Безопасность
Безопасность и доступ
Модель безопасности Karometr, ABAC-авторизация и правила защиты данных.
Безопасность и доступ Карометр
Что внутри раздела
Ключевые принципы
ABACявляется основной моделью авторизации.- Роли используются как один из атрибутов в ABAC-политиках.
- Централизованная аутентификация и токены реализуются через
Keycloak. - Все критичные действия проходят аудит и журналирование.
Базовые требования
- Внешний трафик:
TLS 1.2+. - Внутренний трафик сервисов:
mTLS. - Токены: короткоживущие access token + refresh с ротацией.
- Политики доступа проверяются на каждом backend API.
- Чувствительные данные маскируются в UI и выгрузках.