SwiftTool
פרטיות ואבטחה
הבקרות התפעוליות המשמשות להגנת חשבונות, משימות מדיה וגישת ניהול.
ארכיטקטורת אבטחה
האתר הציבורי, האפליקציה המאומתת, התיעוד וממשק הניהול פועלים באפליקציית Next.js אחת המתוחזקת מאחורי nginx. עובדי העיבוד, הבוט הקיים ב־Telegram ושירותי ההורדה נשארים שירותים פנימיים פרטיים עם נקודות חיבור מצומצמות.
הגנת החשבון
סיסמאות מגובבות באמצעות Argon2id. סשני האפליקציה משתמשים באסימונים אקראיים בעלי אנטרופיה גבוהה, ורק hash מסוג SHA-256 נשמר. עוגיות הייצור מוגדרות HttpOnly, Secure ו־SameSite. התחברות Google משתמשת ב־state וב־PKCE, ומטעני Telegram מאומתים לפני חיבור זהות.
פעולות רגישות משתמשות באימות עדכני או בכלל סשן מהימן. סשן חדש אינו יכול לנתק מכשירים ישנים או לנתק את Google ב־24 השעות הראשונות, ולא ניתן להסיר את Google עד שקיימת סיסמה.
אבטחת הניהול
הניהול משתמש בהרשאות מבוססות תפקיד, ביומן ביקורת ובאימות מוגבר. בדיקת הסיסמה מלווה בגורם השני שהוגדר, כגון TOTP או קוד מנהל הנשלח בערוץ Telegram הייעודי. ההרשאה נבדקת בכל פעולת שרת ובכל נתיב, ולא רק בממשק.
בידוד מדיה ושירותים
קבצים שהועלו נשמרים מחוץ לעץ קוד האפליקציה ואינם מופעלים. סוג הקובץ, הגודל, הבעלות ומפתח האחסון נבדקים בצד השרת. הורדות פרטיות משתמשות בנתיבים מבוקרים ולא בהצגת תיקיות.
פעולות Docker ו־VIP עוברות דרך מעטפות עם רשימת פעולות קבועה. תהליך הווב אינו יכול להפעיל פקודות shell או Docker שרירותיות. כתיבות VIP משתמשות ב־hash צפוי של הרשומה ושומרות שדות igbinary שאינם מוכרים.
מיקומי עיבוד
תשתית הייצור הנוכחית ממוקמת בגרמניה (פרנקפורט) ובצרפת (פריז). ניטור השירות, מחזור הגיבויים ונהלי התגובה לאירועים חלים על שני המיקומים.
ניטור ויומנים
SwiftTool מתעדת אירועי התחברות, אבטחה, הרשאה, תוכן, מנוי ושליטה בשירות הדרושים לתפעול ולחקירה. היומנים אינם כוללים סיסמאות, אסימוני סשן גולמיים, סודות OAuth, אסימוני בוט Telegram או ערכי VIP גולמיים מלאים.
גיבוי ושחזור
גיבויי מסד וקבצים משתמשים במחזור מתועד, ב־checksums ובאימות שחזור. הפריסה משתמשת בתיקיית גרסה ובהחלפה אטומית, כך שחזרה לאחור אינה דורסת את הגרסה הפעילה הקודמת. שחזור חייב להחיל מחדש בקשות מחיקה וביטולים ממתינים לפני החזרת השירות למשתמשים.
בקרות האבטחה שלכם
השתמשו בסיסמה ייחודית, בדקו מכשירים מחוברים, שמרו לפחות שיטת התחברות חלופית אחת, נתקו חיבורים שאינם בשימוש ודווחו על פעילות בלתי צפויה דרך התמיכה. בקרות ייצוא ומחיקה זמינות בפרופיל.