Приватное хранение
Bucket не публикуется; доступ выдаётся сервером после проверки прав.
Показываем только реализуемые механизмы: от проверки файла до изоляции организаций и аудита действий.
Bucket не публикуется; доступ выдаётся сервером после проверки прав.
API проверяет членство, роль и organizationId для каждого запроса.
Ссылка на скачивание имеет короткий срок действия и случайную подпись.
Входы, скачивания, изменения ролей и административные операции фиксируются.
MIME, расширение, сигнатура, размер, карантин, лимиты строк и безопасный XML без DTD.
Владелец может удалить файл, а срок хранения задаётся в настройках организации и применяется фоновой задачей.
Команды pg_dump и pg_restore, состав копии и порядок восстановления зафиксированы в инструкции по развёртыванию. Расписание задаётся в среде эксплуатации.
Секреты шифруются ключом приложения и никогда не показываются целиком.
При загрузке по URL запрещены localhost, приватные IP-диапазоны и metadata endpoint. DNS проверяется повторно, запрос ограничен таймаутом и размером ответа.
https://supplier.example/feed.xml DNS и адрес разрешены MIME и размер допустимы DTD отключён