Reference
Bezpieczeństwo i dane
Zasady publiczne. Szczegóły infrastruktury, monitoring, konta i sekrety są dokumentowane poza publiczną stroną.
Sekrety
- Klucze API są przekazywane tylko kanałem ustalonym z klientem.
- Klucz modułu sklepu jest pokazywany raz po wygenerowaniu.
- Sekrety nie powinny trafiać do ticketów, repozytoriów, screenshotów ani publicznej dokumentacji.
Dane
Zakres danych powinien być najmniejszy możliwy dla danego scenariusza. Audyt publiczny korzysta z danych dostępnych bez logowania. Integracje produkcyjne wymagają osobnego ustalenia zakresu encji i retencji.
Dostępy
Dostępy powinny być rozdzielone per sklep i per tenant. Nie używamy jednego wspólnego klucza dla wielu klientów. Wyłączenie sklepu, tenanta, scenariusza lub providera blokuje wykonanie runu.
Publikacja zmian
Tryb testowy to dry_run. Zapis zmian do sklepu, PIM, ERP lub marketplace powinien być włączany dopiero po ustaleniu reguł akceptacji, zakresu odpowiedzialności i sposobu cofnięcia zmiany.