Security and Data Rules
Обновлено: 2026-07-16
Secrets
Заголовок раздела «Secrets»- Secrets, tokens, cookies, private keys и credentials не коммитятся.
- Client bundle, public export, screenshot и log не содержат provider secrets.
- Локальные credential paths и персональные auth details не записываются в memory bank.
- Secret rotation и выдача доступа выполняются вне репозитория.
- Example config использует безопасные placeholders.
Public and private boundary
Заголовок раздела «Public and private boundary»До реализации определяется:
- какие данные публичны;
- какие доступны authenticated user;
- какие остаются server-only;
- что попадает в export, analytics и logs;
- как данные удаляются и восстанавливаются.
Frontend не делает секретными данные, которые уже отправлены в browser. Minification, hash route или скрытая кнопка не заменяют authorization.
Identity and authorization
Заголовок раздела «Identity and authorization»- Authentication не равна authorization.
- Каждый write/read contract проверяет ownership или роль на сервере.
- Test/demo account имеет минимальные права и не хранит production secrets.
- Admin surface не публикуется на public domain без отдельного защитного контракта.
Payments and entitlements
Заголовок раздела «Payments and entitlements»- Prices и checkout URL приходят с сервера.
- Payment webhook проверяет подпись, сумму и idempotency.
- Client не выдаёт credits, subscription или entitlement самостоятельно.
- Повторный webhook не создаёт повторное начисление.
- Demo payment явно отделён от production provider.
User data
Заголовок раздела «User data»- Собирать только данные, необходимые для заявленного outcome.
- PII не копируется в prompts, fixtures, screenshots и logs без необходимости.
- Export и analytics документируют состав данных.
- Destructive operation показывает scope и использует confirmation, soft-delete или recovery там, где это разумно.
- Incident или accidental exposure получает отдельный security task и documented remediation.