docs: braki bezpieczenstwa jako wymagania (PRE-16/17, DAN-25/26, LOG-33) #13
Reference in New Issue
Block a user
Delete Branch "docs/security-gaps"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Obecny poziom ochrony wystarcza do developmentu, ale luki musza byc zapisane, zeby nie
wyparowaly przed produkcja.
Dwie rzeczy warte podkreslenia
PRE-16 to nie tylko bezpieczenstwo. Brak TLS psuje dzis DWIE funkcje z dokladnie tego samego
powodu: geolokalizacja przegladarki (przycisk „Tu i teraz") oraz kopiowanie do schowka dzialaja
wylacznie w tzw. secure context i po http po prostu odmawiaja. Wlaczenie HTTPS naprawia jedno i drugie
przy okazji — stad priorytet Must.
DAN-25 to dzis najkrotsza droga do wycieku. Zadne zabezpieczenie w kodzie jej nie zamyka:
pliki baz leza na
192.168.1.34:/mnt/Tank1/astrololoi kto ma dostep sieciowy do udzialu, kopiujeoryginaly, omijajac logowanie, limity i cala aplikacje.
DAN-26 jest zabezpieczeniem detekcyjnym, nie zapobiegawczym — nie powstrzyma wycieku, ale
pozwoli udowodnic, ze krazaca gdzies kopia pochodzi od nas. Przy bazach, za ktore zaplaciliscie,
to realna wartosc. Zaznaczylem tam, ze pulapki musza byc odsiewane z promptow do LLM, zeby nie
zaburzaly horoskopow.
Bookkeeping
Odnotowane wprost, ze to nie zwalnia z ochrony — z odsylaczami do powyzszych pozycji.
miedzywarstwowy, limit zadan, zbity limit /search, podglad promptu, model lokalny) i co zostaje.
Liczniki w arkuszu Przeglad zaktualizowane (Dane 26, Logika 33, Prezentacja 17).