Доверие
Безопасность qwane.ru
Обновлено 22 июля 2026 г.
Сайт статический, а единственный персональный серверный процесс изолирован на localhost. Ниже — фактические меры, без обещаний абсолютной безопасности.
Передача и браузер
Сайт работает по HTTPS с HSTS, Content-Security-Policy, X-Frame-Options, Referrer-Policy и Permissions-Policy. Форма отправляет данные только на same-origin endpoint.
Хранение заявок
Персональные поля шифруются AES-256-GCM с уникальным nonce до записи в SQLite. Ключ хранится в root-owned env отдельно от базы и не попадает в Git, HTML, браузер или backup базы.
Lead inbox слушает только 127.0.0.1. Закрытый интерфейс дополнительно защищён nginx Basic Auth, не индексируется и не кэшируется.
Снижение поверхности атаки
- строгая проверка Origin и Content-Type;
- лимиты nginx и приложения, honeypot и максимальный размер запроса;
- whitelist источников и бюджетов, ограничение длины каждого поля;
- отдельный непривилегированный systemd user и read-only filesystem, кроме каталога базы;
- тела заявок, контакты и ключи не записываются в технические логи.
Инциденты и восстановление
Доступы и резервные копии ограничиваются необходимым минимумом. Для инцидентов действует внутренний порядок фиксации времени, блокирования доступа, сохранения доказательств, анализа и уведомления Роскомнадзора в применимых законом случаях.
Потеря ключа шифрования делает старые записи нечитаемыми. До включения формы для ключа должна быть создана отдельная защищённая копия в российском контуре; ключ нельзя хранить в Git, браузере или рядом с backup базы.
Ответственное раскрытие
Сообщение об уязвимости можно отправить на hello@qwane.ru. Укажи затронутый URL, ожидаемое и фактическое поведение и минимальные шаги воспроизведения без персональных данных других людей.
- не публиковать проблему до исправления;
- не проводить DoS, спам и разрушительные тесты;
- не читать, не менять и не сохранять чужие данные сверх минимума для подтверждения.