Operator / User Documentation

Information item: User / Operator Documentation. Structure and content are informed by ISO/IEC 26514 and ISO/IEC/IEEE 15289. Life-cycle placement draws on operation and maintenance processes in ISO/IEC 12207. Security guidance is informed by ISO/IEC 27001/27002, ISO/IEC 29100, and potentially applicable Russian Federation law (152-FZ, 149-FZ). This is not certification or legal advice. Print layout targets A4.

на программное обеспечение
«CoronerChat»
Версия изделия: 2.7.10

Аннотация

К программе (изделию)

CoronerChat 2.7.10 — прикладное ПО для стримеров и модераторов: единая лента Twitch, VK Video Live, Kick, YouTube Live, Rutube, DonationAlerts и MemeAlerts; веб-UI и OBS overlay; UX-пакет эфира; статистика и достижения; локализация ru/en/ro/de/fi; автообновление с GitHub Latest; desktop Electron (Windows). Настоящее руководство описывает установку, настройку, штатную эксплуатацию и первичную диагностику без доступа к исходному коду. Расширенный web User Guide: docs/guide.html.

К настоящему документу

Документ содержит требования к среде исполнения, порядок установки и запуска, описание операций по платформам, полный перечень функций изделия, HTTP API и сохраняемых настроек интерфейса (п. 6), типовые неисправности (п. 7), информационную безопасность: международные стандарты и законодательство РФ (п. 8), обслуживание и резервное копирование (п. 9). Архитектура и протоколы — в Software Architecture Description (docs/coronerchat-architecture-print.html). Публичная web-версия руководства: docs/guide.html.

Ключевые слова: user documentation; operator guide; CoronerChat; information security; personal data; 152-FZ; GDPR; ISO/IEC 27001; OAuth 2.0; Electron; OBS; Twitch; VK Video Live; Kick; YouTube Live; DonationAlerts; MemeAlerts.

Нормативные и справочные ссылки

Термины и сокращения

ТерминОпределение
ОператорПользователь изделия, выполняющий установку, настройку и эксплуатацию CoronerChat на своём ПК.
ИзделиеПрограммное обеспечение CoronerChat в поставляемой сборке (desktop или web).
ОверлейРежим веб-интерфейса для вывода чата в OBS Browser Source без панелей управления.
OAuth 2.0Протокол авторизации на стороне платформ (вход по кнопкам в интерфейсе изделия).
ПДнПерсональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (в т.ч. ник и сообщения в чате при отсутствии анонимизации).
ИСПДНИнформационная система персональных данных — совокупность ПДн и технических средств их обработки; в корпоративном сценарии CoronerChat может входить в состав ИСПДн.

CoronerChat — руководство оператора (v2.7.10)

Печатная форма A4. Версия изделия: 2.7.10 (package.json / GitHub Latest). ISO/IEC 26514.

Содержание

  1. Введение
  2. Требования к техническим средствам и программной среде
  3. Состав поставки, установка и обновление
  4. Подготовка к работе
  5. Описание операций (платформы, оверлей, now playing, переменные окружения — п. 5.14–5.15)
  6. Полный перечень функций изделия, API и настроек интерфейса
  7. Сообщения оператору и устранение типовых неисправностей
  8. Информационная безопасность (ISO/IEC · GDPR · законодательство РФ)
  9. Техническое обслуживание, резервное копирование и контроль работоспособности

1. Введение

1.1. Назначение документа

Настоящее руководство оператора предназначено для обучения и повседневной эксплуатации ПО «CoronerChat» в штатных режимах. Документ не заменяет договор поставки, лицензионные соглашения сторонних сервисов и не описывает внутреннюю реализацию изделия.

1.2. Область применения изделия

Изделие применяется для приёма, нормализации и отображения сообщений чатов стриминговых и смежных сервисов (включая Rutube), локального поиска по буферу, отправки сообщений и модерации (в объёме API платформ), вывода оверлея в OBS, UX-пакета эфира, локальной статистики/достижений, смены языка UI, автообновления с GitHub, опциональной интеграции OBS WebSocket и сценариев «now playing».

2. Требования к техническим средствам и программной среде

3. Состав поставки, установка и обновление

3.1. Установщик Windows (NSIS)

Запустите файл вида CoronerChat Setup <версия>.exe. Следуйте шагам мастера; при необходимости измените каталог установки. Ярлыки создаются по выбранным в мастере опциям. Деинсталляция — стандартными средствами Windows («Приложения и возможности»).

3.2. Portable-сборка

Файл CoronerChat <версия>.exe или каталог win-unpacked с CoronerChat.exe. Сохраняйте рядом с исполняемым файлом каталог данных CoronerChat-data (создаётся автоматически) — в нём хранятся настройки, состояние приложения, журналы и кэш.

