Версія 1.0 · 12 вересня 2026
Безпека
Токени мереж
OAuth-токени підключених акаунтів зберігаються зашифрованими (AES-256-GCM). Ключ шифрування ніколи не лежить у базі даних, а для кожного запису використовується окремий nonce. Токен розшифровується лише в памʼяті й лише на час однієї дії, якій він потрібен, — публікації поста, оновлення токена чи відключення акаунта. Його ніколи не повертає API, він не потрапляє в журнали й не показується в дашборді.
Платежі
Номери карток ніколи не потрапляють у наш код. Оплата й кабінет клієнта працюють на боці Paddle чи WayForPay; ми зберігаємо лише id клієнта, id підписки, план, статус, дату продовження й останні чотири цифри картки — щоб ви могли впізнати свою картку.
Ізоляція робочих просторів
Кожен запит до бази даних привʼязаний до конкретного робочого простору. На запит до поста, файлу чи акаунта з чужого робочого простору система відповідає «не знайдено» — так само, як на запит до того, чого не існує. Помилка доступу підтвердила б, що такий обʼєкт є, тому ми її не показуємо.
Медіа
Файли відкриваються лише за захищеним тимчасовим посиланням, привʼязаним до конкретного файлу; переглянути вміст сховища цілком неможливо. Перед збереженням завантажені зображення перекодовуються на наших серверах — так із них зникають вбудовані геодані й скрипти.
MCP і публічний API
API-ключі й MCP-підключення використовують OAuth 2.1 з PKCE, де це доречно, мають права лише на читання або на читання й запис, і кожна їхня дія записується в журнал дій вашого робочого простору. Змінити учасників, оплату чи підключені акаунти цим шляхом неможливо: такі дії не просто обмежені — їх там немає взагалі. Докладніше — як працює MCP.
Інфраструктура
HTTPS із HSTS на всіх адресах; контейнери працюють від звичайного користувача без зайвих прав; база даних і кеш недоступні ззовні сервера. Залежності перевіряються під час кожної зміни й щотижня, а випадково доданий у код секрет виявляється ще до того, як потрапить в історію репозиторію.
Резервні копії
Щоночі ми робимо резервні копії бази даних і медіа в зашифроване сховище в іншому регіоні, а щомісяця перевіряємо повне відновлення на чистому контейнері: копія, з якої жодного разу не відновлювали дані, не вважається перевіреною.
Повідомити про проблему
Пишіть на security@dropslate.top. Ми підтвердимо отримання протягом 48 годин.