Редакция 20.07.2026
Безопасность и контроль данных
Текущие меры публичной версии и защищённого контура RUFAME Version 0.3.
Что действует в публичной версии
- RUFAME не принимает и не хранит деньги или ценные бумаги;
- системные каталоги закрываются на уровне OpenResty;
- форма использует CSRF-токен, подготовленные SQL-запросы и ограничение повторных отправок;
- приём персональных данных по умолчанию разрешён только через HTTPS.
Разделение публичной и закрытой частей
Публичный лендинг не подключается к данным закрытой части. Защищённый контур использует собственную авторизацию, проверку статуса пользователя, ограничение сессии и журнал событий входа.
Операции и подтверждение
RUFAME не является брокером. В будущей рабочей версии любое действие, связанное с исполнением операции, должно требовать отдельного явного подтверждения пользователя и не будет выполняться публичной страницей.
Что действует в защищённом контуре
- bcrypt-хеширование паролей и ограничение попыток входа;
- автоматическое завершение неактивных сессий;
- проверка статуса и версии авторизации пользователя;
- журнал успешных и неуспешных входов;
- роли admin, user и readonly;
- административная панель с CSRF-защитой и отзывом сессий;
- журнал административных действий без паролей и токенов.
Что будет добавлено
- двухфакторная авторизация для администраторов;
- резервное копирование и контроль целостности данных ядра;
- расширенный журнал действий внутри Capital OS.
Честные ограничения
Ни одна система не может гарантировать абсолютную защиту, непрерывную работу или инвестиционную доходность. Сообщения об уязвимостях можно направлять на security@rufame.ru без публикации чувствительных данных.
Дата последнего обновления: 20.07.2026