3.3. Обновление

Установите новую версию поверх (NSIS) или замените portable-файлы, сохранив каталог CoronerChat-data. После обновления при необходимости повторите OAuth на площадках.

Автообновление (2.7.5). Канал зашит: dorimeryt-alt/CoronerChat. При запуске изделие запрашивает GitHub Latest (не архивные теги 2.25–2.35). Вкладки «Обновления»: проверить / скачать и установить Setup / пропустить версию / напомнить позже. API: /api/update/check|install|dismiss. Подробнее: docs/updates-and-releases.md, страница сайта docs/update.html.

4. Подготовка к работе

  1. Убедитесь в наличии сетевого доступа к используемым платформам.
  2. Запустите desktop-ярлык или CoronerChat.exe / выполните npm run dev:web (для режима разработки из исходников).
  3. Дождитесь загрузки интерфейса. В консоли web-режима отображается фактический локальный URL и порт.
  4. Включите нужные источники в настройках и выполните авторизацию для каждой платформы, с которой изделие будет работать под вашей учётной записью (OAuth 2.0 / вход через браузер — по подсказкам интерфейса).
  5. Для Twitch при использовании отправки сообщений, модерации Helix и slash-команд задайте Client ID в настройках или через переменные окружения (см. .env.example, README.md) и пройдите авторизацию (в т.ч. Device Flow).
  6. Для предварительной настройки OAuth-приложений (разработка, корпоративная поставка) допускается задание идентификаторов и секретов через переменные окружения — полный перечень см. п. 5.14 и файл src/config.js.
  7. Укажите канал, трансляцию или идентификатор для каждого включённого источника (Twitch, VK Video Live, Kick, YouTube и др.) в соответствии с подсказками интерфейса.

Порт по умолчанию — 3210 (переменные CORONERCHAT_PORT или устаревшее имя CHATSHOW_PORT). В web-режиме при занятости порта изделие может выбрать другой свободный порт автоматически. В desktop-режиме используется заданный порт; при повторном запуске ярлыка изделие переводит фокус на уже открытое окно и может подключаться к уже работающему локальному серверу на том же порту. Если порт занят другой независимой копией CoronerChat (например, установленная версия и сборка для разработки одновременно), интерфейс может соответствовать не той сборке — закройте лишнюю копию или задайте для второй другой CORONERCHAT_PORT. Если порт занят сторонним процессом, освободите порт или смените порт через переменную.

5. Описание операций

5.1. Выбор канала и просмотр чата

Для каждого подключённого источника задайте канал, URL трансляции или иной идентификатор в формате, ожидаемом платформой (подсказки — в интерфейсе изделия). Сообщения с разных платформ сводятся в одну ленту; обновление — по WebSocket. При прокрутке вверх автоскролл приостанавливается до возврата вниз (кнопка в интерфейсе).

5.2. Сводная таблица возможностей по платформам

Ниже — типовой состав функций по внешним источникам; после обновления изделия сверяйте фактические элементы интерфейса и README.md.

Источник (в ленте)Приём сообщений в общую лентуУчётные данныеОтправка текста в чат платформы из UIПримечание
TwitchДаНастройки Twitch: Client ID/Secret при необходимости; Device Flow; опционально env TWITCH_USERNAME, TWITCH_OAUTH_TOKEN для чтения IRC без HelixДаМодерация Helix, slash-команды, смена категории/названия стрима, события чата — п. 5.8
VK Video LiveДаOAuth VK ID: Client ID/Secret; redirect /api/auth/vk/callback относительно URL открытого UIДаОтдельное поле ввода; ответ на сообщение; часть команд «/» — п. 5.9
KickДаOAuth Kick (PKCE): Client ID/Secret; redirect /api/auth/kick/callback; scope с chat:writeДаSlug канала; дождаться подключения сокета — п. 5.10
YouTube LiveДаGoogle OAuth: в desktop задайте GOOGLE_OAUTH_CLIENT_ID, GOOGLE_OAUTH_CLIENT_SECRET, redirect в консоли Google вида http://127.0.0.1:<порт>/ (GOOGLE_OAUTH_REDIRECT_PORT, по умолчанию 45280); включить YouTube Data API v3ДаИдентификатор трансляции / ссылка — п. 5.11
RutubeДаCookie-сессия через встроенное окно входа (desktop); чтение чата — без сессииДа (после входа)URL эфира rutube.ru/live/… — п. 5.13a
DonationAlertsДа (донаты и связанные события)OAuth: Client ID/Secret; redirect /api/auth/donation-alerts/callbackНетПоток событий в ленту и центр уведомлений — п. 5.12
MemeAlertsДаТокен из ссылки OBS (?obsToken=…) или JWT; без OAuth того же типа, что у DonationAlertsНетSocket.IO; фильтр мин. суммы; фильтр ленты «Донаты» включает DA+MA — п. 5.13

5.3. Общие правила авторизации

Для каждой платформы используйте свою вкладку или блок в настройках. При запросе изделия откройте ссылку в браузере, подтвердите доступ, вернитесь в UI. Redirect URI в кабинете разработчика внешнего сервиса должен совпадать с подсказкой изделия (для локального UI обычно http://127.0.0.1:<порт CoronerChat>/…). Не показывайте посторонним экраны с кодами входа и секретами.

