Security

Политика за сигурност

Версия 0.2, в сила от 30.06.2026 г.

1. Цел

Политиката описва принципите за защита на публичния сайт и подхода, който прилагаме при enterprise системи: поверителност, цялост, достъпност, проследимост и минимален достъп.

2. Основни принципи

3. Публичен сайт и форма

4. Данни и инфраструктура

При клиентски системи препоръчваме tenant/role изолация, scoped API credentials, idempotency keys, rate limits, audit events, no-store headers за чувствителни отговори и отделяне на публични assets от частно съхранение.

5. Резервни копия и възстановяване

Backup и recovery не са само техническа задача. Те трябва да имат договорен обхват, честота, retention, тест за възстановяване и ясна процедура при инцидент.

6. Инциденти

7. Доставчици и партньори

Външни доставчици се избират според сигурност, GDPR пригодност и техническа устойчивост. За реални проекти се договарят DPA, SLA, retention и отговорности.

8. Преглед

Политиката се преглежда при промени в услугите, хостинга, законовите изисквания или след съществен инцидент.