# PROFI-RU SECURITY / PUSK 0

Многоуровневый контур:
1. аутентификация и роли;
2. хеширование паролей на сервере;
3. CSRF-защита форм;
4. защита storage и служебных файлов;
5. журналирование действий;
6. health-check / heartbeat / recovery;
7. очередь/retry/sync для устойчивости;
8. контроль внешних шлюзов и API;
9. проверка целостности сборки SHA-256;
10. принцип минимальных полномочий;
11. запрет отключения обязательных базовых защит обычным переключателем UI;
12. аварийное восстановление и резервирование.

Важно: абсолютная «100% защита от любой возможной атаки на века» технически не гарантируется. Здесь реализуется максимально разумная defense-in-depth модель; реальная защита зависит также от хостинга, ОС, PHP, БД, TLS, секретов, обновлений и настроек внешних сервисов.

Администраторские имена «Артём» и «Ленусечка» сохранены как требуемые владельцы проекта; реальные права должны выдаваться через настоящую аутентификацию.
