docs: plan backup encryption and drop session-restore risk

Update code-review with phase 1.5 (optional .spbk/.spde encryption, checkbox UI). Remove session resurrection from backup as an accepted risk in security.md.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
2026-08-05 22:07:02 +03:00
parent 522425a4da
commit 2595b0b673
3 changed files with 36 additions and 13 deletions
-4
View File
@@ -89,10 +89,6 @@ Hardening сверх обязательного (security-заголовки, п
панели, отправит запрос сам — против этого работают автоэкранирование
`html/template` и CSP, поэтому шаблоны не должны содержать
inline-скриптов и inline-стилей.
- **Восстановление старого полного бэкапа возвращает строки сессий из архива.**
Сессия, разлогиненная уже после снятия бэкапа, может снова стать действительной,
если браузер всё ещё хранит cookie и idle-срок не истёк. См. [architecture.md](architecture.md)
§ Sessions.
- **Send-log может навсегда остаться `queued` после рестарта панели или
пересоздания контейнера.** Log-tailer стартует с конца `mail.log`; файл не в
`/data` и теряется при recreate. Rename-ротация это не лечит. См. [architecture.md](architecture.md)