Границы доступа и базовые правила

Сначала определите границы, затем подключите облачный Mac к процессу разработки

Каждая аренда OakVPS соответствует одному выделенному физическому Mac в облаке. Он работает на определённом физическом узле, а доступ к нему предоставляется через удалённый вход из заказа; виртуальные ресурсы с другими арендаторами не разделяются. Платформа отвечает за точку входа и инфраструктуру, а команда — за аккаунты, ключи, учётные данные разработчика, данные проектов и права участников.

Распределение ответственности

Один заказ, одно физическое устройство, один набор контролируемых входов

Не виртуальная машина
01

Граница ответственности сервиса

Предоставляются выделенный физический сервер, физический узел, статус заказа и чётко определённая точка удалённого доступа.

02

Граница ответственности команды

Команда управляет данными для входа, SSH-ключами, правами участников, сертификатами разработчика, токенами и данными проектов.

03

Граница передачи

В течение срока аренды экспортируйте результаты и журналы, создавайте резервные копии и удаляйте конфиденциальные материалы по правилам команды.

Обзор модели безопасности

Выделенные ресурсы не отменяют необходимость управления доступом

Изоляция физических ресурсов определяет принадлежность устройства; аккаунты, ключи, источники сети и данные проектов по-прежнему требуют постоянного управления со стороны команды.

Физические ресурсы

Принадлежность устройства определена

Каждая аренда соответствует выделенному физическому серверу. Модель, узел и срок в заказе вместе определяют текущий объём использования; физический узел не маскируется под общий виртуальный экземпляр.

  • Конфигурация оборудования определяется выбранным тарифом
  • Узел определяется фактическим ответом консоли
  • Параметры удалённого входа берутся только из заказа
Контроль доступа

Точка входа определена, но доступ всё равно нужно ограничивать

Команда должна проверить отпечаток хоста, использовать аутентификацию по ключу, ограничить распространение учётных данных и выдать каждому участнику только минимальные права, необходимые для работы.

  • Назначайте участникам отдельные учётные данные
  • Не используйте один закрытый ключ совместно длительное время
  • Немедленно отзывайте доступ при выходе участника из команды
Ответственность за данные

Срок аренды — это и срок передачи

Код, модели, сертификаты, журналы и результаты сборки управляются пользователем. В течение срока аренды необходимо создать резервные копии, экспортировать данные, отозвать права и удалить конфиденциальные материалы.

  • Не храните результаты только на удалённом устройстве
  • После резервного копирования проверьте читаемость данных
  • В записи о передаче укажите расположение и ответственного
Границы ответственности за безопасность облачного Mac
Объект безопасности Предоставляет OakVPS Отвечает команда пользователя Что рекомендуется проверить
Физическое устройство Выделенный физический сервер и физический узел по заказу Выбрать конфигурацию и срок под рабочую нагрузку Модель, узел, срок и дополнительные опции
Удалённый доступ Параметры подключения указаны в информации о заказе Защитить учётные данные, проверить отпечаток, ограничить источники Имя пользователя, порт, отпечаток хоста
Среда разработки Доступные графическая оболочка macOS и командная строка Управлять зависимостями, сертификатами, токенами и правами репозиториев Версия, права, журналы и свободное место на диске
Данные проекта Пространство устройства на срок аренды Резервное копирование, экспорт, удаление и передача Проверка результатов, читаемость резервной копии и запись об очистке
Аккаунты и доступ

Каждое подключение должно быть связано с конкретным участником

Общие аккаунты размывают принадлежность действий и повышают риски после изменений в составе команды. Политика доступа должна начинаться с отдельных идентификаторов, минимальных прав и своевременного отзыва.

Базовые правила аккаунтов

01 Уникальный надёжный пароль

Пароль консоли нельзя использовать повторно для хостинга кода, электронной почты или других сервисов разработки; храните его в контролируемом менеджере паролей.

02 Аутентификация по ключу

Для удалённой командной строки используйте локально созданные SSH-ключи; закрытый ключ храните только на контролируемом устройстве и не передавайте в переписке.

03 Минимальный общий доступ

Если совместная работа необходима, создайте для участников различимые способы доступа и не распространяйте один набор постоянных учётных данных на всю команду.

04 Своевременный отзыв

При выходе участника, изменении роли или потере устройства немедленно удалите соответствующие открытые ключи, токены и права доступа к репозиториям.

Защита учётных данных разработчика

Учётные данные должны попадать на устройство только при необходимости

Сертификаты подписи, закрытые ключи, токены доступа и данные репозиториев должны иметь понятное назначение, ответственного, время импорта и действие по очистке.

01

Перед импортом

Убедитесь, что учётные данные нужны текущей задаче; отдавайте предпочтение материалам с меньшими правами и более узкой областью действия, фиксируя ответственного.

Проверить
Назначение и область прав
Избегать
Копирования лишних сертификатов и токенов
02

Во время использования

Ограничьте права на файлы и не записывайте учётные данные в репозитории, журналы сборки, историю команд или каталоги общедоступных результатов.

