Правовой документ
Безопасность сайта и проектов
Как устроена защита этого сайта и что мы делаем с безопасностью в проектах, которые пишем для вас.
01Безопасность сайта
устройство
Сайт статический: у него нет базы данных, форм входа и серверного кода. Взламывать нечего.
Сайт представляет собой набор статических файлов. На нём отсутствуют серверная логика, база данных, механизмы авторизации и загрузки файлов пользователями.
Отсутствие этих компонентов исключает целые классы уязвимостей: внедрение SQL-кода, атаки на аутентификацию, загрузку исполняемых файлов.
соединение
Сайт открывается только по HTTPS.
Передача данных между браузером посетителя и сайтом защищена протоколом TLS. Обращения по незащищённому протоколу перенаправляются на защищённый.
сторонний код
На сайте нет ни одного чужого скрипта. Всё своё, с этого же домена.
Сайт не подключает внешние библиотеки, счётчики, рекламные сети и шрифтовые сервисы. Шрифты, стили и скрипты размещены на том же домене.
Это исключает утечку сведений о посещении третьим лицам и компрометацию сайта через стороннюю зависимость.
02Данные посетителей
что хранится
Введённое в форму не покидает браузер. Подробности — в политике конфиденциальности.
На дату публикации сайт не выполняет передачу введённых в формы сведений на сервер. Порядок обработки описан в Политике конфиденциальности.
переписка
Переписку по почте и в Telegram защищают их собственные средства.
Обращения, направленные по электронной почте и через Telegram, защищены средствами соответствующих сервисов. Студия не контролирует их инфраструктуру.
03Безопасность в ваших проектах
подход
Доступы — только те, что нужны для работы. Секреты не хранятся в коде.
В работах, выполняемых студией, применяется принцип минимальных привилегий: запрашиваются и используются только те доступы, которые необходимы для выполнения согласованных работ.
Учётные данные и ключи доступа не размещаются в исходном коде и системах контроля версий.
после работы
Закончили — доступы возвращаем или отзываем.
По завершении работ выданные студии доступы подлежат отзыву заказчиком либо возврату студией в согласованном порядке.
04Нашли уязвимость
куда писать
Напишите на hello@likessystem.com с пометкой «безопасность». Ответим и поблагодарим.
Сообщения об уязвимостях направляйте на hello@likessystem.com. Просим по возможности приложить описание, позволяющее воспроизвести проблему.
Просим не публиковать сведения об уязвимости до её устранения и не совершать действий, нарушающих работу сайта или затрагивающих данные других посетителей.
Остальные документы
- Политика конфиденциальностикакие данные и зачем
- Условия обслуживанияправила пользования сайтом
- Cookieчто хранится в браузере
Остались вопросы по документу?
Напишите — ответим человеческим языком, без отсылок к пунктам.
hello@likessystem.com