Logo

Разрешение не значит одобрение.

Flamecloak перехватывает самые рискованные вызовы ваших API до того, как они выполнятся, и просит реального человека их одобрить

Одно письмо, когда появится что-то реальное

Без рассылки и без звонка от продаж. Одно сообщение, когда появится то, что можно попробовать.

Ваши системы уже знают, кому разрешено подключаться. Никто не спрашивает, должны ли этот экспорт, этот платёж, это удаление произойти вообще. Flamecloak создаётся, чтобы спросить.

У любой организации есть API, которые возвращают то, к чему нельзя прикасаться походя, — массовые экспорты данных клиентов, выгрузки документов, кредитные решения, необратимые записи. Контроль доступа говорит, кому разрешено подключиться к системе. Ничто не говорит, что именно это действие, именно сейчас, требует человека, который скажет «да».

Этот разрыв — классический вектор внутренней угрозы, и он усугубляется, потому что ИИ-агенты теперь обращаются к тем же самым API.

Flamecloak подключается к прокси, который у вас уже работает, — Envoy, NGINX, Traefik, ваш API-шлюз. Он начинает в режиме наблюдения, ничего не блокируя, и в течение тридцати минут показывает, какие эндпоинты возвращали персональные данные, кому и в каком объёме. Затем вы включаете удержание для тех немногих, что важны. Приходит запрос, мы определяем, кто на самом деле вправе его одобрить, этот человек подписывает конкретное действие с помощью passkey, и исполняющая система не пойдёт дальше без этой подписи.

Ни в одном из этих случаев не пришлось ничего взламывать.

Четыре формы потери данных, и каждую совершила учётная запись, которой это было разрешено.

  • Массовая выгрузка, действующие учётные данные
  • Документы, скачанные по одному
  • Платежи, отправленные без присмотра
  • Агенты, действующие вашими ключами

Все четыре разрешены. В этом и проблема.

Три цифры, один отчёт и страница для каждой.

Учётная запись, которая наносит ущерб, обычно имеет на это право.

Большинство серьёзных утечек данных — это настоящие учётные данные, действующее разрешение и запрос, неотличимый от любого другого в тот же день. Никто никуда не взламывался. Тот, кому было можно, сделал это в масштабе, о котором никто не думал, а система сделала ровно то, на что была настроена.

Это не ошибка настройки. Разрешения выдаются людям и системам, но никогда — отдельным действиям. Тот, кому нужно читать карточки клиентов по работе, тем же правом может прочитать их все сразу. Скрипт с действующим ключом не становится подозрительнее на десятитысячный запуск. Вопрос задали один раз, на входе, и больше не задавали.

Поэтому полезный вопрос не звучит вообще — его негде задать. Не "можно ли этой учётной записи": на это любая система отвечает мгновенно и верно, и это не тот вопрос. Важно другое: стоит ли вообще делать именно это, именно такого размера, именно сейчас.

Одна одобренная сессия и единственное действие в ней, которое никто не решалСессия длиной в четыре часа, нарисованная как горизонтальная полоса. Внутри неё — двенадцать обычных вызовов в виде мелких меток. Тринадцатая метка, выше полосы и янтарного цвета, — экспорт четырёхсот тысяч клиентских записей. Скобка над всей полосой: что решило управление доступом. Скобка под высокой меткой: что не решал никто.что решило управление доступомвход 09:00истекает 13:00что не решал никтоэкспорт · 400 000 строкдата рождения, ИНН

Для организаций, где некоторые действия не должны происходить, пока конкретный человек не скажет да.

Выгрузка, на которую никто не смотрит

Аналитик выгружает данные клиентов, чтобы ответить на вопрос. То же разрешение, что возвращает одну строку, возвращает четыреста тысяч — с датами рождения и национальными идентификаторами. Никто ничего не взламывал и не нарушал правил.

GET /v1/customers?limit=400000

Удерживается, пока ответственный человек не увидит масштаб.

GDPR Art. 5(1)(f) · Art. 32

Платёж, который нельзя отозвать

Плановая задача отправляет пакет платежей в четыре утра. Человек, который за это отвечает, ни разу не видел, как он уходит.

