Безопасность
Данные команды — только команде
Изоляция на уровне базы, вход без паролей, закрытое хранилище и явная публичность. Вот как это устроено.
- 01 —
Изоляция пространств
Каждая строка клиентских данных помечена пространством, и база данных сама (Row-Level Security в PostgreSQL) не отдаёт чужие строки — даже если в коде забыли условие. Проверка изоляции запускается при каждом обновлении сервиса.
- 02 —
Вход
Без паролей: одноразовая ссылка из письма живёт 15 минут. По желанию — второй фактор (приложение-аутентификатор) и одноразовые резервные коды.
- 03 —
Сессии
Cookie с флагами HttpOnly, Secure и SameSite; в базе хранятся только хеши токенов. Изменяющие запросы принимаются только с адреса приложения.
- 04 —
Файлы
Датасеты и картинки хранятся в закрытом хранилище и отдаются только через API после проверки доступа.
- 05 —
Вычисления
Python в ноутбуке выполняется в браузере участника — данные не уходят на сторонние вычислительные серверы.
- 06 —
Публичные ссылки
Выключены, пока их не создать. Видно только отмеченное «публично»; свидетельства, ячейки ноутбука и узлы не показываются никогда. Ссылку можно отозвать — старая перестанет работать сразу.
- 07 —
ИИ
ИИ-задачи запускаются только по кнопке. Модели передаётся текстовая выжимка доски (гипотезы, свидетельства, заметки, имена колонок) — без содержимого файлов.
- 08 —
Инфраструктура
Весь трафик — по HTTPS, строгая политика безопасности контента, ограничения частоты запросов, ночные резервные копии, журнал действий в каждом пространстве.
- !
Нашли уязвимость?
Напишите на security@asmtg.site