Пользовательский и гостевой контекст разделяются по подтверждённой или хешированной session identity. Сетевые признаки не становятся открытым идентификатором.
Безопасность
PUBLIC TRUST BOUNDARY
Безопасность встроена в маршрут поставки
Публичная поверхность показывает достаточные доказательства работоспособности, но не раскрывает защищённое ядро и внутренние данные.Это инженерное описание текущих контролей, а не сертификат соответствия внешнему стандарту.Память используется только в релевантном контексте. Protected corpus, внутренние БД и приватные записи не публикуются.
Пароли, токены, серверные ключи, production credentials и закрытые evidence roots не входят в публичные пакеты.
Гостевой status contract показывает только безопасную сводку без внутренних путей, audit events и идентификаторов пользователей.
Изменения допускаются через точные хеши, isolated build, регрессионные проверки, security headers и полный маршрутный crawl.
Публичная поставка создаёт точную резервную копию и обязана автоматически откатиться при падении обязательного gate.
TRUST LINKS
Публичные правила и проверка
Политики, удаление данных, состояние системы и доказательства доступны в отдельных контурах.