Страница для подготовки и периодической проверки требований 152-ФЗ
ИНН оператора: 071513433550.
| Направление | Текущее состояние (по проектной конфигурации) | Что нужно актуализировать |
|---|---|---|
| База данных клиентов и учётные записи | Control-plane и БД клиентов хранятся в Docker-томах на TimeWeb: `gateway_data` для служебной БД и `wb-tenant-data-<slug>` для каждого тенанта. На уровне приложения локация томов жестко зашита в коде (`provisioner._volume_name`, `tenant_container_spec`, `docker-compose.yml`). | Приложить скриншот или инвентаризацию томов и подтверждение от TimeWeb по их размещению. |
| Логи приложений и веб-серверов | Контейнерные сервисы пишут stdout/stderr в Docker, а на стороне инфраструктуры они собираются/хранятся в TimeWeb в рамках тарифной/сервисной конфигурации. | Зафиксировать retention и перечень ролей доступа к логам в регламенте безопасности провайдера. |
| Резервные копии и точки восстановления | Скрипт `scripts/backup_tenant_volumes.py` вызывает `/v1/tenants/{slug}/backup` и `/v1/control-plane/backup` в `provisioner/app.py`; архивы создаются командой tar, шифруются (`.tar.gz.enc`) и складываются в `${WB_SAAS_BACKUP_DIR}` (по умолчанию `/opt/wb-saas/backups`) на хосте TimeWeb. Удаление старых архивов — по `keep_days`. | Зафиксировать, что backup-репозиторий также дублируется (если есть оффсайт) и как выполняется тест восстановления. |
| Почтовая доставка отчётов | tenant-app формирует PDF и через internal API отправляет его в gateway (`/internal/send-report-email`, `/internal/send-report-telegram`) с `X-Internal-Secret`; gateway использует SMTP-конфиг и Telegram Bot API. | Подтвердить поставщиков SMTP/Telegram и правила хранения журналов доставки по каждому каналу. |
| Потоки Telegram/внешние интеграции | Telegram и другие внешние интеграции активируются только по решению пользователя в личном кабинете; по умолчанию отключены. | Обновлять список сторонних интеграций при каждом включении интеграции. |
Если у вас есть инцидент или подозрение на утечку, точка первого контакта: mvvorokov@yandex.ru. По общему порядку свяжитесь в рабочее время для эскалации на уровне сервиса.