Проверенные меры, явные ограничения и ответственный контакт
Фактическое описание мер по доставке веб-контента, приёму заявок, доступу, секретам, проверке зависимостей и восстановлению. Это не сертификация и не всеобщая гарантия безопасности.
Платформа использует HTTPS, ограничивающие заголовки, строгие списки допустимых входных данных, транзакционное хранение заявок, роли с минимальными правами и секреты вне артефактов приложения. Эти меры снижают риск, но не заменяют независимую проверку.
01
Контроль приложения и данных
Заявки ограничены 64 КБ, проверяются по точной схеме и принимаются только после фиксации в Postgres. Сбои CRM и почты изолируются через outbox. Исходные IP, тела запросов и ошибки поставщиков запрещены в журналах приложения.
Идемпотентность и ограничение частоты запросов
Хеш IP с ежедневно меняемой солью для защиты от злоупотреблений
Отдельные роли базы для API и обработчика
Аутентифицированный webhook доставки
02
Контроль выпуска и секретов
Рабочий деплой ограничен защищённой веткой `main`, закреплёнными SSH-ключами сервера и явной переменной разрешения GO. Секреты среды находятся вне изменяемого артефакта; доступ для миграций кратковременный и не используется приложением.
03
Ограничения и раскрытие информации
MASLOV Solutions не заявляет сертификаций ISO, SOC, PCI или других. Меры поставщиков, мониторинг, резервные копии и восстановление требуют постоянной проверки. О предполагаемой уязвимости сообщайте на security@maslov.solutions, не отправляя персональные или клиентские данные.
Заявления о безопасности привязаны к проверяемым настройкам, тестам или указанным ограничениям. Мера без доказательств не представляется действующей.
Следующий шаг
Есть вопрос по безопасности или закупкам?
Используйте страницу контактов; не отправляйте уязвимости или секреты через форму диагностики.