Стан безпеки

Реальні контролі сьогодні, обмеження — без прикрас.

TubeBear використовує кілька рівнів захисту для акаунтів, операторської адмінки, кредитного ledger та внутрішніх production-сервісів. Ми не заявляємо сертифікацій.

Ідентичність

Адаптивні password hashes, одноразові hashed email-токени, відкличні DB-сесії та Secure HttpOnly cookies.

Захист запитів

CSRF, ліміти body, durable rate limiting, brute-force контроль і recovery без розкриття існування акаунта.

Авторизація

Server-side RBAC, ownership-перевірки та додатковий периметр операторської адмінки.

Кредити

Цілі баланси, row locks, immutable transactions, idempotency keys і reserve/capture/release.

Межі сервісів

Account і production сервіси працюють на loopback за TLS. Секрети провайдерів залишаються в захищеному server environment.

Релізи

Адитивні міграції, disposable DB-тести, атомарні symlinks, health gates, Nginx validation і rollback.

Поточні обмеження

Приватна beta — не сертифікація.

Формальна privacy-програма, retention schedule, subprocessor register, incident policy, зовнішній аудит і SSO ще не опубліковані.

Security contact

Знайшли вразливість або privacy-ризик?

Надішліть вплив і мінімальні кроки відтворення без сторонніх персональних даних.

Повідомити