Dogovorik · безопасность

Как Dogovorik защищает договорные данные

Доступ к документам проверяет сервер, файлы отделены от метаданных, а дополнительные требования организации согласуются до передачи рабочих данных.

Обсудить требования безопасности

Подтверждённые меры описаны ниже. Требования к размещению, SSO и интеграциям фиксируются отдельно.

Подтверждено текущей архитектурой

Что уже работает в сервисе

Ниже только проверяемые меры приложения, без обещаний сертификации или корпоративных функций, которых ещё нет в продукте.

TLS на внешнем соединении

Рабочий сервер принимает HTTPS с сертификатом Let’s Encrypt и перенаправляет HTTP на HTTPS.

Доступ проверяет сервер

Операции с документом выполняются в контексте сессии и конкретного ресурса, а не по одному клиентскому экрану.

Файл только после входа

Публичные страницы используют отдельные обезличенные примеры. Пользовательский файл добавляется в авторизованном кабинете.

Разделение файла и метаданных

Файлы хранятся в S3-совместимом объектном хранилище; метаданные и права доступа — в PostgreSQL.

Путь запроса

Доступ проверяется до работы с ресурсом

Схема показывает фактические границы сервиса, а не модель сертификации.

  1. 01

    Браузер

    HTTPS-сессия

  2. 02

    Сервер приложения

    Проверка сессии и прав

  3. 03

    База данных

    Метаданные и права

  4. 04

    Хранилище файлов

    Пользовательские документы

Требования организации

Что требуется согласовать отдельно

Эти возможности оцениваются отдельно для конкретной инфраструктуры и политики доступа.

Размещение и срок хранения

Фиксируются для конкретной компании до загрузки пилотной выборки.

SSO и управление учётными записями

Не заявляются как готовая функция; сначала описываются требуемый протокол, выдача и отзыв доступа.

Ключи и дополнительные меры

Требования к владению ключами, ротации и подтверждениям включаются в отдельный объём работ.

Интеграции и экспорт данных

Источники, направления обмена и журналирование согласуются до оценки сроков.

Документы и вопросы

Перед передачей договоров

Можно загрузить файл до регистрации?

Нет. Публичные примеры используют отдельные обезличенные данные. Пользовательский файл можно загрузить только после входа.

Где хранятся загруженные файлы?

Файлы хранятся в S3-совместимом объектном хранилище, а метаданные и права доступа — в PostgreSQL. Требования конкретной организации к размещению согласуются до пилота.

Есть ли SSO и сертификация?

Публично они не заявляются как готовые возможности. SSO, требования к ключам, срокам хранения и подтверждениям соответствия фиксируются как отдельный объём работ.

Проверка безопасности

Разберём требования до передачи документов

Ответим по текущей архитектуре и отдельно обозначим, что требует разработки или подтверждения.

Обсудить требования безопасности