Busymate AI

Доверие

Безопасность, встроенная в продукт

Вот что вы можете проверить уже сегодня — простыми словами, с точным стандартом рядом с каждым обещанием. Ни один значок соответствия не появится здесь, пока не пройден аудит.

Одни правила для каждого рабочего пространства

Подтверждение входа истекает через
120 с
Подтверждение действия истекает через
300 с
Метод PKCE
S256
Уровни доступа
3, плюс шаг подтверждения
1Хост2Изоляция3Рукопожатие4Вход5Уровень доступа6Шаг подтверждения7Ключи только на записьНеизвестный хост403

01Контроль

Ваши данные остаются вашими

Данные каждой компании отделены от всех остальных — это обеспечивает сама база данных.

  • Каждый диалог, каждая опубликованная версия и каждое право принадлежат одному рабочему пространству, и следит за этим база данных (row-level security), а не только приложение.
  • Веб-адрес, не привязанный к рабочему пространству, никогда не видит ничьих данных: на путях для авторизованных он отвечает 403.
  • Если система не может определить, к какому рабочему пространству относится запрос, она отклоняет запрос, а не гадает.

02Контроль

Стандарты, которые мы используем

Ничего самодельного: стандарты названы точно, и эта страница читает их вживую.

  • Ваши системы подключаются по HTTPS через MCP (JSON-RPC 2.0), и схема каждого действия видна при обнаружении.
  • ИИ-инструменты подключаются к платформе по OAuth 2.1 с PKCE (S256), динамической регистрацией клиента и refresh-токенами.
  • Ответ при входе называет своего издателя, поэтому токен нельзя перепутать между серверами (RFC 9207) — это объявляет наш сервер авторизации и проверяет наш клиент-коннектор.
  • Когда платформа подключается к вашим системам, она называет точный ресурс, который запрашивает (RFC 8707). Обмен токенами (RFC 8693) — только там, где он настроен.
MCP · JSON-RPC 2.0OAuth 2.1PKCE S256RFC 9207RFC 8707
/.well-known/oauth-authorization-server/mcpjson
{
  "issuer": "https://busymate.ai/mcp",
  "authorization_endpoint": "https://busymate.ai/mcp/authorize",
  "token_endpoint": "https://busymate.ai/mcp/token",
  "registration_endpoint": "https://busymate.ai/mcp/register",
  "grant_types_supported": [
    "authorization_code",
    "refresh_token"
  ],
  "code_challenge_methods_supported": [
    "S256"
  ],
  "token_endpoint_auth_methods_supported": [
    "none"
  ],
  "authorization_response_iss_parameter_supported": true
}

Считано из живых метаданных сервера авторизации в момент отрисовки страницы — никогда не набрано вручную.

03Контроль

Кто такой клиент

Ваш вход подтверждает личность клиента.

  • Ваш сайт подписывает короткоживущее подтверждение своим собственным ключом (эталонный алгоритм — ES256; допустимые алгоритмы указываются при регистрации).
  • Подтверждению не больше 120 секунд, оно одноразовое (одноразовый nonce и jti) и называет аудиторию busymate-ai и ваше рабочее пространство.
  • Ничему, что браузер сообщает о себе, доверия нет: ассистент действует только от имени личности, указанной в подписанном подтверждении.
Узнавать авторизованных клиентов

04Контроль

Что ему позволено делать

Вы решаете, что ему позволено, и он спрашивает, прежде чем что-то изменить.

  • У каждого действия один из трёх уровней доступа: открыто всем, только для авторизованных клиентов или от имени клиента.
  • Изменение ждёт подтверждения на сервере, а не в браузере: любое действие, помеченное вами как требующее подтверждения, останавливается на карточке подтверждения — как и любое действие, которого ассистент не знает.
  • Панели внутри чата только показывают результаты; они никогда не выполняют изменения.
  • Действуя от имени клиента, он предъявляет подписанное подтверждение, выданное платформой (HS256, 300 с), либо собственное разрешение клиента по OAuth.
Подключение ваших систем

05Контроль

Ваши ключи и ваши данные

Мы можем использовать ваши ключи, но никогда не показываем их снова — даже вам.

  • Учётные данные ваших систем доступны только на запись: задать, сменить — но не прочитать обратно.
  • Разрешения хранятся в зашифрованном виде по каждому рабочему пространству и подключению; разрешение одной компании никогда не используется для другой.
  • Перед подключением к новому адресу мы проверяем, что он не может достучаться до внутренних ресурсов (защита от SSRF).
  • Запросы идут в ваши собственные системы — данные принадлежат вам.

06Контроль

Кто ещё видит текст диалогов

Только те ИИ-провайдеры, которых вы разрешили, и только когда вы это разрешили.

  • ИИ-провайдеры из вашего списка разрешённых — это субобработчики; вы выбираете их для каждого рабочего пространства, а расход показывается по каждому провайдеру.
  • Всё, что отправляет текст диалога куда-то ещё — ИИ-модель, перевод при передаче оператору, — включается отдельно для каждого рабочего пространства и раскрывается клиенту.

07Контроль

Сообщение об уязвимости

Что-то нашли? Расскажите нам раньше, чем кому-либо ещё.

  • Актуальный контакт и область действия опубликованы в нашем security.txt.

Прочитайте правила и подключайтесь

Одни и те же правила действуют для каждого рабочего пространства. Подключите свои системы и посмотрите, как они работают.

claude mcp add --transport http busymate-ai https://busymate.ai/mcp