Безопасность проектируется вместе с системой
Публично описываем только те меры, которые можно подтвердить. Сертификаты и уровни соответствия не заявляются без завершённой независимой проверки.
обновлено: 13.07.2026
базовые меры
Защита публичного контура
Для qdev.run применяются HTTPS, ограниченные системные права, изоляция сервиса заявок и минимизация собираемых данных.
- секреты не хранятся в репозитории или клиентском JavaScript
- форма ограничивает размер и частоту запросов
- служебная база недоступна из публичной сети
разработка
Проверяем изменения до выпуска
Выпуск включает проверку синтаксиса, маршрутов, локальных ресурсов, интерфейсов и фактического состояния рабочей среды.
- проверка зависимостей и случайной публикации секретов
- автоматические и браузерные проверки критических сценариев
- резервная копия и воспроизводимый откат перед изменением рабочей среды
раскрытие
Как сообщить об уязвимости
Не публикуйте детали до подтверждения получения. Мы подтвердим сообщение и согласуем безопасный способ передачи материалов.
- канал: hello@qdev.run
- укажите затронутый адрес, шаги воспроизведения и возможное влияние
- не извлекайте чужие данные и не нарушайте доступность сервиса
Нашли проблему безопасности?
Отправьте минимальное воспроизводимое описание. Конфиденциальные материалы передавайте только после согласования канала.
сообщить безопасно ->