On-premise проверки
Проверки в вашем контуре — без облака и без исходящих запросов
СвойРеестр разворачивается docker-контейнером внутри вашей инфраструктуры: локальная база банкротств, перечней и других реестров отвечает по API за миллисекунды, персональные данные не покидают периметр.
Чек-лист ИБ: вопросы к облачному API — и наш ответ
| Вопрос службы безопасности | Облачный API | СвойРеестр on-premise |
|---|---|---|
| Куда уходят персональные данные при проверке? | наружу, в облако поставщика | никуда: поиск в локальной базе, ПДн не покидают периметр |
| Кто хранит логи запросов и что с ними станет? | поставщик, по его политике | вы: audit-журнал пишется в вашу коробку |
| Что будет при разрыве канала или лимите поставщика? | проверки останавливаются | коробка отвечает на применённых данных, обновление догонит позже |
| Можно ли работать в изолированном контуре без интернета? | нет | да: пакеты обновлений доставляются файловым шлюзом, офлайн-проверка подписей |
| Как ограничить объём исходящих запросов наружу? | никак — каждый запрос исходящий | исходящих запросов проверок нет вовсе |
Поставка и обновления
Образ коробки не содержит данных: локальная база живёт в volume и переживает рестарты. Первичное наполнение — bootstrap-пакетами с нашей раздачи; для изолированных контуров — «пакетом поставки» (образ, bootstrap-пакеты, README одним архивом) через файловый шлюз или на носителе.
Каждое обновление — подписанный пакет с манифестом и отсоединённой ed25519-подписью. Подпись и контрольные суммы проверяются до применения: неподписанный или повреждённый пакет не попадёт в базу, а API продолжает отвечать на последнем консистентном срезе.
Свежесть данных — измеримое обязательство: метрика
box_data_as_of_lag_seconds отдаётся в Prometheus и заводится в ваш
мониторинг, SLA канала фиксируется в договоре.
Что внутри коробки
- локальная база (volume) — банкротства, перечни, реестры по подписке
- HTTP API:
/api/v1/bankrupt-statusи далее по датасетам - gRPC: тот же контракт вторым транспортом, proto-файл в комплекте поставки
/healthz,/readyz,/metrics- audit-журнал запросов
- приём пакетов обновлений: по HTTPS или наблюдением за каталогом — для изолированного контура
Чего в периметре нет
- исходящих вызовов внешних API при проверке
- учётных данных источников данных
- телеметрии наружу