Ligipääsud ja saladused
Päris võtmed, paroolid ja keskkonnasaladused hoitakse lähtekoodist eraldi. Ligipääs antakse tööks vajalikus ulatuses ning keskkondade tunnused eraldatakse.
Turvalisus ja teostus
Xencra käsitleb turvalisust osana toote arhitektuurist ja teostusest, mitte lõpuetapi lisana. Standardid kohandatakse süsteemi riski, andmete, integratsioonide ja tootmisvastutuse järgi.
Viimati üle vaadatud 5. august 2026
Põhistandardid
Allolevad põhimõtted moodustavad Xencra tavapärase teostusraamistiku. Projekti täpne kontrollitase sõltub süsteemi kriitilisusest ja kokkulepitud vastutusest.
Päris võtmed, paroolid ja keskkonnasaladused hoitakse lähtekoodist eraldi. Ligipääs antakse tööks vajalikus ulatuses ning keskkondade tunnused eraldatakse.
Arendus ja kontroll toimuvad staging-keskkonnas. Tootmiskood liigub versioonihalduse kaudu main-harust; tootmisfaile ei muudeta käsitsi.
Enne väljalaset kontrollitakse haru, commit'i, tööpuu puhtust, muudatuste ulatust ja lähtekoodi terviklikkust. Muudatus peab olema jälitatav.
Tüübikontroll, build, sisukontrollid ja vajaduspõhised funktsionaalsed testid tehakse enne tootmist. Ebaõnnestunud värav peatab väljalaske.
Avalikud sisendid valideeritakse serveris. Failide puhul kontrollitakse nii tüüpi kui ka suurust, piiratakse päringuid ning tundlikku sisu ei paigutata avalikku veebijuure.
Kolmandate osapoolte õigused ja võtmed hoitakse piiratud. Nende saadavust ei käsitleta garanteerituna ning kriitilised veateed määratakse süsteemi vajaduse järgi.
Teostuse elutsükkel
Kaardistus
Määratakse kasutajad, andmed, õigused, välised sõltuvused, kriitilised vood ja tootmisvastutus.
Arhitektuur
Lepitakse kokku keskkonnad, rollid, integratsioonid, saladuste käitlus, logimine ning taastamise või varukoopia vajadus.
Teostus
Funktsioonid ehitatakse eraldatud keskkonnas koos valideerimise, õiguste, veateede ja operatiivsete vajadustega.
Väljalase
Tootmisse liigub kinnitatud commit. Pärast build'i kontrollitakse serverit, peamisi marsruute, metaandmeid ja kokkulepitud kriitilisi vooge.
Üleandmine
Üle antakse kokkulepitud lähtekood, konfiguratsiooni kirjeldus, ligipääsud, kasutusjuhised ja teadaolevad operatiivsed piirid.
Rakendatud Xencra enda süsteemis
Xencra saidi lähtekood ja väljalaskeprotsess annavad konkreetse näite sellest, kuidas standardeid rakendatakse.
Arendus toimub staging-harus ja eraldi tööpuus. Tootmine kasutab main-haru ning eraldi build'i ja runtime'i.
Keskkonnasaladused ja e-posti võtmed paiknevad serveri piiratud konfiguratsioonis. Repositooriumis hoitakse ainult näidisväärtusi.
Serveripoolne valideerimine, origin- ja host-kontroll, honeypot, ajapiirid, MIME-kontroll, päringupiirangud ja juhuslikud identifikaatorid.
Deploy võtab kinnitatud main-haru, paigaldab lukustatud sõltuvused, teeb Astro kontrolli ja build'i, valideerib Nginxi ning käivitab live smoke-testi.
Vastutuse piirid
Turvalisus on pidev riskijuhtimine. Projektile kohaldatavad kontrollid, teenustase ja vastutus pannakse paika töö ulatuses.
Projekti turvaraamistik
Kirjelda olemasolevat süsteemi, andmeid, integratsioone, ligipääse ja soovitud tootmisvastutust. Xencra aitab määrata praktilise kontrollitaseme.