Dogovorik · безопасность
Как Dogovorik защищает договорные данные
Доступ к документам проверяет сервер, файлы отделены от метаданных, а дополнительные требования организации согласуются до передачи рабочих данных.
Обсудить требования безопасностиПодтверждённые меры описаны ниже. Требования к размещению, SSO и интеграциям фиксируются отдельно.
Подтверждено текущей архитектурой
Что уже работает в сервисе
Ниже только проверяемые меры приложения, без обещаний сертификации или корпоративных функций, которых ещё нет в продукте.
TLS на внешнем соединении
Рабочий сервер принимает HTTPS с сертификатом Let’s Encrypt и перенаправляет HTTP на HTTPS.
Доступ проверяет сервер
Операции с документом выполняются в контексте сессии и конкретного ресурса, а не по одному клиентскому экрану.
Файл только после входа
Публичные страницы используют отдельные обезличенные примеры. Пользовательский файл добавляется в авторизованном кабинете.
Разделение файла и метаданных
Файлы хранятся в S3-совместимом объектном хранилище; метаданные и права доступа — в PostgreSQL.
Путь запроса
Доступ проверяется до работы с ресурсом
Схема показывает фактические границы сервиса, а не модель сертификации.
- 01
Браузер
HTTPS-сессия
- 02
Сервер приложения
Проверка сессии и прав
- 03
База данных
Метаданные и права
- 04
Хранилище файлов
Пользовательские документы
Требования организации
Что требуется согласовать отдельно
Эти возможности оцениваются отдельно для конкретной инфраструктуры и политики доступа.
Размещение и срок хранения
Фиксируются для конкретной компании до загрузки пилотной выборки.
SSO и управление учётными записями
Не заявляются как готовая функция; сначала описываются требуемый протокол, выдача и отзыв доступа.
Ключи и дополнительные меры
Требования к владению ключами, ротации и подтверждениям включаются в отдельный объём работ.
Интеграции и экспорт данных
Источники, направления обмена и журналирование согласуются до оценки сроков.
Можно загрузить файл до регистрации?
Нет. Публичные примеры используют отдельные обезличенные данные. Пользовательский файл можно загрузить только после входа.
Где хранятся загруженные файлы?
Файлы хранятся в S3-совместимом объектном хранилище, а метаданные и права доступа — в PostgreSQL. Требования конкретной организации к размещению согласуются до пилота.
Есть ли SSO и сертификация?
Публично они не заявляются как готовые возможности. SSO, требования к ключам, срокам хранения и подтверждениям соответствия фиксируются как отдельный объём работ.
Проверка безопасности
Разберём требования до передачи документов
Ответим по текущей архитектуре и отдельно обозначим, что требует разработки или подтверждения.