Данные объектов разделены на сервере
Каждый запрос ограничен арендатором, определяемым на сервере. Клиенты API не передают идентификатор объекта — он выводится из токена, поэтому нельзя прочитать или изменить чужие брони, участников и счета перебором ID.
Токены API хранятся хешированными
Bearer-токены хранятся как SHA-256-хеши, никогда в открытом виде. Владелец создаёт их, ограничивает права и отзывает в любой момент. Токен только для чтения таким и остаётся.
Доступ персонала ограничен и отзываем
У каждого сотрудника свой аккаунт с ролью, определяющей его возможности; он видит только закреплённые объекты и задаёт пароль по приглашению из почты. Доступ отзывается мгновенно и везде. Общих входов нет.
Каждое изменение журналируется
Журнал фиксирует, кто, что и когда изменил, включая каждый вызов API с методом, статусом и длительностью. У вопроса «кто перенёс эту бронь?» есть ответ.
Шифрование при передаче
Сайт и API отдаются по HTTPS с HSTS, включая поддомены. Сертификаты обновляются автоматически.
Запросы ограничены по частоте
Публичные формы и эндпоинты API throttled, поэтому один клиент не исчерпает платформу для остальных.