Перевірені заходи, явні обмеження й відповідальний контакт
Фактичний опис заходів щодо доставки вебвмісту, приймання заявок, доступу, секретів, перевірки залежностей і відновлення. Це не сертифікація й не загальна гарантія безпеки.
Платформа використовує HTTPS, обмежувальні заголовки, суворі списки допустимих вхідних даних, транзакційне зберігання заявок, ролі з мінімальними правами й секрети поза артефактами застосунку. Ці заходи знижують ризик, але не замінюють незалежну перевірку.
01
Контроль застосунку й даних
Заявки обмежені 64 КБ, перевіряються за точною схемою й приймаються лише після фіксації в Postgres. Збої CRM і пошти ізолюються через outbox. Початкові IP, тіла запитів і помилки постачальників заборонені в журналах застосунку.
Ідемпотентність і обмеження частоти запитів
Хеш IP зі щоденно змінюваною сіллю для захисту від зловживань
Окремі ролі бази для API й обробника
Автентифікований webhook доставки
02
Контроль випуску й секретів
Робочий деплой обмежений захищеною гілкою `main`, закріпленими SSH-ключами сервера й явною змінною дозволу GO. Секрети середовища розміщені поза змінюваним артефактом; доступ для міграцій короткочасний і не використовується застосунком.
03
Обмеження й розкриття інформації
MASLOV Solutions не заявляє сертифікацій ISO, SOC, PCI чи інших. Заходи постачальників, моніторинг, резервні копії й відновлення потребують постійної перевірки. Про ймовірну вразливість повідомляйте на security@maslov.solutions, не надсилаючи персональних чи клієнтських даних.
Твердження про безпеку прив’язані до перевірюваних налаштувань, тестів або вказаних обмежень. Захід без доказів не подається як чинний.
Наступний крок
Є запитання щодо безпеки чи закупівель?
Використовуйте сторінку контактів; не надсилайте вразливості чи секрети через форму діагностики.