POST /payments/runs/{id}/release

Удерживается, пока отвечающий за это человек не увидит, как он уходит.

финансовый контроль: разделение полномочий

Удаление, которое должно было быть одной строкой

Скрипт обслуживания, пропущенное условие — и таблица вместо записи. Разница между неудобством и инцидентом в том, стояло ли что-нибудь между намерением и результатом.

DELETE /records

Удерживается, пока то, что вот-вот исчезнет, не окажется у кого-то на экране.

GDPR Art. 5(1)(f) · хранение и целостность

Агент, действующий от вашего имени

Программа, которая сама решает, каким будет её следующий шаг, теперь располагает вашими учётными данными — и на десятитысячный запуск она не становится осторожнее. Ей задают тот же вопрос, что и всем. Разница в том, что за сессией, в которой она работает, никто не наблюдает: ни сессии, ни человека в ней нет.

агент → ваши учётные данные → любое из перечисленного

Удерживается, пока человек не увидит, какой агент запрашивает и зачем.

ни одна норма пока не описывает этот случай

Документ, который ушёл сам

Инструмент поддержки позволяет открыть договор по его id. Ничто не мешает запросить id подряд. За выходные уходит вся папка: подписанные соглашения, пакеты документов, удостоверяющих личность, сканы, которые кто-то однажды прислал и забыл. Каждый запрос был разрешён, и на каждый ответили правильно.

GET /documents/{id}, перебором по диапазону

Удерживается с первого запроса. Ждать десятого не нужно — а значит, нет и порога, под которым можно держаться.

GDPR Art. 32

Решение, которое изменило чью-то жизнь

Решение о доступе выпускается без человека. Кредитная линия, страховое требование, место в списке. Оно верно настолько же часто, насколько верна модель, а тому, с кем это произошло, спросить некого — потому что не решал никто. Здесь удерживается выпуск, а не суждение: запись говорит, что ответил конкретный человек, но никогда — что ответ был правильным.

POST /decisions/{id}/release

Удерживается, пока не ответит конкретный человек — и запись скажет, кто именно.

GDPR Art. 22

Где он стоит и что подписывает.

Работает на пути, по которому идёт запрос, перед системами, которые защищает, и внутри вашей сети. Начинает в режиме наблюдения, ничего не удерживая, и показывает, что на самом деле запрашивается.

Где он стоит в вашей инфраструктуреТри пластины слева направо внутри пунктирной границы с подписью: ваша сеть. Первая — вызывающий: человек, скрипт или агент. Вторая — Flamecloak, который стоит на пути запроса и либо пропускает вызов к вашим системам, либо удерживает его. Третья — ваши системы. От Flamecloak ответвление идёт к согласующему и возвращается подписью. Ничто на рисунке не выходит за границу.ваша сетьвызывающийчеловекскриптагентFlamecloakна пути запросапропускает или удерживаетсогласующийподписановаши системы

Сначала смотрит, потом удерживает.

Первое, что вы получаете, — описание вашего же трафика: какие endpoint-ы возвращают больше всего, какие возвращают персональные данные и кто их вызывает. Из этого вы решаете, что стоит удерживать, а не из списка, написанного нами.

Потом решает человек, и запись говорит, кто именно.

Удержанное действие останавливается на шлюзе и не доходит до ваших систем, пока его не подпишет тот, кто вправе. Если вправе никто, не удерживается ничего — шлюз не выдумывает согласующего.

Что режим наблюдения сообщает за первый период
endpointвызовыстрок возвращеноклассы перс. данныхвызывающие
GET /v1/invoices8 417412 006122
GET /documents/{id}22 94022 94034
DELETE /records941 89025
GET /v1/customers?limit=62 400 00041
POST /payments/runs/{id}/release313103
GET /v1/customers/{id}1 2041 20449
Иллюстрация того, что должен содержать первый отчёт, а не снимок работающей системы. Flamecloak в разработке, и ни одна из этих цифр нигде не измерялась.
Как решается удержанное действиеПять шагов по порядку: приходит запрос; он сопоставляется с удержанным действием; определяются те, кто вправе согласовать; названный человек подписывает ключом доступа; выполнение продолжается или нет. На каждом шаге пишется запись.01приходит запрос02сопоставлен с удержаннымдействием03определены согласующие04названный человек подписывает05выполнение идёт или нет

Четыре вещи, за которые мы будем отвечать.

