English · Українська · Русский · Polski
NectarinePanel управляет привилегированными операциями, поэтому API, worker и System Agent разделены. API не получает прямого полного доступа к systemd, Docker и внешним каталогам.
- Используйте уникальные пароли, HTTPS и ограниченный доступ к панели.
- Роли и участники проекта должны следовать принципу наименьших прав.
- Секреты шифруются и маскируются; раскрытие требует явного подтверждения имени ключа и аудируется без значения.
- Не передавайте токены в URL, логи, описания и Git.
- Загрузки и архивы из защищённых внешних каталогов готовит Agent во временной закрытой области.
О проблемах безопасности сообщайте по правилам из SECURITY.md.