DDRGdock← На главную

БЕЗОПАСНОСТЬ

Как защищён сайт

Редакция от 13.08.2026

HTTPS и сертификат

На опубликованном домене HTTPS шифрует данные между браузером и сервером и подтверждает домен. Сертификат не защищает от слабого пароля, уязвимого кода, ошибок доступа или потери резервной копии — эти риски закрываются отдельными мерами.

Административный доступ

Админка закрыта логином и паролем. Пароль хранится как PBKDF2‑SHA‑256 хэш с индивидуальной солью; сессия передаётся в HttpOnly/Secure cookie и хранится в базе только в виде хэша. После серии неверных попыток включается нарастающая блокировка.

Защита запросов и файлов

Административные изменения проходят same-origin проверку и ограничение размера тела. Загрузка допускает только JPEG, PNG и WebP установленного размера; имена объектов генерируются сервером. Для публичных заявок действуют валидация, honeypot и лимиты частоты.

Инфраструктура

Используются запрет встраивания сайта во фреймы, запрет MIME-sniffing, ограничения разрешений браузера, политика источников контента и закрытие админ/API от индексации. На собственном сервере используются регулярные обновления, firewall, SSH-доступ, автоматическое продление TLS и изолированный Docker-контейнер.

Резервные копии

База и изображения автоматически резервируются отдельно от приложения. Копии шифруются, отправляются в российское хранилище и регулярно проходят тестовое восстановление в изолированную временную директорию.

Сообщить о проблеме

Если вы обнаружили уязвимость или подозрительную активность, не публикуйте персональные данные и детали эксплуатации. Напишите на Dangergrow@yandex.ru с адресом страницы, временем и кратким описанием.