Безопасность
Базовые требования безопасности для CUBIX.
CUBIX использует defense in depth: серверная сессия, проверка доступа к ресурсу, Zod, Prisma и безопасные ответы.
- Не принимайте секреты, password hash, session data и instance identifiers из браузера.
- Не логируйте пароли, токены и полные персональные данные.
- Используйте Prisma вместо конкатенации SQL.
- Проверяйте права на каждом endpoint, включая AI-команды и MCP handlers.
- Для удаления, экспорта и массовых изменений нужен аудит.
- Production работает только через HTTPS; PostgreSQL не публикуется в Интернет.