Security overview
Μία κανονική αλήθεια και ασφαλές offline αντίγραφο
Πραγματικά δεδομένα απαιτούν λογαριασμό και ανήκουν σε server-canonical workspace. Οι εξουσιοδοτημένες συσκευές συγχρονίζονται αυτόματα. Το offline αντίγραφο και οι εκκρεμείς ενέργειες προστατεύουν από διακοπές σύνδεσης, αλλά δεν αποτελούν δεύτερο ανεξάρτητο χαρτοφυλάκιο. Import-derived ή AI-derived facts δεν μεταβάλλουν δεδομένα χωρίς review και explicit apply.
Isolation και authorization
Κάθε tenant record έχει workspace boundary. Normal requests χρησιμοποιούν actor JWT, central permission resolver και PostgreSQL RLS defense-in-depth. Roles/scopes που στέλνει ο client δεν είναι authoritative. Ownership δεν δημιουργεί permission και permission δεν δημιουργεί ownership.
Tokens, PII και αρχεία
Invitation και secure-link raw tokens δεν γράφονται σε database ή logs. Tax identifiers είναι masked χωρίς scope και αποκλείονται από URLs, logs και object keys. Private R2 objects δεν είναι public. Audit payloads δεν περιέχουν document body ή πλήρη identifiers.
Web και λειτουργική ασφάλεια
Χρησιμοποιούνται CSP, transport security headers, exact-origin CORS, rate limits, replay/idempotency protection, signed webhook verification και secret stores. Operational telemetry είναι allowlisted και redacted. Health/readiness ελέγχουν database και freshness backup evidence χωρίς να αποκαλύπτουν tenant data.
Backups και recovery
Το production contract απαιτεί κρυπτογραφημένο logical database backup, private object inventory/backup evidence, integrity hashes, retention rotation και απομονωμένο restore rehearsal. Τα user exports παραμένουν ξεχωριστή δικλείδα και δεν υποκαθίστανται από provider backups.
Responsible disclosure
Αν εντοπίσεις πιθανό πρόβλημα, στείλε περιγραφή και ασφαλή βήματα αναπαραγωγής στο security@akini.to. Μην αποκτήσεις ή δημοσιεύσεις δεδομένα άλλου χρήστη και μη διαταράξεις την υπηρεσία.