Какие данные могут быть отправлены в Нетикс из Трицепса

Вопрос безопасности данных очень важен. Конкуренты часто готовы на многое, чтобы узнать о ваших клиентах, поставщиках, доходах и расходах.

Иногда наши клиенты переживают, чтобы Нетикс, как разработчик программного обеспечения, не получил лишнего доступа к данным. В связи с этим мы опубликовали и будем поддерживать в актуальном состоянии список тех данных, которые Трицепс может передавать на серверы Нетикса.

Небольшая вводная информация

  • В Трицепсе для однозначной идентификации сущностей (агентов, пользователей, товаров, документов, строк документов и т.п.) используется тип данных GUID, это 128 битное число, которое для удобства восприятия представляется примерно в таком виде: {6F9619FF-8B86-D011-B42D-00CF4FC964FF}
  • Для каждого предприятия, приобретающего лицензии Трицепса, мы регистрируем собственный GUID. Этот идентификатор не меняется на протяжении всего периода работы предприятия

Список данных, передаваемых в Нетикс:

  1. В момент запуска Трицепс подключается к базе данных и отправляет на сервер Нетикс GUID вашего предприятия для проверки версии Трицепса. Эти данные используются для того, чтобы напомнить о выходе новой версии.
  2. В момент входа пользователя в базу Трицепс отправляет на сервер Нетикс GUID вашего предприятия и логин пользователя. Эта информация используется для отслеживания лицензирования и статистики использования.
  3. При возникновении ошибки Трицепс пытается собрать диагностические данные и отправляет на сервер GUID вашего предприятия, логин пользователя, список открытых окон, список установленных Трицепсом компонент, а также диагностические данные для программистов. При этом Трицепс показывает окно ошибки и зарегистрированный сервером номер этой ошибки, а вы можете увидеть полный отчет, нажав кнопку Подробности.
  4. При загрузке дополнений из меню Справка — Дополнения Трицепс передаёт на сервер Нетикс GUID вашего предприятия, логин и пароль от личного кабинета, которые хранятся в зашифрованном виде в данных лицензии.
  5. При попытке открыть диалог Лаксимо Трицепс передаёт на сервер Нетикс GUID вашего предприятия, логин и пароль от личного кабинета, которые хранятся в зашифрованном виде в данных лицензии. Далее при работе с каталогом передаются идентификаторы открытого автомобиля, узлов и деталей.
  6. При попытке открыть нормы времени от Фит-Сервиса Трицепс передаёт на сервер Нетикс GUID вашего предприятия, для определения — доступен ли вам этот сервис.
  7. При использовании универсального драйвера кассы при каждой печати чека Трицепс передаёт на сервер Нетикс GUID вашего предприятия, идентификатор используется для предоставления лицензии, никакая другая информация по чеку не передаётся.
  8. Примерно раз в 10 секунд Трицепс отправляет запрос на новые сообщения, при этом для идентификации используется GUID пользователя, вошедшего в систему. При отправке сообщения на сервер Нетикс отправляется GUID пользователя, GUID получателя сообщения, сам текст сообщения не шифруется, однако целиком пакет передаётся по протоколу HTTPS. Другими словами, администраторы служебных баз данных Нетикс имеют техническую возможность прочитать сообщения.
  9. При отправке СМС Трицепс отправляет на сервер GUID вашего предприятия, номер телефона клиента и текст сообщения. Канал передачи защищен протоколом HTTPS, сами номера телефона и сообщения не шифруются. Другими словами, администраторы служебных баз данных Нетикс имеют техническую возможность прочитать сообщения.
  10. При поиске деталей в диалоге подбора после нажатия на кнопку Искать на сервер Нетикс отправляется строка, по которой пользователь ищет товар. Эта информация используется для оптимизации работы диалога поиска.
  11. При поиске деталей у поставщиков после нажатия кнопки У поставщиков на сервер Нетикс отправляется строка, по которой пользователь ищет товар. В этом случае информация передаётся стороннему сервису (QWEP) для поиска предложений.
  12. Для работы мобильного приложения вы можете установить службу NetixDbToWebService. Эта служба даёт возможность зарегистрированным внешним приложениям выполнять заранее предопределенные запросы в вашей базе данных, не запуская Трицепса. Внешние приложения принципиально не могут получить неограниченный доступ к базе данных через эту службу. Список запросов может быть предоставлен по вашему обращению в службу техподдержки.

Список передаваемой информации будет актуализироваться.

Кстати.
Доступ к данным злоумышленник может получить, если сможет завладеть административным доступом к компьютеру, на котором расположена база данных. Доступ может быть не только по сети, но и в оффлайне, то есть доступ к самому компьютеру. Не забывайте, что злоумышленником может быть и кто-то из сотрудников.

5/5 - (5 голосов)