Проверить
Права на файлы и вывод журналов
Избегать
Хранения в открытом виде в конфигурации проекта
03

После завершения задачи

Удалите временные материалы по правилам команды, отзовите ненужные токены и проверьте состояние репозитория, каталоги кэша и пакеты результатов.

Проверить
Кэш, историю и каталоги экспорта
Выполнить
Запись об отзыве и очистке
Не помещайте конфиденциальные материалы на снимки экрана с проблемой.

Перед отправкой сведений закройте содержимое закрытых ключей, пароли сертификатов, токены доступа, полные платёжные данные и параметры, позволяющие напрямую подключиться.

Сеть и удалённые сессии

Проверяйте перед подключением, завершайте при уходе

Удалённый вход — не канал, который настраивают один раз и затем навсегда оставляют без внимания. При смене локального устройства, сетевой среды или участника команды заново проверяйте условия подключения.

01

Проверьте отпечаток хоста

При первом подключении сохраните отпечаток хоста; при его изменении остановите подключение и проверьте данные заказа, не пропуская предупреждение.

02

Ограничьте источники подключений

По возможности подключайтесь с устройств, которыми управляет команда, и из доверенных сетей; не сохраняйте ключи и данные сессий на общедоступных устройствах.

03

Контролируйте передаваемое содержимое

Перед передачей конфиденциальных материалов проверьте целевой путь, права на файлы и получателя; не включайте учётные данные в обычные архивы проектов.

04

Завершайте удалённые сессии

Перед уходом от устройства выйдите из графической и командной сессий, отключите ненужную переадресацию и удалите локальные временные копии.

Порядок первой проверки SSH SAFE CONNECT
1. Прочитать хост и порт из заказа
2. Сверить и сохранить отпечаток хоста
3. Проверить права локального файла закрытого ключа
4. Подключиться с указанным именем пользователя
5. Проверить сведения о системе и диске
6. Записать ответственного за это подключение

При проблемах с подключением проверяйте имя пользователя, порт, отпечаток, права ключа и локальную сеть именно в таком порядке. Полные команды и путь диагностики приведены в руководстве по подключению.

Открыть шаги диагностики SSH
Жизненный цикл данных

Включите резервное копирование, экспорт и удаление в план аренды

Удалённое устройство не должно быть единственной копией кода, моделей, журналов или результатов сборки. Для начала, выполнения, передачи и завершения задачи команда должна определить отдельные действия.

01

Начало задачи: составьте список данных

Перечислите код, зависимости, сертификаты, модели и тестовые данные, которые попадут на устройство, и определите, что нужно зашифровать, а что нельзя загружать.

Входные данные
02

Выполнение задачи: разделите рабочую и выходную области

Храните исходные файлы, кэш, журналы и итоговые результаты отдельно, чтобы при экспорте случайно не забрать временные учётные данные или лишнюю отладочную информацию.

Обработка
03

Перед передачей: проверьте резервную копию

Скачайте необходимые результаты, проверьте целостность файлов и убедитесь в другом месте, что резервная копия читается. Успешная загрузка ещё не означает завершённую передачу.

Экспорт
04

Завершение задачи: удалите конфиденциальные данные

Удалите по правилам команды учётные данные, копии закрытых репозиториев, файлы моделей и временные журналы, отзовите связанные токены и зафиксируйте результат очистки.

Завершение
Границы оплаты

Маркетинговая страница не принимает платёжные данные

Цена, выбор платёжного шлюза и оплата заказа выполняются в процессе оформления. Все суммы выставляются в USD; поддерживаются только два способа оплаты. Фактически доступный шлюз определяется консолью.

01

USDT-TRC20

Оплатите сумму и используйте платёжные данные со страницы оформления; перед отправкой проверьте сеть и заказ.

02

Visa / Mastercard / Amex

Оплата картой обрабатывается через Stripe. Маркетинговый сайт не хранит полные данные карты напрямую.

Валюта расчётов USD
Сообщение о проблеме безопасности

Сначала сохраните доказательства, затем сообщите через контролируемый канал

Сообщение должно помочь поддержке воспроизвести проблему и определить её влияние, не раскрывая публично детали, которые ещё можно использовать напрямую.

В сообщении укажите пять пунктов

  1. 01
    Масштаб влияния

    Укажите, затронуты ли аккаунт, заказ, узел, точка подключения или конкретная функция устройства.

  2. 02
    Условия воспроизведения

    Перечислите необходимые предпосылки, порядок действий, ожидаемый и фактический результат.

  3. 03
    Хронология инцидента

    Укажите время обнаружения, время последней нормальной работы и предпринятые меры.

  4. 04
    Обезличенные доказательства

    Приложите необходимые журналы или снимки экрана, закрыв ключи, токены, пароли и полные платёжные данные.

  5. 05
    Контекст обращения

    Предоставьте сведения, необходимые для идентификации заказа, но не отправляйте учётные данные, позволяющие напрямую войти на устройство.

Проверьте базовые правила безопасности и параметры конфигурации одновременно

Сначала проверьте рабочую нагрузку, память, хранилище, узел и срок аренды, затем подготовьте для команды отдельные учётные данные, место резервного копирования и ответственного за передачу.