAQ)
  • Метаданные диалога: идентификатор клиента, канал, время
Никогда не покидает контур
  • Учётные данные и токены внутренних систем
  • Прямой доступ к вашим базам данных (его нет и он не запрашивается)
  • Полные ответы внутренних систем — в облако возвращается только разрешённый результат (например, номер тикета)

Три варианта под требования вашей ИБ

Коннектор доступен сейчас; BYOK и полная изоляция требуют отдельного проектирования и согласования инфраструктуры.

Доступно

Облако + коннектор

ИИ в облаке РФ, действия во внутренних системах через агента. Быстрый запуск, ни одного входящего порта в ваш периметр.

Индивидуально

Облако + ваши ключи YandexGPT

Маршрут обращений через ваш договор с Yandex Cloud проектируется отдельно после согласования требований и модели доступа.

Индивидуальный проект

On-premise

Полное развёртывание приложения, БД и поиска в вашем контуре оценивается и проектируется отдельно под требования инфраструктуры и ИБ.

Защита на каждом слое

Меры безопасности, которые важны службе ИБ крупного заказчика.

Требования 152-ФЗ

Персональные данные хранятся на серверах в России. ИИ-обработка — через YandexGPT, без передачи зарубежным ИИ-провайдерам.

Шифрование AES-256-GCM

Секреты каналов и интеграций шифруются AES-256-GCM. Доступ к базе сам по себе не раскрывает секреты.

Пароли на argon2

Пароли учётных записей хэшируются argon2. Открытый пароль в системе не хранится.

Подписи и защита от подделки

Чувствительные запросы виджета используют HMAC-SHA256 с коротким сроком действия и константно-временным сравнением. Подпись защищает от подделки, а срок действия ограничивает окно повторного использования.

Мгновенный отзыв доступа

Смена пароля или выход со всех устройств сразу инвалидируют все выпущенные токены — старые сессии не живут после отзыва.

Журнал аудита и срок хранения

Значимые действия фиксируются в журнале; устаревшие данные удаляются автоматически по расписанию — настраивается под ваши требования.

Обсудим внедрение под вашу ИБ

Покажем готовый коннектор, зафиксируем требования к BYOK или on-premise и подготовим план внедрения для вашей службы безопасности.