Раздел Настройки → Безопасность защищает виджет от злоупотреблений: ограничивает, где он работает, сколько сообщений принимает и как фильтрует нежелательное. Большинству достаточно настроек по умолчанию — но важно понимать, зачем они нужны.
Где можно показывать чат (разрешённые домены)
Список сайтов, на которых разрешено показывать чат. На сайте, которого в списке нет, браузер не откроет окно чата вообще.
⚠️ Поэтому список обязан содержать все адреса, где стоит виджет. Меняете домен — добавьте новый до переезда. Если чат «не появился» на вашем сайте, это первое, что нужно проверить.
- Ваш сайт (из поля «Сайт компании» в «Общих» и адрес с онбординга) уже в списке — вместе со всеми поддоменами (
*.example.com). - Добавить домен можно вручную:
example.com(покрывает иwww.example.com) или*.example.com(все поддомены).
На бесплатном тарифе список фиксирован: агент работает только на сайте, который вы указали при подключении, и на его поддоменах. Добавлять и удалять домены можно на платных тарифах.
Что список делает и чего не делает. Ключ виджета виден в коде страницы — так устроен любой встраиваемый чат, и спрятать его нельзя. Список закрывает то, что закрыть можно: браузер не откроет ваш чат на чужой странице. От запроса, который программа отправляет в обход браузера, не спасает ни один такой список — там работают другие ограничители: месячный лимит тарифа, ограничение частоты запросов и смена ключа виджета в один клик.
⚠️ Если список пуст (такое возможно только на платных тарифах), чат откроется на любом сайте.
Публичная ссылка на чат (/chat/...) — это отдельный канал, она доступна всем по дизайну и не зависит от списка доменов.
Защита от спама
Ограничивает, сколько сообщений один посетитель (один IP) может отправить за минуту — по умолчанию 30. Это не даёт ботам и скриптам заваливать агента запросами и жечь кредиты. Если замечаете подозрительную активность, лимит можно снизить.
Поверх него действует постоянная защита от флуда: один посетитель получает не больше 20 ответов бота за 20 минут и 60 за сутки — на сайте, по публичной ссылке и в Telegram. Живой клиент до этого не доходит, а бессмысленная переписка (например, ребёнок с телефоном) не сжигает кредиты: сверх лимита посетитель видит просьбу подождать, модель не вызывается и кредит не списывается.
Отдельно ограничена длина одного сообщения: очень длинный текст (примерно больше четырёх страниц) агент не принимает — посетитель видит подсказку сократить сообщение или отправить его частями. Это защита от злоупотреблений, а не рабочий лимит: обычный вопрос клиента до него не дотянется.
Память чата
Два переключателя в расширенных настройках. Первый — про то, что видит посетитель, второй — про то, что помнит бот. Оба включены по умолчанию.
Показывать посетителю прошлую переписку
Человек вернулся на сайт — и видит диалог там, где остановился: свои вопросы, ответы бота, картинки. Так работают все заметные чат-виджеты, потому что иначе клиент, вернувшийся через час, начинает разговор с нуля.
Переписка возвращается, даже если посетитель закрыл браузер или открыл сайт в новой вкладке. Если между разговорами прошло больше недели, наверху появится разделитель с датой — чтобы прошлый диалог не читался как только что сказанное.
Когда выключать. Если сайтом пользуются с общего компьютера — стойка администратора, компьютер в зале, планшет в клинике. При выключенном переключателе чат каждый раз начинается с чистого листа, и переписка не сохраняется даже в браузере посетителя.
Посетитель и сам может стереть диалог в любой момент: меню «…» в шапке чата → «Начать новый чат». После этого прошлое не вернётся, даже если он зайдёт снова.
Помнить посетителя между визитами
Бот узнаёт вернувшегося: не переспрашивает контакты, которые уже получил, и помнит, что человек искал в прошлый раз. Именно это отличает продавца, с которым уже разговаривали, от анкеты.
Бот не начинает разговор с пересказа того, что помнит, — он просто не задаёт лишних вопросов.
Память привязана к браузеру посетителя и только к этому агенту: другой ваш агент того же человека не узнает, и между проектами память не пересекается.
Сколько всё это хранится
| Что | Сколько | Потом |
|---|---|---|
| Переписка (и у посетителя, и в разделе «Диалоги») | 6 месяцев с последнего сообщения | удаляется автоматически |
| Фотографии, присланные посетителем | 30 дней с момента загрузки | удаляется автоматически |
| Что бот помнит о посетителе | 12 месяцев с последнего визита | удаляется автоматически |
| Лиды и контакты | не удаляются автоматически | остаются в разделе «Клиенты» |
Удаление сквозное: диалог старше полугода исчезает и из виджета, и из вашего кабинета. Лиды при этом остаются — контакт, имя и запрос клиента никуда не денутся.
