Безопасность

Обзор безопасности

Что можно безопасно сказать о границах безопасности до финального Security review.

Требуется проверкаПоследняя проверка: 2026-07-11Версия продукта: v4.4Проверенный текст

Публично можно говорить только о подтверждённых границах: safe artifacts не должны содержать ключи и private payloads; validation job хранит sanitised result; operator-side lock может пометить credential как revoked. Точные внутренние механизмы хранения, шифрования и rotation не публикуются.

Раздел требует Security review, поэтому не включается в sitemap как финальная страница.

Безопасно публиковать

  • Высокоуровневое разделение public, personal и operator scopes.
  • Требование не включать secrets в public artifacts.
  • Пользовательскую рекомендацию минимизировать API permissions.

Нельзя публиковать

  • Названия секретов и приватных переменных окружения.
  • Внутреннюю топологию и host details.
  • Точные механизмы хранения credentials без review.

Связанные страницы