LEGAL CENTER · security_toms
Security and Technical Measures Annex
PROJEKT — NIE OBOWIĄZUJE
Hash obejmuje dokładne źródło Markdown treści poniżej, bez metadanych wydania. W publikacji musi odpowiadać wpisowi w rejestrze wersji.
Security and Technical Measures Annex
Identyfikator: security_toms · Wersja projektu: 2026.1-draft · Status: nie obowiązuje
Zaimplementowane w repozytorium
- JWT z tenantem i rolą; kontrola aktywności użytkownika;
- PostgreSQL RLS
ENABLE+FORCE, runtime bez superuser/BYPASSRLS; - role i entitlements sprawdzane po stronie serwera;
- append-only audit/timeline i oddzielny security log;
- sekrety wyłącznie w env, walidacja długości JWT, CORS same-origin/allowlista;
- bounded input, rate limits, schema validation, no-store dla AI;
- AI egress policy:
local_only, allowlista primary/fallback, fail-closed; - external tools zablokowane; outbox/idempotency istnieją przed ich przyszłą aktywacją;
- eksport owner-only, erasure treści rozmów, lifecycle dry-run/audit;
- immutable legal receipts i provenance objęte RLS.
Środki wymagane na środowisku docelowym
TLS, szyfrowane dyski/backupy, segmentacja sieci, rotacja sekretów, least privilege, monitoring, alerty, test odtworzenia backupu, egress firewall/DNS, aktualizacje i zarządzanie incydentem. Ich produkcyjny stan jest UNKNOWN, ponieważ nie znaleziono środowiska PCOS. Nie są objęte deklaracją skuteczności do czasu receiptów stagingu.
Audyt i zmiany
Istotne zmiany auth, RLS, providerów, logów, retencji, regionu i uprawnień wymagają testów negatywnych, review, aktualizacji rejestrów i release manifestu. Dostęp do produkcji jest rejestrowany i ograniczony do upoważnionych osób.