Модель безпеки Capka
Capka розділяє середовище виконання, приватність користувачів і рівень дозволів. Вони захищають від різних ризиків і мають працювати разом.
Межа виконання
Кожен чат працює в окремій непривілейованій Linux-пісочниці без доступу до файлової системи хоста. Capabilities скинуті, команди працюють як UID 1000:1000, а пам’ять, CPU, PID, розмір файлів і workspace обмежені. Для вищого ризику поєднайте gVisor із rootless Docker та обмежте мережу.
Приватність користувача й адміністратора
Файли та чати приватні для кожного користувача. Адміністратор керує доступом, ролями й витратами токенів, але не бачить чужих чатів і файлів у панелі.
Реєстрація за замовчуванням закрита. Відкривайте її лише для навмисно публічного інстансу після посилення пісочниці.
Дозволи, інтеграції та аудит
Перед встановленням набору Capka показує хости конекторів, команди в пісочниці та запитувані секрети. Оновлення з ширшими доступами блокуються до підтвердження.
Адміністратор задає allow, ask або deny та переглядає журнал аудиту. Ці засоби зменшують ризик випадкового доступу, а пісочниця лишається головною технічною межею.
Повідомлення про вразливість
Дотримуйтеся приватних інструкцій у політиці безпеки. Не публікуйте невиправлену вразливість у відкритому issue.