Фотографии живут короче переписки, и это сделано намеренно: текст диалога — рабочая запись, а снимок может содержать лицо, документ или рецепт, и держать его дольше, чем нужно для ответа, — лишний риск. Поэтому переписка старше месяца остаётся, а картинки в ней — уже нет: на их месте будет плитка «Изображение недоступно».
Отдельный диалог можно удалить раньше срока, не дожидаясь полугода: откройте его в разделе «Диалоги» и нажмите на корзину в заголовке переписки. Удалятся и сообщения, и фотографии посетителя — сразу и без возможности восстановить. Заявка этого посетителя при этом останется в разделе «Клиенты»: это отдельная запись со своим сроком.
Это и есть штатный способ выполнить требование посетителя об удалении его данных, если он к вам обратится.
Одна оговорка, и важная. Сроки выше — про то, что хранит msg8. Если в настройках CRM включён тумблер «Прикладывать переписку», текст диалога попадает ещё и в примечание сделки в вашей amoCRM или Bitrix24 — это уже ваша система и ваши сроки. Удаление диалога у нас такую копию не трогает, и при требовании посетителя её нужно убрать в CRM отдельно. По умолчанию тумблер выключен. Контакты и данные заявки, переданные в CRM (имя, телефон, e-mail, адрес, резюме, источник, страница, строка «Номер как написал клиент»), тоже хранятся там — при требовании посетителя их удаляют в CRM.
Расширенные настройки (для разработчиков)
Свёрнутый блок с двумя группами: идентификация пользователя и защитные фильтры.
Идентификация пользователя
Относится к персонализации — когда данные залогиненного пользователя передаются виджету подписанным токеном.
- Требовать валидную подпись. Если включить, данные без корректной подписи игнорируются (чат считается анонимным). По умолчанию выключено: данные сохраняются, но помечаются неподтверждёнными и не попадают в ответы бота.
- Добавлять данные пользователя в промпт. Разрешает боту использовать имя, тариф и другие поля — только для подтверждённых пользователей.
Защитные фильтры (гуардрейлы)
Дополнительный слой проверок поверх модели — и на сообщениях посетителя, и на ответах бота. По умолчанию включены только базовые (защита от взлома промпта на входе и от утечки данных на выходе) — этого достаточно почти всем. Остальные правила — строгий режим, который включают вручную для чувствительных ниш; он может иногда заменять и нормальный ответ при ложном срабатывании.
Есть общий переключатель и выбор каналов, к которым применять фильтры: виджет на сайте, публичная ссылка, Telegram-бот и песочница. По умолчанию включены все четыре. Сбор контактов (телефон, email, имя) работает всегда, независимо от фильтров.
Входные проверки (до ответа модели):
- Prompt injection / jailbreak — включено по умолчанию. Жёстко блокирует попытки «взломать» агента: «забудь все инструкции», подмена роли и т.п.
- Не по теме — выключено, режим «только мониторинг»: помечает оффтоп для аналитики, а отказывает мягко сама модель.
- Оскорбления / угрозы — выключено, тоже только мониторинг.
Выходные проверки (на готовом ответе бота):
- PII / секреты — включено по умолчанию. Скрывает в ответе ключи, токены, номера карт, IBAN и не даёт случайно раскрыть данные других клиентов.
- Недопустимые обещания — выключено. Аудитор может заменить ответ, если сочтёт цены, гарантии или сроки неподтверждёнными.
- Держаться контекста (анти-галлюцинация) — выключено. Если мини-аудитор решит, что бот выдумал факты не из базы знаний, ответ заменяется на честный отказ. Повышает задержку ответа.
У каждого «жёсткого» правила есть своё сообщение-замена — что увидит посетитель при срабатывании.
Рекомендации
- Держите в списке все адреса, где стоит виджет: на домене, которого там нет, чат не откроется.
- Базовых фильтров (injection + PII) хватает большинству бизнесов.
- Строгие проверки (анти-галлюцинация, недопустимые обещания) включайте точечно для чувствительных ниш — медицина, финансы, право — помня о возможных ложных срабатываниях и росте задержки.
Что дальше
- Персонализация — данные залогиненных пользователей.
- Сбор лидов — как агент собирает контакты.