

Безопасность · Общий обзор
MokuBot - Архитектура безопасности
MokuBot для NetSuite · v1.2 · Апрель 2026
Публичная справочная схема · mokuhub.com/mokubot-netsuite
Публичная справочная схема · mokuhub.com/mokubot-netsuite
MokuBot работает в вашем браузере. Данные NetSuite остаются между вашей сессией и моделью ИИ. Наш шлюз — это прокси без сохранения состояния. Он аутентифицирует, следит за лимитами и пересылает запросы. Никакие диалоги, запросы или записи NetSuite не сохраняются на наших серверах.
ТранспортировкаTLS 1.2+ end-to-end
В состоянии покояAES-256-GCM · ключи для каждого пользователя
Сохраняемые данныеТолько аккаунт и использование
Пользователь
Браузер пользователя
Граница доверия. Код MokuBot работает здесь, рядом с вкладкой NetSuite
Расширение MokuBot
Chrome · MV3
ИИ-агент работает локально
ИИ-агент работает локально
Страница NetSuite
Ваша авторизованная сессия
доступ same-origin
доступ same-origin
Файлы остаются в браузере (IndexedDB)
Файлы cookie сессии никогда не покидают браузер
Облако NetSuite
Ваш аккаунт NetSuite и права роли
Данные ERP
Записи, сохраненные поиски,
SuiteQL, ограничено ролью
SuiteQL, ограничено ролью
Ограничено ролью · нами не сохраняется
Шлюз MokuBot
Прокси без сохранения состояния · Google Cloud Run
Аутентификация
OAuth · подписанный JWT
ИИ Чат-прокси
Только пересылка · содержимое не сохраняется
Использование и лимиты
Только количество токенов
Биллинг
HMAC вебхуки
TLS 1.2+ везде
Запросы не логируются
AES-256-GCM в покое
Изоляция для каждого аккаунта
Доверенные сторонние сервисы
Провайдер идентификации
Google OAuth 2.0
только вход
только вход
Провайдеры ИИ-моделей
Хостируемый инференс
через сервис маршрутизации
через сервис маршрутизации
Хранилище аккаунтов
Email · тариф · использование
зашифровано в покое
зашифровано в покое
Платежный провайдер
Хостируемый чекаут
нет данных карт у нас
нет данных карт у нас
Каждый сервис получает только нужные данные · все по TLS
1
2
3
4
5
6
Как проходит запрос / пронумерованные шаги
1
Вы открываете MokuBot. Расширение загружается в вашем браузере, рядом с вкладкой NetSuite.
2
Читает NetSuite в браузере. Same-origin. Использует существующую сессию, без сохранения учетных данных.
3
NetSuite отвечает только тем, что может видеть ваша роль пользователя.
4
Чат -> Шлюз. TLS + подписанный токен. Шлюз проверяет, сверяет тариф, пересылает.
5
Сервисы аккаунта. Вход, учет использования, оплата. Каждый только для своей задачи.
6
Вызов ИИ-модели. Прокси только для пересылки. Запросы и ответы передаются потоком, не сохраняются.
Что мы гарантируем / приватность по умолчанию
Нет сохранения диалогов. Запросы, ответы и вызовы инструментов проходят потоком, никогда не записываясь на диск.
Нет сохранения данных NetSuite. Записи и результаты запросов существуют только в вашей вкладке браузера.
Зашифрованные ключи на пользователя. AES-256-GCM в покое, ротация по расписанию, отзыв при отмене.
Нет сторонней аналитики. Никаких SDK для трекинга, записи сессий или поведенческого профилирования.
Нет монетизации данных. Ваши данные никогда не продаются, не передаются и не используются для обучения моделей.
MokuHub · Архитектура безопасности MokuBot · mokuhub.com/mokubot-netsuite
Трафик в браузере / приложении
Доступ к NetSuite (ваша сессия)
Вызов сервиса аккаунта