Пока ничего из этого проверить нельзя, потому что запускать нечего. Когда будет что запускать, эта страница это скажет и изменится.

Работает внутри вашей сети.

Шлюз стоит в вашей инфраструктуре, перед системами, которые он защищает. Ваш трафик не проходит через нас, мы не храним его копию, и нет учётной записи у нас, чей сбой мог бы остановить вашу работу. То, что вы разворачиваете, принадлежит вам.

Каждое решение оставляет запись, которую можно проверить без нас.

Кто запросил, что именно должно было произойти, кто имел право ответить, кто ответил и когда. Запись защищена от подмены, а аудитор может независимо проверить всю последовательность — инструментом, который никогда к нам не обращается и не нуждается в нашем разрешении.

Одна запись в журнале
кто запросил
svc-reporting (скрипт), с доступом a.dumitru
что собиралось произойти
GET /v1/customers?limit=400000 · 4 класса перс. данных
кто был вправе
ответственный за защиту данных, руководитель поддержки, CTO
кто ответил
M. Ceban · ключ доступа · привязан к устройству
когда
2026-03-11 09:41:57 UTC
предыдущая запись
sha256:9f4c8e21…a71e
Проверяется инструментом, который никогда не обращается к нам. Значения выше — иллюстрация формата.

Он никогда не решает. Решает названный человек.

Здесь нет ни модели, ни скоринга. Шлюз определяет, кто из людей действительно вправе авторизовать именно это действие, и задаёт вопрос одному из них. Суждение — их, ответственность — их, а запись говорит, кто именно это был.

Единица — действие, а не сессия.

Контроль доступа решает, кто может находиться в комнате. Это решает, что может произойти, пока он там, — эта выгрузка, такого размера, прямо сейчас. Это вопрос, который ваши нынешние средства задают один раз, на входе, и больше никогда.

Чего он делать не будет.

  • Он ничего не решает. Он ставит вопрос перед человеком; суждение его, и ответственность тоже. Тот, кто продаёт вам автоматическое суждение о конкретных людях, продаёт другую и гораздо большую проблему.

  • Он не знает, был ли человек прав. Он может зафиксировать, что его спросили, что ему показали и что он ответил. Был ли этот ответ верным — не то, что знает программа.

  • Он не видит того, что через него не проходит. Данные, вынутые напрямую из базы тем, у кого есть прямой доступ, не оставляют ничего, что можно было бы удержать, и никакая настройка этого не меняет. Внедрение, дающее ложную уверенность, хуже отсутствия внедрения.

  • Купить его нельзя. Он в активной разработке, даты нет, и мы её не придумаем. Запросить его можно, и вам ответит человек, но всё выше описывает то, что строится, а не то, что предлагается.

Оставьте адрес, и мы сообщим.

Никакой рассылки, никаких цепочек писем и никаких звонков от продаж. Одно письмо, когда появится то, что действительно можно попробовать, и выйти из списка можно из любого нашего письма.

Один адрес, только для этого и ни для чего ещё. Выйти из списка можно из любого нашего письма.

Или запросите его.

Создайте аккаунт Tunnel и запросите Flamecloak в панели. С вами свяжется человек. Это ни к чему вас не обязывает, и скачивать по-прежнему нечего.

Создать аккаунт

Что об этом спрашивают

Можно ли воспользоваться сегодня?

Нет. Он в активной разработке: нет ни загрузки, ни пробного периода. Сделать можно две вещи: оставить адрес — и мы напишем, когда появится то, что можно попробовать, — или создать аккаунт и запросить его, и с вами свяжется человек. Ни то, ни другое не держит за вами место в очереди, потому что очереди нет. Даты мы не назначали и публично гадать не будем.

