Фуражир / безопасность

Данные остаются под вашим контролем.
Защита начинается в самом продукте.

Фуражир сочетает встроенную защиту панели и API с отдельным развёртыванием для каждого клиента. Дополнительные требования к сети, доступу и отраслевым стандартам настраиваются под конкретный проект.

01отдельная установка на клиента
1
02двухфакторный вход
TOTP
03разрешённые источники запросов
точно
04события журнала действий
неизменно
01 / ВХОД И ЗАПРОСЫ

Как защищены панель управления и API

Важные действия проверяются на сервере. Браузер не получает инфраструктурные ключи, а запросы проходят проверку до изменения данных.

01проверка личности

Двухфакторный вход и сессии

Вход администратора использует второй фактор, серверные сессии имеют срок жизни, а активные сессии можно просмотреть и отозвать.

02граница запроса

Проверка источника и данных

Запросы на изменение проверяются на CSRF, разрешённый источник и допустимый формат. Размер и структура данных ограничиваются до выполнения операции.

03защита от злоупотреблений

Ограничения и безопасные повторы

Публичные операции ограничены, критичные команды поддерживают повторобезопасный контракт, а конфликт версий не перезаписывает данные молча.

02 / ДАННЫЕ И ИНТЕГРАЦИИ

Как сдерживается радиус инцидента

Каждая клиентская установка хранит своё состояние отдельно. Дополнительная защита зависит от выбранной сети, базы данных, файлового хранилища, почты и правил работы с ключами.

01только необходимое

Минимум данных в журнале

Журнал хранит сведения о действиях без секретов и содержимого файлов. Чувствительные значения не должны попадать в адреса страниц и аналитические события.

02проверить и перечитать

Проверяемые уведомления

Входящее уведомление провайдера не считается источником истины: после проверки запроса объект повторно читается через аутентифицированный API.

03надёжная доставка

Надёжные фоновые операции

Внешние действия проходят через очередь. Повторы видны в журнале, а временный сетевой сбой не приводит к потере операции.

03 / ПРОВЕРКА РАБОЧЕГО ЗАПУСКА

Что проверить перед работой с реальными данными

Встроенные меры защиты дополняются настройкой сети, доступов, резервного копирования и восстановления в выбранной инфраструктуре.

01инфраструктура

Ключи, TLS и частная сеть

Уникальные ключи генерируются вне репозитория; PostgreSQL подключается с TLS, внутренние сервисы не публикуются без необходимости.

02восстановление

Резервная копия и восстановление

Наличие резервной копии недостаточно: восстановление данных и возврат к предыдущей рабочей версии проверяются на выбранной инфраструктуре.

03требования проекта

Модель угроз и правовые требования

Расширенные роли, корпоративный единый вход, повышенная отказоустойчивость и соответствие конкретному стандарту проектируются и подтверждаются отдельно.

04 / МАТРИЦА ОТВЕТСТВЕННОСТИ

Где заканчивается продукт и начинается эксплуатация

Фуражир поставляет механизмы защиты, а команда клиента настраивает инфраструктуру и учитывает требования своего проекта.

ОбластьВ продукте «Фуражир»Со стороны клиента
Доступ администратораДвухфакторный вход, сессии, отзывВыдача прав, смена ключей, увольнение сотрудников
Веб‑запросыПроверка источника, структуры и частотыОбратный прокси и дополнительная защита при необходимости
ДанныеПроверка прав и журнал действийРегион, сроки хранения, резервные копии, права БД
ИнтеграцииОчередь, повторы, проверка уведомленийКлючи поставщиков и сетевые правила
Соответствие требованиямТехнические меры защитыОценка требований конкретного проекта

ПЕРЕД ЗАПУСКОМ

Безопасность проверяется на вашей инфраструктуре

Отдельная установка снижает риск влияния одного клиента на другого. При этом ключи, сеть, база данных, резервные копии и обработка персональных данных требуют правильной настройки.

  • 01

    Демо предназначено только для знакомства с продуктом и использует учебные данные.

  • 02

    Рабочая база создаётся отдельно в выбранной клиентом инфраструктуре.

  • 03

    Перед рабочим запуском безопасность проверяется в выбранной инфраструктуре.

05 / ОТВЕТЫ

Вопросы по теме

01Соответствует ли Фуражир автоматически 152-ФЗ или иному стандарту?

Нет. Продукт даёт технические контроли, но соответствие зависит от категории данных, региона, договоров, уведомлений, инфраструктуры и эксплуатации конкретного владельца.

02Входят ли расширенные роли и корпоративный единый вход?

Базовая поставка включает защищённый вход и серверные сессии. Детальные права на отдельные ресурсы, учётные записи сотрудников и корпоративный единый вход настраиваются под проект.

03Кто отвечает за защиту инфраструктуры?

Фуражир предоставляет встроенные механизмы защиты. За сетевые правила, базу данных, резервные копии и ключи отвечает владелец инфраструктуры или выбранный технический партнёр.

ИЗУЧИТЬ ЗАЩИТУ

Проверьте устройство и требования к запуску

В документации собраны механизмы защиты панели, API и данных, а также действия, которые выполняются при развёртывании.