<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8%3A_%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_API-%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D0%BE%D0%B2</id>
	<title>Повышение безопасности: автоматизация защиты API-токенов - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8%3A_%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_API-%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D0%BE%D0%B2"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8:_%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_API-%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D0%BE%D0%B2&amp;action=history"/>
	<updated>2026-09-16T13:36:55Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8:_%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_API-%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D0%BE%D0%B2&amp;diff=6463&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Повышение безопасности: автоматизация защиты API-токенов = Случайное раскрытие учетных данных, таких как пароли или токены, представляет серьезную угрозу безопасности, особенно в масштабах предприятия. Учетные данные могут быть непреднамеренно раск...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8:_%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B_API-%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D0%BE%D0%B2&amp;diff=6463&amp;oldid=prev"/>
		<updated>2026-07-19T16:40:50Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Повышение безопасности: автоматизация защиты API-токенов = Случайное раскрытие учетных данных, таких как пароли или токены, представляет серьезную угрозу безопасности, особенно в масштабах предприятия. Учетные данные могут быть непреднамеренно раск...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Повышение безопасности: автоматизация защиты API-токенов =&lt;br /&gt;
Случайное раскрытие учетных данных, таких как пароли или токены, представляет серьезную угрозу безопасности, особенно в масштабах предприятия. Учетные данные могут быть непреднамеренно раскрыты в файлах логов, общих документах и репозиториях исходного кода. Автоматическое обнаружение таких утечек и быстрое реагирование позволяют значительно снизить возможный ущерб.&lt;br /&gt;
&lt;br /&gt;
Ключ-АСТРОМ разработан с учетом высочайших требований безопасности. Механизм автоматического обнаружения или предотвращения является единственным надежным и масштабируемым способом обеспечения максимальной безопасности. Необходимым условием для использования такого автоматизированного подхода является формат токена, который точно идентифицируется и не приводит к ложным срабатываниям.&lt;br /&gt;
&lt;br /&gt;
Представляем новый формат токенов Ключ-АСТРОМ, предназначенный для автоматизации защиты токенов внутри организации.&lt;br /&gt;
&lt;br /&gt;
== Уникальный формат токенов Ключ-АСТРОМ ==&lt;br /&gt;
Новый формат &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039;-токенов обеспечивает точную идентификацию и автоматизацию предотвращения угроз. Пример токена:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
dt0c01.ST2EY72KQINMH574WMNVI7YN.G3DFPBEJYMODIDAEX454M7YWBUVEFOWKPRVMWFASS64NFH52PX6BNDVFFM572RZM&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Токен состоит из трех компонентов, разделенных точкой:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;dt0c01&amp;lt;/code&amp;gt; — уникальный префикс, идентифицирующий токен &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ.&lt;br /&gt;
* &amp;lt;code&amp;gt;ST2...7YN&amp;lt;/code&amp;gt; — публичная часть токена (24 символа). Допустимо отображать в пользовательском интерфейсе и использовать для логирования.&lt;br /&gt;
* &amp;lt;code&amp;gt;G3D...RZM&amp;lt;/code&amp;gt; — секретная часть токена (64 символа). Рассматривается как пароль, не должна отображаться в интерфейсе после создания и не должна сохраняться в файлах логов.&lt;br /&gt;
&lt;br /&gt;
Точное сопоставление токенов обеспечивается регулярным выражением:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
dt0[a-zA-Z]{1}[0-9]{2}\.[A-Z0-9]{24}\.[A-Z0-9]{64}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Преимущества нового формата ==&lt;br /&gt;
&lt;br /&gt;
=== Внутренний контроль безопасности ===&lt;br /&gt;
Сопоставление с шаблоном позволяет автоматизировать контроль безопасности внутри организации:&lt;br /&gt;
&lt;br /&gt;
* Использование хуков &amp;#039;&amp;#039;&amp;#039;Git&amp;#039;&amp;#039;&amp;#039; pre-commit для предотвращения отправки токенов в репозитории исходного кода (например, с помощью &amp;#039;&amp;#039;&amp;#039;git-secrets&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Определение правил маскировки для сокрытия секретных частей токенов при записи лог-файлов.&lt;br /&gt;
* Обнаружение токенов во внутренних файлах или сообщениях.&lt;br /&gt;
&lt;br /&gt;
=== Интеграция со сканированием секретов GitHub ===&lt;br /&gt;
Новый формат позволяет сервису сканирования секретов &amp;#039;&amp;#039;&amp;#039;GitHub&amp;#039;&amp;#039;&amp;#039; идентифицировать токены, соответствующие формату &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ, в общедоступных репозиториях. Ведется работа над автоматическим оповещением при обнаружении открытого токена.&lt;br /&gt;
&lt;br /&gt;
== Этапы внедрения ==&lt;br /&gt;
&lt;br /&gt;
=== Шаг 1: Опциональное включение нового формата ===&lt;br /&gt;
Новый формат токенов можно включить для проверки совместимости с автоматизацией (по умолчанию отключен). После включения все новые токены &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; генерируются в новом формате, существующие токены продолжают работать.&lt;br /&gt;
&lt;br /&gt;
* Версия Ключ-АСТРОМ 1.205: &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Интеграция&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Настройки токенов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Управляемые развертывания с версии 1.206: настройки токенов среды.&lt;br /&gt;
* Cluster Management Console с версии 1.208: &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Токены API&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Шаг 2: Включение по умолчанию ===&lt;br /&gt;
С версии Ключ-АСТРОМ 1.210 новый формат включен по умолчанию для всех новых токенов. Возможность отказа от нового формата сохраняется на ограниченный период.&lt;br /&gt;
&lt;br /&gt;
== Необходимые действия ==&lt;br /&gt;
&lt;br /&gt;
* Проверить совместимость автоматизации с новым форматом, используя настройку в версии 1.205.&lt;br /&gt;
* Заменить существующие токены на токены нового формата.&lt;br /&gt;
&lt;br /&gt;
Рекомендуется регулярно обновлять токены &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; с использованием &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; токенов Ключ-АСТРОМ или &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; кластера (для управляемых развертываний).&lt;br /&gt;
&lt;br /&gt;
== Дальнейшие планы ==&lt;br /&gt;
&lt;br /&gt;
* Унификация формата для всех токенов Ключ-АСТРОМ с различными префиксами и длиной в зависимости от сценария (например, токены SCIM).&lt;br /&gt;
* Внедрение автоматического обнаружения утечек токенов и механизма оповещения.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>