DB
Sentinel DBтехнический контур
ТЕХКОНТУР · VPS
Техническая страница для разговора с ИТ

Sentinel DB связывает CRM, 1С, пультовые системы, документы, личные кабинеты и AI в управляемую операционную платформу

Мы не предлагаем Церберу еще одну изолированную CRM. Мы предлагаем платформенный слой, который собирает данные из существующих программ, превращает действия в события и задачи, дает каждому сотруднику свой кабинет, а руководству показывает контролируемую картину компании. AI работает как помощник и аналитик, но критичные действия проходят через права, правила, проверяемые данные и журнал решений.

отличие

Не CRM как центр

CRM-экраны остаются внутри, но центр системы другой: клиенты, объекты, договоры, заявки, счета, сотрудники, события, документы и роли связаны в единую модель.

кабинеты

Каждому свой рабочий экран

Сотрудник видит свои задачи, руководитель отделов видит контроль, бухгалтерия видит расчетные события, клиент видит объект и сервис.

безопасность

Нет доступа без роли

Проектируется ролевой доступ, разделение данных, проверка действий, защита API, журнал решений и контроль критичных операций.

развитие

Система меняется вместе с бизнесом

Если появляется новая программа, отдел, регламент или технология, она подключается как сервис или интеграция, а не ломает всю платформу.

Верхнеуровневая архитектура Sentinel DB

Для технического разговора важно показать не только страницы, но и то, за счет чего они становятся промышленной системой.

Интерфейсы

Кабинеты директора, бухгалтерии, HR, коммерческого отдела, диспетчера, ГБР, клиента и презентационные страницы.

HTML/CSS/JSролевые экраныживое демо
Сервисный слой

Набор небольших сервисов по доменам: клиенты, объекты, договоры, финансы, заявки, HR, документы, уведомления, аналитика.

Node/ExpressREST/APIсервисы
Данные

Транзакционные данные, документы, история объектов, связи между клиентами, договорами, заявками, платежами и сотрудниками.

PostgresSQLite стендархив документов
Умный архив

Разбор Word, Excel, PDF, сканов, выгрузок 1С и старых требований. Документ связывается с клиентом, объектом, договором, задачей или сотрудником.

OCRQdrantсмысловой поиск
Очереди и фоновые задачи

Тяжелые операции уходят в фон: синхронизация 1С, расчет счетов, проверка сроков, индексация документов, уведомления, аналитика.

RabbitMQворкерыповторы
Наблюдаемость

Технический слой показывает здоровье сервисов, ошибки интеграций, задержки, очереди, доступность API, скорость обработки заявок.

PrometheusGrafanaLoki
AI под контролем

LLM помогает искать, объяснять, классифицировать, готовить тексты и подсказки. Права, источники данных и критичные действия контролируются системой.

DeepSeekLLM-шлюзпроверка
Корректная позиция для понедельника: часть уже показана как живые страницы и рабочие сценарии, индустриальный слой баз данных, очередей, наблюдаемости и умного архива подключается поэтапно под реальные интеграции Цербера.

Безопасность и контроль

Технарям важно объяснить главное: защита не добавляется отдельным модулем после разработки. Она встроена в сам путь данных, решений и действий.

роли

RBAC и разграничение данных

Директор, бухгалтерия, HR, коммерция, пульт, ГБР и клиент получают разные права. Один экран не означает один уровень доступа.

API

Защищенные точки обмена

Интеграции подключаются через контролируемые API, токены, подписи запросов, ограничения по ролям и журналирование критичных операций.

журнал

Кто, что и почему сделал

Для денег, договоров, скидок, кадровых допусков, клиентских статусов и AI-подсказок фиксируется основание действия и цепочка события.

данные

Работа с данными клиента

Архитектура допускает локальное размещение, отдельные контуры, резервирование, разные уровни доступа и минимизацию лишней передачи данных.

AI

LLM не является хозяином системы

AI выдает рекомендации и черновики. Запись в базы, изменение статусов и внешние действия выполняют сервисы по правилам и правам.

