Безопасность

Базовые требования безопасности для CUBIX.

CUBIX использует defense in depth: серверная сессия, проверка доступа к ресурсу, Zod, Prisma и безопасные ответы.

  • Не принимайте секреты, password hash, session data и instance identifiers из браузера.
  • Не логируйте пароли, токены и полные персональные данные.
  • Используйте Prisma вместо конкатенации SQL.
  • Проверяйте права на каждом endpoint, включая AI-команды и MCP handlers.
  • Для удаления, экспорта и массовых изменений нужен аудит.
  • Production работает только через HTTPS; PostgreSQL не публикуется в Интернет.

Built with Nuxt UI • © 2026