Skip to content

Latest commit

 

History

History
14 lines (9 loc) · 1.26 KB

File metadata and controls

14 lines (9 loc) · 1.26 KB

Безопасность

English · Українська · Русский · Polski

NectarinePanel управляет привилегированными операциями, поэтому API, worker и System Agent разделены. API не получает прямого полного доступа к systemd, Docker и внешним каталогам.

  • Используйте уникальные пароли, HTTPS и ограниченный доступ к панели.
  • Роли и участники проекта должны следовать принципу наименьших прав.
  • Секреты шифруются и маскируются; раскрытие требует явного подтверждения имени ключа и аудируется без значения.
  • Не передавайте токены в URL, логи, описания и Git.
  • Загрузки и архивы из защищённых внешних каталогов готовит Agent во временной закрытой области.

О проблемах безопасности сообщайте по правилам из SECURITY.md.