проверяемость

Возврат к источнику

Из аналитики можно перейти к документу, событию, заявке, счету, карточке клиента или сотрудника, откуда взялся вывод.

Безопасность встроена в pipeline защиты

Когда информация попадает в Sentinel DB, она не идет напрямую в интерфейс, AI или базу. Сначала она получает контекст безопасности: кто, откуда, в каком контуре, с каким правом и с каким уровнем риска.

Нет доверия по умолчанию · Нет scope — нет доступа · Нет trace_id — нет аудита

В Sentinel DB защищается не только сервер. Защищается сама цепочка движения данных.

Любой запрос, файл, событие, рабочий процесс, агент или сервис обязан доказать право на действие. Если нет scope, trace_id, решения Security Guard или разрешенной возможности выполнения, система не “пробует как-нибудь”, а блокирует операцию.

01 входСобытие входит

Заявка, тревога, файл, счет, webhook, действие сотрудника или запрос AI попадает в систему.

02 следtrace_id

Операция получает сквозной идентификатор, чтобы потом восстановить всю цепочку.

03 решениеSecurity Guard

Security Guard проверяет субъект, контур, владельца, действие, scope, риск и необходимость подтверждения человеком.

04 изоляцияtenant + owner

Данные связываются с контуром клиента и защищенным owner_id_hash, без раскрытия лишних идентификаторов.

05 сервисSRM

Сервис имеет право работать только с заявленными возможностями, сетями, точками обмена, подключениями и проверками.

06 секретыSAC

Секреты не лежат в коде, ENV, prompt, логах или шине сообщений. Доступ выдается только разрешенному сервису.

07 данныеL1/L2/L3/L4

Redis, Qdrant, Postgres, архив и Library работают только внутри разрешенного scope.

08 действиеArbiter / подтверждение

Рискованные изменения и экспорт проходят арбитраж или подтверждение человека с нужной ролью.

решение SG

Не просто “пропустить”

Security Guard формирует контекст решения: разрешено или нет, какой scope, какие правила применены, какой класс риска и нужен ли арбитраж.

SAC + SRM

Сервис не знает лишнего

Сервис получает только разрешенные возможности выполнения. Если он просит секрет, сеть или точку обмена вне контракта, действие блокируется.

доказуемость

Можно восстановить цепочку

trace_id проходит через Security Guard, рабочий процесс, слои данных, OLT, арбитров, исполнительный сервис и адаптеры выгрузки. Это дает проверяемость, а не “поверили на слово”.

Фраза для презентации: “В Sentinel DB безопасность не добавлена сбоку. Она встроена в pipeline передачи данных, принятия решений и доказательства действий: событие вошло — и сразу попало в контур проверки, scope, трассировки и контроля.”

Интеграции: не заменить, а связать

Сильная позиция: Sentinel DB не выбрасывает 1С, Андромеду, ЭДО, телефонию и старые программы. Он делает их частью единой рабочей картины.

СистемаЧто забираемЧто отдаёмЧто получает Цербер
1С КА / 1С ЗУПконтрагенты, счета, оплаты, зарплатные события, кадровые начисленияоснования для счетов, статусы договоров, события премий и удержанийменьше ручного Excel, прозрачные расчеты, контроль задолженности
Диадок / СБИС / Контурдокументы, статусы подписания, акты, счета, обмен с контрагентамиподготовленные документы и статусы для кабинетоввидимость документооборота без ручного опроса бухгалтерии
Андромеда / пультовые системыобъекты, тревоги, события, состояния, связанные с охранойзадачи, статусы, аналитика, маршруты реакциипульт, ГБР, директор и клиент видят единую историю событий
Bitrix / старые CRM-данныелиды, сделки, требования, история коммуникаций, документыновые задачи и карточки в рабочем контурепереход от хаоса к собственной системе без потери накопленной базы
Телефония, почта, мессенджерызвонки, письма, обращения, открытые линии, заявкискрипты, подсказки, задачи, статусы обработкикоммерческий отдел и диспетчерия видят входящий поток и качество реакции
Сайты и клиентские кабинетызаявки, обращения, платежные события, статусы объектасчета, уведомления, история, рекомендации, состояние сервисаB2B/B2C слой становится частью общей операционной системы

Как AI работает под контролем

Важный ответ для технарей: AI не должен напрямую управлять деньгами, доступами и статусами. Он работает через контролируемую цепочку.