Как это будет развёртываться?

В вашей собственной сети, рядом с прокси или шлюзом, который уже стоит перед вашими системами. Действия, которые вы решили удерживать, идут через него, и больше ничего. Покупать оборудование не нужно, ничего нашего не стоит на пути вашего трафика, и никакие данные не покидают вашу инфраструктуру ради нас. Стоимость для вас складывается из маршрута и решения о том, какие действия стоит удерживать.

Что он покажет мне до того, как я начну что-то удерживать?

Сначала он только наблюдает и ничего не удерживает. В режиме наблюдения он сообщает, какие из ваших точек доступа возвращали персональные данные, кому, сколько и как часто, и ни один запрос при этом не ведёт себя иначе. Первым полезным результатом становится список точек доступа, о которых вы не знали, что они возвращают. Ничего не удерживается, пока вы сами не назовёте, что удерживать.

Нужно ли пропускать через него всё?

Нет, и он строится из того, что этого делать нельзя. Затрагиваются только те действия, которые кто-то осознанно решил удерживать; остальное остаётся нетронутым. Контроль, который обязан стоять перед всем, никто не внедряет.

Что произойдёт, если человек, который должен одобрить, недоступен?

Право одобрять разрешается в группу людей, а не в одного человека, поэтому недоступность должна быть верна для всех, прежде чем станет верна вообще. Если это так, удержанное действие не проходит. Это честный режим отказа, и это задержка, а не потеря, потому что запрос можно повторить. Это же и причина, по которой выбор того, что удерживать, остаётся за вами, действие за действием. Мы не будем обещать вам функцию эскалации, которая не спроектирована.

Замедлит ли это работу?

Для действий, которые никто не выбрал удерживать, не меняется ничего. Для удержанного действия задержка равна тому, сколько человек будет отвечать, и в этом и состоит продукт, а не его издержка. Бюджет накладных расходов для неудерживаемого пути в техническом задании есть. Мы опубликуем цифру, когда будет с чем её сверить, и не раньше.

Это то же самое, что управление привилегированным доступом?

Нет, и он его не заменяет. Управление доступом решает, кто может быть внутри системы и как долго. Здесь речь об отдельных действиях в это время — другая единица авторизации. Если управления доступом ещё нет, то срочнее именно оно.

Что будет, если ваш сервис недоступен?

Никто не должен принимать компанию нашего размера как единую точку отказа в своём продакшене, и мы этого ни от кого не ждём. Конкретная часть ответа верна уже сейчас: ничего нашего не работает на пути вашего трафика. То, что решает по вашим запросам, работает в вашей собственной сети, поэтому зависеть от нашего сервиса там нечему. Возможность снять его целиком есть требование технического задания, а не заверение в разговоре о продаже.

Как одобряется AI-агент?

Спрашивают человека, так же как и для любого другого вызывающего. Этот человек видит, какой агент спрашивает, точное действие и запрошенные права. Чего он не получает, так это оценки. Продукт не скажет вам, выглядит ли намерение агента безобидным, потому что это суждение о том, что никто не может проверить, и продавать его значило бы продавать ровно то автоматическое суждение, против которого эта страница и написана.

Почему вы не говорите, как это работает?

Потому что скрыт внутренний дизайн, а не форма развёртывания. Где это работает, что показывает до того, как что-то удержит, что происходит, когда никто не отвечает, и во что обходятся запросы, которые вы не удерживали, всё это есть на этой странице, потому что именно за это вы бы нас и спросили, и это остаётся верным при любой реализации. Как устроено само удержание это другой вопрос, и ответ на него отдаёт конкуренту дизайн в обмен на то, что вам не нужно, пока попробовать всё равно нечего.

Где находится компания?

"STILL BETA TECH" SRL, зарегистрирована в Кишинёве, Республика Молдова. Молдова не является государством — членом ЕС; мы обрабатываем персональные данные по GDPR и по Закону Республики Молдова № 133/2011 и говорим об этом прямо, а не намекаем на присутствие, которого у нас нет.