Безпека даних у Vymmo ERP

Останнє оновлення: 11 вересня 2026

Примітка для власника проєкту: ця сторінка описує загальний підхід до безпеки на рівні шаблону SaaS-застосунку. Перед публікацією перевірте кожен пункт на відповідність реальній конфігурації інфраструктури (хостинг, бекапи, моніторинг) і за потреби уточніть формулювання.

Vymmo ERP зберігає бізнес-дані вашої компанії — клієнтів, угоди, замовлення, переписку. Ми ставимось до захисту цих даних як до основної умови довіри до Сервісу. Нижче — як це влаштовано на практиці.

Шифрування з'єднання

Весь трафік між вашим браузером і Сервісом передається виключно через захищене з'єднання HTTPS/TLS. Дані в базі даних зберігаються на захищеній інфраструктурі провайдера хостингу.

Паролі та сесії

Паролі ніколи не зберігаються у відкритому вигляді — лише в хешованому форматі. Автентифікація працює через httpOnly-cookie сесії, що ускладнює перехоплення чи підміну сесії з боку JavaScript у браузері.

Ізоляція даних між організаціями

Кожна Організація в Vymmo ERP бачить лише власні дані. Розмежування доступу перевіряється на рівні кожного запиту до сервера (middleware) та на рівні бази даних — дані однієї компанії ніколи не показуються іншій.

Ролі та доступ

Адміністратор Організації керує ролями команди (Налаштування → Користувачі): може обмежувати доступ, деактивувати співробітника чи примусово скинути його пароль у будь-який момент.

Платежі

Оплата підписки обробляється сертифікованим платіжним провайдером LiqPay. Номери банківських карток не передаються та не зберігаються на серверах Vymmo ERP.

Мінімум зайвих даних

З підключених месенджер-каналів (Telegram, Viber, Instagram) ми отримуємо лише те, що потрібно для єдиної скриньки діалогів — саме повідомлення та публічний профіль відправника. Жодних прихованих даних поза межами самого повідомлення.

Журнал дій

Ключові дії в системі та підключені інтеграції фіксуються в журналі подій (Налаштування → Активність / Інтеграції), щоб адміністратор бачив, що відбувається з акаунтом Організації.

Що ми гарантуємо

  • Ми не продаємо та не передаємо ваші дані рекламним мережам чи третім особам.
  • Доступ до даних Організації мають лише авторизовані співробітники цієї ж Організації.
  • Ви можете повністю видалити свій акаунт і дані в будь-який момент (Налаштування → Небезпечна зона).
  • Будь-який підключений месенджер-канал можна відключити одним кліком.

Виявили проблему з безпекою?

Якщо ви вважаєте, що знайшли вразливість у Vymmo ERP, будь ласка, повідомте нас напряму на [контактна електронна адреса, напр. security@vymmo-erp.online] — ми розглядаємо такі звернення пріоритетно. Детальніше про те, які дані ми обробляємо і навіщо, — у Політиці конфіденційності та Умовах використання.