Перейти к содержимому

Security and Data Rules

Обновлено: 2026-07-16

  • Secrets, tokens, cookies, private keys и credentials не коммитятся.
  • Client bundle, public export, screenshot и log не содержат provider secrets.
  • Локальные credential paths и персональные auth details не записываются в memory bank.
  • Secret rotation и выдача доступа выполняются вне репозитория.
  • Example config использует безопасные placeholders.

До реализации определяется:

  • какие данные публичны;
  • какие доступны authenticated user;
  • какие остаются server-only;
  • что попадает в export, analytics и logs;
  • как данные удаляются и восстанавливаются.

Frontend не делает секретными данные, которые уже отправлены в browser. Minification, hash route или скрытая кнопка не заменяют authorization.

  • Authentication не равна authorization.
  • Каждый write/read contract проверяет ownership или роль на сервере.
  • Test/demo account имеет минимальные права и не хранит production secrets.
  • Admin surface не публикуется на public domain без отдельного защитного контракта.
  • Prices и checkout URL приходят с сервера.
  • Payment webhook проверяет подпись, сумму и idempotency.
  • Client не выдаёт credits, subscription или entitlement самостоятельно.
  • Повторный webhook не создаёт повторное начисление.
  • Demo payment явно отделён от production provider.
  • Собирать только данные, необходимые для заявленного outcome.
  • PII не копируется в prompts, fixtures, screenshots и logs без необходимости.
  • Export и analytics документируют состав данных.
  • Destructive operation показывает scope и использует confirmation, soft-delete или recovery там, где это разумно.
  • Incident или accidental exposure получает отдельный security task и documented remediation.