проверка личностиДвухфакторный вход и сессии
Вход администратора использует второй фактор, серверные сессии имеют срок жизни, а активные сессии можно просмотреть и отозвать.
Фуражир / безопасность
Фуражир сочетает встроенную защиту панели и API с отдельным развёртыванием для каждого клиента. Дополнительные требования к сети, доступу и отраслевым стандартам настраиваются под конкретный проект.
Важные действия проверяются на сервере. Браузер не получает инфраструктурные ключи, а запросы проходят проверку до изменения данных.
проверка личностиВход администратора использует второй фактор, серверные сессии имеют срок жизни, а активные сессии можно просмотреть и отозвать.
граница запросаЗапросы на изменение проверяются на CSRF, разрешённый источник и допустимый формат. Размер и структура данных ограничиваются до выполнения операции.
защита от злоупотребленийПубличные операции ограничены, критичные команды поддерживают повторобезопасный контракт, а конфликт версий не перезаписывает данные молча.
Каждая клиентская установка хранит своё состояние отдельно. Дополнительная защита зависит от выбранной сети, базы данных, файлового хранилища, почты и правил работы с ключами.
только необходимоеЖурнал хранит сведения о действиях без секретов и содержимого файлов. Чувствительные значения не должны попадать в адреса страниц и аналитические события.
проверить и перечитатьВходящее уведомление провайдера не считается источником истины: после проверки запроса объект повторно читается через аутентифицированный API.
надёжная доставкаВнешние действия проходят через очередь. Повторы видны в журнале, а временный сетевой сбой не приводит к потере операции.
Встроенные меры защиты дополняются настройкой сети, доступов, резервного копирования и восстановления в выбранной инфраструктуре.
инфраструктураУникальные ключи генерируются вне репозитория; PostgreSQL подключается с TLS, внутренние сервисы не публикуются без необходимости.
восстановлениеНаличие резервной копии недостаточно: восстановление данных и возврат к предыдущей рабочей версии проверяются на выбранной инфраструктуре.
требования проектаРасширенные роли, корпоративный единый вход, повышенная отказоустойчивость и соответствие конкретному стандарту проектируются и подтверждаются отдельно.
Фуражир поставляет механизмы защиты, а команда клиента настраивает инфраструктуру и учитывает требования своего проекта.
| Область | В продукте «Фуражир» | Со стороны клиента |
|---|---|---|
| Доступ администратора | Двухфакторный вход, сессии, отзыв | Выдача прав, смена ключей, увольнение сотрудников |
| Веб‑запросы | Проверка источника, структуры и частоты | Обратный прокси и дополнительная защита при необходимости |
| Данные | Проверка прав и журнал действий | Регион, сроки хранения, резервные копии, права БД |
| Интеграции | Очередь, повторы, проверка уведомлений | Ключи поставщиков и сетевые правила |
| Соответствие требованиям | Технические меры защиты | Оценка требований конкретного проекта |
ПЕРЕД ЗАПУСКОМ
Отдельная установка снижает риск влияния одного клиента на другого. При этом ключи, сеть, база данных, резервные копии и обработка персональных данных требуют правильной настройки.
Демо предназначено только для знакомства с продуктом и использует учебные данные.
Рабочая база создаётся отдельно в выбранной клиентом инфраструктуре.
Перед рабочим запуском безопасность проверяется в выбранной инфраструктуре.
Нет. Продукт даёт технические контроли, но соответствие зависит от категории данных, региона, договоров, уведомлений, инфраструктуры и эксплуатации конкретного владельца.
Базовая поставка включает защищённый вход и серверные сессии. Детальные права на отдельные ресурсы, учётные записи сотрудников и корпоративный единый вход настраиваются под проект.
Фуражир предоставляет встроенные механизмы защиты. За сетевые правила, базу данных, резервные копии и ключи отвечает владелец инфраструктуры или выбранный технический партнёр.
ИЗУЧИТЬ ЗАЩИТУ
В документации собраны механизмы защиты панели, API и данных, а также действия, которые выполняются при развёртывании.