docs.selfprivacy.org/src/ru/src/security.md

22 lines
2.3 KiB
Markdown
Raw Normal View History

2021-11-08 18:26:13 +02:00
# 🛡️ Безопасность
2021-10-22 14:46:43 +03:00
2021-11-08 18:26:13 +02:00
_Отсутствие возможности у злоумышленника вторгнуться в вашу систему_
2021-11-22 09:56:02 +02:00
- BugBounty $2000 за RCE найденный на сервере [hackit.one](). $1000 уже выплачена.
2021-10-22 14:46:43 +03:00
- Регулярное сканирование на уязвимости
2021-11-22 09:56:02 +02:00
- Используем только открытый исходный код, уязвимости в котором сообщество очень быстро устраняет
- Регулярное резервное копирование поможет, даже если хакер удалит все ваши данные с сервера.
- Оконечное шифрование в [Delta.chat](messenger.md). Невозможно прочесть ваши сообщения даже имея доступ к серверу
- Автоматическая установка обновлений
- Изоляция приложений на сервере
- F-Droid собирает из исходников наше ПО сами и проверяют на наличие зловредных функций. Спасибо команда F-Droid!
- В exodus можно убедиться в отсуствии каких-либо привелегий на вашем устройстве
- Через [TrackerControl](https://f-droid.org/en/packages/net.kollnig.missioncontrol.fdroid/) можете убедиться в отсуствии треккеров или чего-то подобного
- С помощью [PCAPdroid](https://f-droid.org/en/packages/com.emanuelef.remote_capture/) можете собрать весь трафик с нашего приложения и убдиться в отсутсвии какого-либо трафика кроме как с вашим сервером и сервис-провадерами.
2021-10-25 22:03:54 +03:00
## Как еще будем улучшать безопасность?
2021-11-22 09:56:02 +02:00
- Анонимизация логов на вашем сервере. Вы сам себе VPN-провайдер, который точно не хранит логов
- SDLC, проверка кода в статических анализаторах
2021-11-02 13:51:51 +02:00
- hardware token (Nitrokey)
2021-10-25 22:03:54 +03:00
- tang/clavis?
2021-11-08 18:26:13 +02:00
- авто обновления с автоматическим откатом
2021-11-02 12:14:52 +02:00
- kernel hardering