docs: braki bezpieczenstwa jako wymagania (PRE-16/17, DAN-25/26, LOG-33) #13

Merged
gitea merged 1 commits from docs/security-gaps into master 2026-07-21 19:02:25 +00:00
Owner

Obecny poziom ochrony wystarcza do developmentu, ale luki musza byc zapisane, zeby nie
wyparowaly przed produkcja.

ID Brak Prio
PRE-16 HTTPS/TLS — dzis Basic Auth leci po zwyklym http, wiec haslo da sie podsluchac Must
PRE-17 Konta imienne + slad audytowy zamiast jednego wspolnego hasla Should
DAN-25 Udzial NFS — kto ma do niego dostep, bierze komplet baz z pominieciem aplikacji Must
DAN-26 Znakowanie baz rekordami-pulapkami (canary) Should
LOG-33 Sekrety w spoczynku (etcd to tylko base64) + procedura rotacji Should

Dwie rzeczy warte podkreslenia

PRE-16 to nie tylko bezpieczenstwo. Brak TLS psuje dzis DWIE funkcje z dokladnie tego samego
powodu: geolokalizacja przegladarki (przycisk „Tu i teraz") oraz kopiowanie do schowka dzialaja
wylacznie w tzw. secure context i po http po prostu odmawiaja. Wlaczenie HTTPS naprawia jedno i drugie
przy okazji — stad priorytet Must.

DAN-25 to dzis najkrotsza droga do wycieku. Zadne zabezpieczenie w kodzie jej nie zamyka:
pliki baz leza na 192.168.1.34:/mnt/Tank1/astrololo i kto ma dostep sieciowy do udzialu, kopiuje
oryginaly, omijajac logowanie, limity i cala aplikacje.

DAN-26 jest zabezpieczeniem detekcyjnym, nie zapobiegawczym — nie powstrzyma wycieku, ale
pozwoli udowodnic, ze krazaca gdzies kopia pochodzi od nas. Przy bazach, za ktore zaplaciliscie,
to realna wartosc. Zaznaczylem tam, ze pulapki musza byc odsiewane z promptow do LLM, zeby nie
zaburzaly horoskopow.

Bookkeeping

  • Q-12 rozstrzygniete: bazy zostaly kupione, wiec zgoda na uzycie i wysylke do LLM jest.
    Odnotowane wprost, ze to nie zwalnia z ochrony — z odsylaczami do powyzszych pozycji.
  • LOG-32 przestawione na „W trakcie" z wykazem: co juz wdrozone (logowanie, token
    miedzywarstwowy, limit zadan, zbity limit /search, podglad promptu, model lokalny) i co zostaje.

Liczniki w arkuszu Przeglad zaktualizowane (Dane 26, Logika 33, Prezentacja 17).

