On-premise проверки

Проверки в вашем контуре — без облака и без исходящих запросов

СвойРеестр разворачивается docker-контейнером внутри вашей инфраструктуры: локальная база банкротств, перечней и других реестров отвечает по API за миллисекунды, персональные данные не покидают периметр.

Чек-лист ИБ: вопросы к облачному API — и наш ответ

Вопрос службы безопасности Облачный API СвойРеестр on-premise
Куда уходят персональные данные при проверке? наружу, в облако поставщика никуда: поиск в локальной базе, ПДн не покидают периметр
Кто хранит логи запросов и что с ними станет? поставщик, по его политике вы: audit-журнал пишется в вашу коробку
Что будет при разрыве канала или лимите поставщика? проверки останавливаются коробка отвечает на применённых данных, обновление догонит позже
Можно ли работать в изолированном контуре без интернета? нет да: пакеты обновлений доставляются файловым шлюзом, офлайн-проверка подписей
Как ограничить объём исходящих запросов наружу? никак — каждый запрос исходящий исходящих запросов проверок нет вовсе

Поставка и обновления

Образ коробки не содержит данных: локальная база живёт в volume и переживает рестарты. Первичное наполнение — bootstrap-пакетами с нашей раздачи; для изолированных контуров — «пакетом поставки» (образ, bootstrap-пакеты, README одним архивом) через файловый шлюз или на носителе.

Каждое обновление — подписанный пакет с манифестом и отсоединённой ed25519-подписью. Подпись и контрольные суммы проверяются до применения: неподписанный или повреждённый пакет не попадёт в базу, а API продолжает отвечать на последнем консистентном срезе.

Свежесть данных — измеримое обязательство: метрика box_data_as_of_lag_seconds отдаётся в Prometheus и заводится в ваш мониторинг, SLA канала фиксируется в договоре.

Что внутри коробки

  • локальная база (volume) — банкротства, перечни, реестры по подписке
  • HTTP API: /api/v1/bankrupt-status и далее по датасетам
  • gRPC: тот же контракт вторым транспортом, proto-файл в комплекте поставки
  • /healthz, /readyz, /metrics
  • audit-журнал запросов
  • приём пакетов обновлений: по HTTPS или наблюдением за каталогом — для изолированного контура

Чего в периметре нет

  • исходящих вызовов внешних API при проверке
  • учётных данных источников данных
  • телеметрии наружу