Перейти к основному содержимому

Безопасность

Проверенные меры, явные ограничения и ответственный контакт

Фактическое описание мер по доставке веб-контента, приёму заявок, доступу, секретам, проверке зависимостей и восстановлению. Это не сертификация и не всеобщая гарантия безопасности.

В нескольких словах

Платформа использует HTTPS, ограничивающие заголовки, строгие списки допустимых входных данных, транзакционное хранение заявок, роли с минимальными правами и секреты вне артефактов приложения. Эти меры снижают риск, но не заменяют независимую проверку.

01

Контроль приложения и данных

Заявки ограничены 64 КБ, проверяются по точной схеме и принимаются только после фиксации в Postgres. Сбои CRM и почты изолируются через outbox. Исходные IP, тела запросов и ошибки поставщиков запрещены в журналах приложения.

  • Идемпотентность и ограничение частоты запросов
  • Хеш IP с ежедневно меняемой солью для защиты от злоупотреблений
  • Отдельные роли базы для API и обработчика
  • Аутентифицированный webhook доставки
02

Контроль выпуска и секретов

Рабочий деплой ограничен защищённой веткой `main`, закреплёнными SSH-ключами сервера и явной переменной разрешения GO. Секреты среды находятся вне изменяемого артефакта; доступ для миграций кратковременный и не используется приложением.

03

Ограничения и раскрытие информации

MASLOV Solutions не заявляет сертификаций ISO, SOC, PCI или других. Меры поставщиков, мониторинг, резервные копии и восстановление требуют постоянной проверки. О предполагаемой уязвимости сообщайте на security@maslov.solutions, не отправляя персональные или клиентские данные.

Заявления о безопасности привязаны к проверяемым настройкам, тестам или указанным ограничениям. Мера без доказательств не представляется действующей.

Следующий шаг

Есть вопрос по безопасности или закупкам?

Используйте страницу контактов; не отправляйте уязвимости или секреты через форму диагностики.

Обсудить проект ↗