Безопасность

Защита встроена в архитектуру, а не ограничивается скрытыми кнопками.

КлиентПоток разделяет окружения, Workspace и роли, не хранит секреты в браузере и оставляет доказуемую историю критических действий.

Основные меры

Изоляция Workspace

Каждый tenant-объект фильтруется в API и защищён PostgreSQL RLS. Прямой URL не ослабляет проверку.

Права и сессии

Opaque session tokens хранятся только в HTTP-only cookie; роли и permissions проверяются на backend.

Защита запросов

Same-origin BFF, Origin validation, CSRF double-submit, body limits и rate limiting.

Файлы и секреты

Private object storage, MIME/magic-byte validation и server-only provider credentials.

Платежи и webhooks

HMAC-подпись, freshness window, идемпотентность и подтверждение состояния только provider event.

Восстановимость

Проверяемые backup, retention, restore drill, health checks и image rollback без destructive migrations.

Что мы не обещаем

Ни один сервис не бывает абсолютно неуязвимым. Мы публикуем понятную модель ответственности и ожидаем безопасной настройки production.

  • Не передавайте пароль или API key через обратную связь
  • Используйте уникальный пароль и актуальный браузер
  • Настраивайте реальные provider secrets только на сервере
  • Сообщайте об уязвимостях на security@clientpotok.ru без публикации деталей
  • Проверяйте экспорт и резервные копии до критических изменений