Перейти до основного вмісту

Безпека

Перевірені заходи, явні обмеження й відповідальний контакт

Фактичний опис заходів щодо доставки вебвмісту, приймання заявок, доступу, секретів, перевірки залежностей і відновлення. Це не сертифікація й не загальна гарантія безпеки.

У кількох словах

Платформа використовує HTTPS, обмежувальні заголовки, суворі списки допустимих вхідних даних, транзакційне зберігання заявок, ролі з мінімальними правами й секрети поза артефактами застосунку. Ці заходи знижують ризик, але не замінюють незалежну перевірку.

01

Контроль застосунку й даних

Заявки обмежені 64 КБ, перевіряються за точною схемою й приймаються лише після фіксації в Postgres. Збої CRM і пошти ізолюються через outbox. Початкові IP, тіла запитів і помилки постачальників заборонені в журналах застосунку.

  • Ідемпотентність і обмеження частоти запитів
  • Хеш IP зі щоденно змінюваною сіллю для захисту від зловживань
  • Окремі ролі бази для API й обробника
  • Автентифікований webhook доставки
02

Контроль випуску й секретів

Робочий деплой обмежений захищеною гілкою `main`, закріпленими SSH-ключами сервера й явною змінною дозволу GO. Секрети середовища розміщені поза змінюваним артефактом; доступ для міграцій короткочасний і не використовується застосунком.

03

Обмеження й розкриття інформації

MASLOV Solutions не заявляє сертифікацій ISO, SOC, PCI чи інших. Заходи постачальників, моніторинг, резервні копії й відновлення потребують постійної перевірки. Про ймовірну вразливість повідомляйте на security@maslov.solutions, не надсилаючи персональних чи клієнтських даних.

Твердження про безпеку прив’язані до перевірюваних налаштувань, тестів або вказаних обмежень. Захід без доказів не подається як чинний.

Наступний крок

Є запитання щодо безпеки чи закупівель?

Використовуйте сторінку контактів; не надсилайте вразливості чи секрети через форму діагностики.

Обговорити проєкт ↗