Безопасность

Защита строится на проверяемых границах

Мы описываем только реализованные механизмы и отделяем код от внешних проверок, которые ещё должны быть завершены перед публичным развёртыванием.

01

Секреты и активация

Desktop хранит лицензию, ключи сервисов и пароли прокси в версионированном конверте системного защищённого хранилища. Интерфейс получает только признак настройки.

  • Подписанная активация и серверная проверка лицензии
  • Закрытый отказ, если системное шифрование недоступно
  • Сброс удаляет локальные секреты и клиентское состояние
02

Доставка и обновления

Зашифрованные пакеты Chromium проверяются по SHA-256. Манифест обновления связывает версию, размер, хеш, ключ и срок действия; политика подписи Windows закрепляется в активации.

03

Приватность VLM

Удалённый снимок используется только после явного согласия. Поля ввода, приватные области и iframe маскируются; запрос ограничен одним JPEG, короткоживущим токеном и фиксированной схемой ответа.

04

Честные пределы

Автоматизация не исключает блокировки и не заменяет правила площадки. Публичный rollout, коммерческая подпись Windows и отдельные внешние приёмочные кампании остаются самостоятельными воротами.

PROJECT GHOST

Получить доступ

Получить доступ