Безопасность

Данные доступны только тем, кому они нужны для работы

Показываем только реализуемые механизмы: от проверки файла до изоляции организаций и аудита действий.

PRIVATE
AUDIT LOG
RBAC
01

Приватное хранение

Bucket не публикуется; доступ выдаётся сервером после проверки прав.

02

Разграничение ролей

API проверяет членство, роль и organizationId для каждого запроса.

03

Защищённые ссылки

Ссылка на скачивание имеет короткий срок действия и случайную подпись.

04

Журнал действий

Входы, скачивания, изменения ролей и административные операции фиксируются.

05

Проверка файлов

MIME, расширение, сигнатура, размер, карантин, лимиты строк и безопасный XML без DTD.

06

Удаление и retention

Владелец может удалить файл, а срок хранения задаётся в настройках организации и применяется фоновой задачей.

07

Резервное копирование

Команды pg_dump и pg_restore, состав копии и порядок восстановления зафиксированы в инструкции по развёртыванию. Расписание задаётся в среде эксплуатации.

08

Интеграционные ключи

Секреты шифруются ключом приложения и никогда не показываются целиком.

Сетевой контур

Внешние источники проверяются до подключения

При загрузке по URL запрещены localhost, приватные IP-диапазоны и metadata endpoint. DNS проверяется повторно, запрос ограничен таймаутом и размером ответа.

https://supplier.example/feed.xml DNS и адрес разрешены MIME и размер допустимы DTD отключён