Шифрование при передаче (TLS 1.3 + HSTS), при хранении (диски/снимки/R2 SSE), выборочное шифрование полей (pgcrypto).
— ТЕХНИЧЕСКИЕ И ОРГАНИЗАЦИОННЫЕ МЕРЫ БЕЗОПАСНОСТИ (TOMs)
1. ШИФРОВАНИЕ
2. КОНТРОЛЬ ДОСТУПА
Контроль доступа: принцип наименьших привилегий, MFA для персонала, разделение ролей.
Защита API-учётных данных (согласно Meta Platform Conditions §6.a.iv): Все токены, секреты приложений и ключи доступа сторонних API (включая системные токены Meta/WhatsApp, App Secret и Business Integration Tokens) хранятся в зашифрованном виде (SOPS + age), никогда не фиксируются в системе контроля версий, ротируются при подозрении на компрометацию и доступны только авторизованным сервисам по принципу минимально необходимого доступа.
3. ИЗОЛЯЦИЯ И ЛОГИРОВАНИЕ
RLS изоляция мульти‑тенант, централизованное логирование, SAST/DAST, управление уязвимостями (критичные ≤72ч).
4. РЕЗЕРВНОЕ КОПИРОВАНИЕ И ВОССТАНОВЛЕНИЕ
Бэкапы/DR (RPO ≤24ч; RTO ≤8ч), WAF/rate‑limiting, реагирование на инциденты (уведомление ≤72ч).
5. ТЕСТИРОВАНИЕ И ПОЛИТИКИ
Ежегодный внешний пентест, ежеквартальные внутренние обзоры, политика устройств (полное шифрование диска, авто‑блокировка, VPN/SSO).