docs: target an open alpha launch
This commit is contained in:
@@ -1,6 +1,6 @@
|
||||
# Production security review
|
||||
|
||||
Проверка выполнена 7 сентября 2026 года для закрытой альфы. Она охватывает код и Compose-конфигурацию; firewall, SSH, DNS и фактические права файлов проверяются отдельно на целевом сервере.
|
||||
Проверка выполнена 7 сентября 2026 года и актуализирована для открытой альфы. Она охватывает код и Compose-конфигурацию; firewall, SSH, DNS и фактические права файлов проверяются отдельно на целевом сервере.
|
||||
|
||||
## Закрытые пункты
|
||||
|
||||
@@ -19,7 +19,7 @@
|
||||
| Логи | query string, IP, Authorization и payload не журналируются; известные формы секретов редактируются |
|
||||
| Персональные данные | действует документированная retention-очистка, причём backup выполняется раньше удаления |
|
||||
|
||||
## Остаточные ограничения закрытой альфы
|
||||
## Остаточные риски открытой альфы
|
||||
|
||||
- Basic Auth и bearer token общие для всех модераторов: персональная атрибуция и отзыв одной учётной записи отсутствуют.
|
||||
- Нет MFA и отдельного identity provider; admin credentials следует передавать только ограниченному числу операторов и ротировать при любом подозрении.
|
||||
|
||||
Reference in New Issue
Block a user