доверие / безопасность

Безопасность проектируется вместе с системой

Публично описываем только те меры, которые можно подтвердить. Сертификаты и уровни соответствия не заявляются без завершённой независимой проверки.

обновлено: 13.07.2026

базовые меры

Защита публичного контура

Для qdev.run применяются HTTPS, ограниченные системные права, изоляция сервиса заявок и минимизация собираемых данных.

  • секреты не хранятся в репозитории или клиентском JavaScript
  • форма ограничивает размер и частоту запросов
  • служебная база недоступна из публичной сети
разработка

Проверяем изменения до выпуска

Выпуск включает проверку синтаксиса, маршрутов, локальных ресурсов, интерфейсов и фактического состояния рабочей среды.

  • проверка зависимостей и случайной публикации секретов
  • автоматические и браузерные проверки критических сценариев
  • резервная копия и воспроизводимый откат перед изменением рабочей среды
раскрытие

Как сообщить об уязвимости

Не публикуйте детали до подтверждения получения. Мы подтвердим сообщение и согласуем безопасный способ передачи материалов.

  • канал: hello@qdev.run
  • укажите затронутый адрес, шаги воспроизведения и возможное влияние
  • не извлекайте чужие данные и не нарушайте доступность сервиса
Нашли проблему безопасности?

Отправьте минимальное воспроизводимое описание. Конфиденциальные материалы передавайте только после согласования канала.

сообщить безопасно ->