01 источникДокумент или событие

Заявка, счет, договор, звонок, тревога, карточка клиента или сотрудника.

02 праваПроверка доступа

Система определяет, кто может видеть данные и какие поля доступны.

03 контекстСбор фактов

Берутся только разрешенные документы, статусы, история и связанные сущности.

04 LLMАнализ и подсказка

AI классифицирует, резюмирует, предлагает следующий шаг или готовит черновик.

05 проверкаДетерминированные правила

Скидки, деньги, доступы, статусы и внешние записи проверяются сервисами.

06 действиеОтветственный человек

Критичные решения подтверждает сотрудник с нужной ролью.

07 следЖурнал и источник

Фиксируется цепочка: кто, что, на основании чего и какой результат.

Что можно показать на примерах Цербера

Эти примеры связывают техническую архитектуру с уже существующими страницами, чтобы разговор не был абстрактным.

коммерция

От лида до договора

Заявка приходит из сайта, звонка или старой CRM. Система создает карточку, поднимает историю клиента, предлагает следующий шаг, ставит задачи и связывает договор со счетом.

бухгалтерия

Счет, оплата, ЭДО

Счет не живет отдельно от клиента, договора и услуги. Бухгалтерия видит основание, статус оплаты, документ, связь с 1С и ЭДО.

HR

Готовность сотрудника

HR видит кандидата, документы, проверку, допуски, обучение и сроки. Коммерческий отдел и ГБР получают только статус готовности, а не лишние персональные данные.

пульт

Тревога и реакция

Пультовое событие из Андромеды или другого контура превращается в задачу, видимую диспетчеру, ГБР, директору и клиенту на своем уровне доступа.

клиент

Личный кабинет и умный дом

Клиент видит объект, счета, заявки, датчики, события, историю и понятную сводку без доступа к внутренним процессам компании.

директор

Управленческая картина

Директор не собирает отчеты вручную: отделы, деньги, люди, клиенты, тревоги, документы и риски приходят в одну проверяемую картину.

Вопросы, которые могут задать технари

Эта часть нужна как шпаргалка для понедельника: короткие ответы на ожидаемые вопросы по безопасности, интеграциям и эксплуатации.

Вы заменяете 1С, Андромеду или CRM?

Нет. Мы связываем их с рабочими кабинетами и сервисами. 1С остается учетной системой, Андромеда и пультовые системы остаются источником охранных событий, а Sentinel DB становится операционным слоем между программами, людьми и задачами.

Как подключается 1С?

Через согласованный обмен: API, выгрузки, регламентные задания или промежуточный интеграционный сервис. Записи в 1С делаются только по правилам, с идемпотентностью, журналом и контролем ошибок.

Что будет, если интеграция недоступна?

Событие не теряется. Оно уходит в очередь, повторяется по правилам, попадает в мониторинг, а ответственные видят статус сбоя и могут принять решение вручную.

Где хранятся данные?

Архитектура допускает размещение на выделенном контуре клиента или согласованном VPS. Критичные данные разделяются по ролям, а документы и события связываются с источником.

AI будет читать все документы?

Нет. AI получает только разрешенный контекст, нужный для задачи. Для критичных действий сохраняется источник, результат и основание рекомендации.

Как проверять качество работы системы?

Через наблюдаемость: доступность сервисов, ошибки интеграций, задержки, очереди, скорость обработки заявок, статусы синхронизаций, активность пользователей и технические инциденты.

Можно ли расширять систему дальше?

Да. Новые отделы, личные кабинеты, интеграции, отчеты и регламенты добавляются как сервисы, события и экраны, не превращая систему в монолитную CRM.