Архитектурный суверенитет
LinaDesk разворачивается как единый .NET-сервис, работающий с базой данных SQL Server, — оба компонента размещаются на вашей инфраструктуре. В рабочем контуре нет зависимости от облака поставщика. Продукт никогда не «звонит домой»: нет телеметрии, нет отправки отчётов о сбоях третьим лицам, нет обращения к серверу лицензирования через интернет.
Соответствие GDPR
Поскольку данные LinaDesk остаются в вашей инфраструктуре, находящейся под контролем GDPR, большинство обязательств обработчика данных по Статье 28 не применяются — LinaSource является поставщиком ПО, а не обработчиком данных.
Реализация прав субъектов данных
- Право на доступ (ст. 15):
GET /api/me/activityэкспортирует полный журнал активности пользователя в формате JSON. - Право на удаление (ст. 17): панель
/utilitiesподдерживает каскадное мягкое удаление и безвозвратную очистку с контролем окна восстановления. - Переносимость данных (ст. 20): экспорт в CSV для каждой таблицы (заявки, активы, контракты, база знаний, пользователи).
- Право на возражение (ст. 21): настройки уведомлений по событию и по пользователю; сводная рассылка с возможностью отказа.
- Реестр операций обработки (ст. 30): неизменяемый журнал аудита фиксирует каждую вставку / обновление / удаление с указанием инициатора, времени и старых/новых значений.
Соответствие KVKK (Турция)
LinaDesk был создан в Турции с учётом требований закона о защите персональных данных KVKK № 6698. Практические последствия:
- Хранение на территории страны — данные находятся на сервере организации; в уведомлениях VERBIS пункты о передаче в облако остаются пустыми.
- Готовность инвентаризации — категории персональных данных (имя, e-mail, IP-адрес, телефон) промаркированы в модели данных продукта.
- Сроки уничтожения — мягкое удаление и автоматическая очистка можно настроить в соответствии с ежегодной дисциплиной хранения персональных данных.
- След аудита — для технических мер, предусмотренных статьёй 12 закона № 6698, система хранит постоянный след в таблице AuditLog.
Меры контроля, ориентированные на ISO/IEC 27001
Хотя LinaSource не имеет сертификата ISO 27001 на сам программный продукт, LinaDesk реализует меры контроля, сопоставимые с Приложением A стандарта:
| Приложение A | Мера контроля LinaDesk |
|---|---|
| A.5 Политики информационной безопасности | Брендинг портала + трансляция объявлений |
| A.8 Управление активами | CMDB с 4 типами активов + состояния жизненного цикла |
| A.9 Управление доступом | Атомарные права доступа × 3 уровня охвата + интеграция с AD |
| A.10 Криптография | Пароли на Argon2id, конфигурация, зашифрованная DPAPI, обязательный HTTPS |
| A.12 Эксплуатационная безопасность | Монитор состояния резервных копий, просмотр логов в реальном времени, журнал аудита |
| A.14 Контроль изменений | Модуль ITIL 4 Change Enablement с утверждением на основе риска |
| A.16 Управление инцидентами | Процесс обработки заявок с эскалацией и выявлением нарушений SLA |
Аутентификация и идентификация
- Локальные пароли: Argon2id (память 64 МБ, параллелизм 4, итераций 3) с индивидуальной солью для каждого пользователя.
- Active Directory: нативное LDAP-подключение (без NTLM), поддержка нескольких доменов с выбором домена.
- Windows SSO: Negotiate (Kerberos с резервным NTLM).
- Двухфакторная аутентификация: TOTP (RFC 6238) с 10 резервными кодами; применяется через ролевую политику.
- API-ключи: с возможностью ротации, индивидуальные для пользователя, с ограничением частоты запросов (60/мин на ключ).
- Сессия: cookie с флагами HttpOnly и SameSite=Strict; заголовок защиты от CSRF при каждой изменяющей операции.
- Блокировка: после 5 неудачных попыток — экспоненциальная задержка до 15 минут.
Журналы аудита и криминалистика
Каждая вставка, обновление и удаление в любой отслеживаемой таблице создаёт неизменяемую запись AuditLog, содержащую: пользователя-инициатора, время в UTC, тип сущности, идентификатор сущности, название поля, старое значение, новое значение, IP-адрес и привязку к области отдела.
Записи аудита подчиняются тому же фильтру по области отдела, что и исходные сущности. Запись может прочитать только та роль, которая имела бы доступ к базовой сущности — обхода через средство просмотра аудита не существует.
Таблицу аудита нельзя обновить или удалить через API. Усечение таблицы предотвращается на уровне домена.
Шифрование и секреты
- Данные в состоянии покоя: для регулируемых сред рекомендуется SQL Server Transparent Data Encryption (TDE). Хэши паролей Argon2id не требуют дополнительного шифрования.
- Данные при передаче: обязательный HTTPS через HSTS сроком на 1 год + preload + include-subdomains. Минимум TLS 1.2, поддерживается TLS 1.3.
- Секреты на диске: файл
secrets.config, зашифрованный DPAPI, для SMTP, секрета вебхука и приватного ключа TLS в развёртываниях на Windows. Развёртывания на Linux используют сквозную абстракцию (видимую в аудите). - Подпись вебхуков: HMAC-SHA256 с ротируемым секретом для каждого вебхука. Проверка через заголовок
X-LinaDesk-Signature.
Программа устранения уязвимостей
Ответственное раскрытие информации: [email protected]. Мы отвечаем в течение 72 часов и стремимся выпустить патч в течение 30 дней для критических проблем.
Сканирование зависимостей: непрерывное сканирование дерева пакетов .NET с помощью dotnet list package --vulnerable в CI.
Статический анализ: анализаторы Roslyn применяются на этапе сборки. Никаких подавлений предупреждений в зафиксированном коде.
Проверки безопасности: каждая фаза релиза завершается независимым отчётом о проверке безопасности, публикуемым во внутренней вики (копии для клиентов предоставляются по NDA).