Безопасность
Обзор безопасности
Что можно безопасно сказать о границах безопасности до финального Security review.
Публично можно говорить только о подтверждённых границах: safe artifacts не должны содержать ключи и private payloads; validation job хранит sanitised result; operator-side lock может пометить credential как revoked. Точные внутренние механизмы хранения, шифрования и rotation не публикуются.
Раздел требует Security review, поэтому не включается в sitemap как финальная страница.
Безопасно публиковать
- Высокоуровневое разделение public, personal и operator scopes.
- Требование не включать secrets в public artifacts.
- Пользовательскую рекомендацию минимизировать API permissions.
Нельзя публиковать
- Названия секретов и приватных переменных окружения.
- Внутреннюю топологию и host details.
- Точные механизмы хранения credentials без review.
