docs: plan backup encryption and drop session-restore risk
Update code-review with phase 1.5 (optional .spbk/.spde encryption, checkbox UI). Remove session resurrection from backup as an accepted risk in security.md. Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
@@ -89,10 +89,6 @@ Hardening сверх обязательного (security-заголовки, п
|
||||
панели, отправит запрос сам — против этого работают автоэкранирование
|
||||
`html/template` и CSP, поэтому шаблоны не должны содержать
|
||||
inline-скриптов и inline-стилей.
|
||||
- **Восстановление старого полного бэкапа возвращает строки сессий из архива.**
|
||||
Сессия, разлогиненная уже после снятия бэкапа, может снова стать действительной,
|
||||
если браузер всё ещё хранит cookie и idle-срок не истёк. См. [architecture.md](architecture.md)
|
||||
§ Sessions.
|
||||
- **Send-log может навсегда остаться `queued` после рестарта панели или
|
||||
пересоздания контейнера.** Log-tailer стартует с конца `mail.log`; файл не в
|
||||
`/data` и теряется при recreate. Rename-ротация это не лечит. См. [architecture.md](architecture.md)
|
||||
|
||||
Reference in New Issue
Block a user