Obecny poziom ochrony wystarcza do developmentu, ale luki musza byc **zapisane**, zeby nie wyparowaly przed produkcja. | ID | Brak | Prio | |---|---|---| | **PRE-16** | **HTTPS/TLS** — dzis Basic Auth leci po zwyklym http, wiec haslo da sie podsluchac | **Must** | | PRE-17 | Konta imienne + slad audytowy zamiast jednego wspolnego hasla | Should | | **DAN-25** | **Udzial NFS** — kto ma do niego dostep, bierze komplet baz z pominieciem aplikacji | **Must** | | DAN-26 | Znakowanie baz rekordami-pulapkami (canary) | Should | | LOG-33 | Sekrety w spoczynku (etcd to tylko base64) + procedura rotacji | Should | ## Dwie rzeczy warte podkreslenia **PRE-16 to nie tylko bezpieczenstwo.** Brak TLS psuje dzis DWIE funkcje z dokladnie tego samego powodu: geolokalizacja przegladarki (przycisk „Tu i teraz") oraz kopiowanie do schowka dzialaja wylacznie w tzw. secure context i po http po prostu odmawiaja. Wlaczenie HTTPS naprawia jedno i drugie przy okazji — stad priorytet Must. **DAN-25 to dzis najkrotsza droga do wycieku.** Zadne zabezpieczenie w kodzie jej nie zamyka: pliki baz leza na `192.168.1.34:/mnt/Tank1/astrololo` i kto ma dostep sieciowy do udzialu, kopiuje oryginaly, omijajac logowanie, limity i cala aplikacje. **DAN-26** jest zabezpieczeniem **detekcyjnym**, nie zapobiegawczym — nie powstrzyma wycieku, ale pozwoli udowodnic, ze krazaca gdzies kopia pochodzi od nas. Przy bazach, za ktore zaplaciliscie, to realna wartosc. Zaznaczylem tam, ze pulapki musza byc odsiewane z promptow do LLM, zeby nie zaburzaly horoskopow. ## Bookkeeping - **Q-12 rozstrzygniete**: bazy zostaly **kupione**, wiec zgoda na uzycie i wysylke do LLM jest. Odnotowane wprost, ze to **nie zwalnia z ochrony** — z odsylaczami do powyzszych pozycji. - **LOG-32 przestawione na „W trakcie"** z wykazem: co juz wdrozone (logowanie, token miedzywarstwowy, limit zadan, zbity limit /search, podglad promptu, model lokalny) i co zostaje. Liczniki w arkuszu Przeglad zaktualizowane (Dane 26, Logika 33, Prezentacja 17).
gitea added 1 commit 2026-07-21 18:47:49 +00:00
docs: braki bezpieczenstwa jako wymagania (PRE-16/17, DAN-25/26, LOG-33)
Testy / Testy warstwy logicznej (silnik) (pull_request) Successful in 10m53s
Testy / Testy warstwy prezentacji (dostęp do baz) (pull_request) Successful in 9m56s
Testy / Build obrazu silnika B (swisseph) (pull_request) Failing after 44s
Testy / Kontrola składni wszystkich warstw (pull_request) Successful in 34s
build / build (push) Successful in 52s
Testy / Testy warstwy logicznej (silnik) (push) Successful in 10m51s
Testy / Kontrola składni wszystkich warstw (push) Waiting to run
Testy / Testy warstwy prezentacji (dostęp do baz) (push) Successful in 9m56s
Testy / Build obrazu silnika B (swisseph) (push) Has started running
4da5f5fe7e
Obecny poziom ochrony wystarcza do developmentu, ale luki musza byc zapisane,
zeby nie wyparowaly przed produkcja.

- PRE-16 (Must) HTTPS/TLS — dzis Basic Auth leci po http, czyli haslo da sie
  podsluchac. Odblokowuje przy okazji DWIE funkcje zepsute z tego samego
  powodu: geolokalizacje (Tu i teraz) i kopiowanie do schowka — oba wymagaja
  secure context.
- PRE-17 (Should) konta imienne + slad audytowy zamiast jednego wspolnego
  hasla; bez tego nie wiadomo, kto pobieral dane, ani jak odciac jedna osobe.
- DAN-25 (Must) ograniczenie udzialu NFS — kto ma do niego dostep, bierze
  komplet baz z pominieciem aplikacji. Dzis najkrotsza droga do wycieku.
- DAN-26 (Should) znakowanie baz rekordami-pulapkami — zabezpieczenie
  detekcyjne: pozwala udowodnic zrodlo wycieku.
- LOG-33 (Should) sekrety w spoczynku (etcd to tylko base64) + rotacja.

Q-12 odnotowane jako rozstrzygniete: bazy zostaly KUPIONE, wiec zgoda jest —
ale to nie zwalnia z ochrony. LOG-32 przestawione na "W trakcie" z wykazem,
co juz wdrozone, a co zostaje.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
gitea merged commit 4da5f5fe7e into master 2026-07-21 19:02:25 +00:00
gitea deleted branch docs/security-gaps 2026-07-21 19:02:26 +00:00
Sign in to join this conversation.
No Reviewers
No Label
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: gitea/astrololo#13