Сквозная проработка безопасности PLITAP и проверка предположений о защите системы.
Этап: Опубликована структура направления. Реализация и содержательные материалы будут добавляться отдельными изменениями.
Карта проекта · Общие правила участия
- Модель угроз для плиток, ключей, клиентов и сетевого взаимодействия.
- Исследование подделок, повторов, конфликтующих операций и отказов.
- Публичные результаты проверок и рекомендации по применению защитных механизмов.
Защитный код размещается в соответствующих core, network, node и client. Нормативные требования относятся к spec. Наличие этого репозитория не означает выполненный аудит или доказанную безопасность.
| Раздел | Назначение |
|---|---|
threat-model/ |
Модель угроз, границы доверия, предположения и сценарии атак. |
reviews/ |
Подготовленные к публикации результаты проверок с указанием охвата и ограничений. |
guidance/ |
Рекомендации разработчикам по использованию защитных механизмов. |
Каждый раздел сейчас содержит README с его назначением. Названия разделов не обозначают готовую функцию или выбранную технологию.
Общие вопросы модели защиты можно обсуждать в Issues. О возможной уязвимости сообщайте приватно через GitHub.
Предложение должно объяснять задачу, ожидаемый результат и связанные компоненты. Рабочее обсуждение, принятое правило и опубликованная реализация имеют разные статусы.
Лицензии для кода, спецификации и визуальных материалов определяются отдельно. См. статус лицензирования.