# Модель безопасности

> Приватное хранение, подписанные пакеты, изоляция компаний и контролируемое администрирование.

_Updated: 2026-08-18_

Railbase использует модель безопасности собственной инфраструктуры: обычные бизнес-данные остаются в границах хостинга клиента, а railbase.app контролирует личность покупателя, права и подписанное распространение.

## Основные элементы управления

- частный секрет Vault для каждой установки;
- доступ к данным на уровне тенанта и авторизация на основе ролей;
- отдельные сеансы администратора и обычного пользователя;
- подписанные релизы и проверка хеша;
- блокировка исполнения при отсутствии действующих прав использования;
- аудит событий на предмет важных административных и деловых действий;
- зашифрованное хранение файлов при включении оператором;
- контролируемые процедуры резервного копирования, восстановления и обновления;
- политика согласования людьми действий ИИ с существенными последствиями;
- подписанное объединение федераций между одобренными установками.

## Обязанности клиента

Клиент должен защищать секреты, ограничивать возможности администратора, настраивать TLS/сетевые элементы управления, сохранять минимальные привилегии, выполнять резервное копирование и оперативно применять поддерживаемые обновления безопасности. Эти обязанности могут быть возложены на партнера по внедрению, но остаются частью операционной модели клиента.

## Отчетность

Сообщите о предполагаемой уязвимости через контакт в `/.well-known/security.txt`. Не включайте актуальные данные о клиентах в первоначальный отчет. Silkway Tech сортирует отчеты в соответствии со своими процедурами управления уязвимостями и реагирования на инциденты.