5.4. Отправка сообщений и модерация

Отправка в чат доступна для Twitch, VK Video Live, Kick, YouTube Live и Rutube (после cookie-входа). DonationAlerts и MemeAlerts поставляют в ленту уведомления о донатах, а не двусторонний текстовый чат. Модерация Helix — преимущественно Twitch.

5.5. Смена названия и категории трансляции

Для Twitch — через интерфейс изделия при наличии прав (Helix). Для остальных платформ используйте кабинеты самих сервисов или возможности API, если они добавлены в вашей версии UI.

5.6. Режим оверлея для OBS

В Browser Source укажите URL вида http://127.0.0.1:3210/?overlay=1 (подставьте фактический порт). Дополнительно: ?musicOverlay=1, ?alerts=1, ?goal=1, ?vote=1, ?recap=1 (итоги эфира), ?modview=1 (LAN для модеров). В UX-пакете есть «Копировать все OBS URL».

5.7. Now playing и медиа-сессия Windows

В настройках укажите HTTP bridge URL опроса «текущего трека» или используйте локальный режим считывания системной медиа-сессии Windows (если доступен в вашей сборке). Формат ответа bridge описан в README.md репозитория.

5.8. Twitch — порядок работы

5.9. VK Video Live — порядок работы

5.10. Kick — порядок работы

5.11. YouTube Live — порядок работы

5.12. DonationAlerts — порядок работы

5.13. MemeAlerts — порядок работы

5.13a. Rutube — порядок работы

5.13b. Язык интерфейса (i18n)

5.14. Переменные окружения (полный перечень по изделию)

Значения задаются в системной среде процесса или в файле .env при запуске из исходников. Имена CHATSHOW_* поддерживаются для совместимости рядом с CORONERCHAT_*.

ПеременнаяНазначение
CORONERCHAT_HOST / CHATSHOW_HOSTИнтерфейс привязки HTTP-сервера (по умолчанию 127.0.0.1 — только локальная машина; локальный API отдаёт debug-логи, экспорт настроек и управление OBS без отдельной аутентификации, поэтому LAN-доступ не включён по умолчанию. Для доступа с другого устройства в сети явно задайте 0.0.0.0 или конкретный LAN-адрес и по возможности настройте CORONERCHAT_DECK_TOKEN, см. §8.6).
CORONERCHAT_PORT / CHATSHOW_PORTПорт HTTP UI (по умолчанию 3210).
CORONERCHAT_DEFAULT_CHANNELИмя канала Twitch по умолчанию (или см. брендинг).
TWITCH_USERNAME, TWITCH_OAUTH_TOKENРезервная пара для чтения Twitch IRC без Device Flow.
TWITCH_CLIENT_ID, TWITCH_CLIENT_SECRETПереопределение встроенного публичного OAuth-приложения Twitch (Device Flow / Helix). Необязательно — без переменной используется значение по умолчанию из src/config.js; тот же Client ID можно также ввести прямо в настройках интерфейса.
VKVIDEO_CLIENT_ID, VKVIDEO_CLIENT_SECRETOAuth-приложение VK Video / VK ID для серверной части.
DONATIONALERTS_CLIENT_ID, DONATIONALERTS_CLIENT_SECRETOAuth DonationAlerts.
GOOGLE_OAUTH_CLIENT_ID, GOOGLE_OAUTH_CLIENT_SECRETOAuth Google для YouTube Data API.
GOOGLE_OAUTH_REDIRECT_PORTЛокальный порт loopback для redirect Google (по умолчанию 45280).
KICK_CLIENT_ID, KICK_CLIENT_SECRETOAuth Kick (PKCE).
CORONERCHAT_7TV_API_ORIGINS, CORONERCHAT_7TV_ASSET_ORIGINS, CORONERCHAT_7TV_DOH_ENDPOINTSДополнительные origin / DoH для 7TV (см. README.md).
CORONERCHAT_DEMO_ACTIVE, CORONERCHAT_DEMO_PORTДемо-режим (разработка), при необходимости.
CORONERCHAT_ZAPRET_BUILTINПри значении 1 на Windows включается встроенный путь запуска winws (скачивание zapret-win-bundle при первом запуске, возможен UAC). По умолчанию встроенный режим выключен; без явного 1 в переменной доступны только собственные команды запуска/останова в блоке Zapret (п. 5.15).
CORONERCHAT_DECK_TOKEN / CHATSHOW_DECK_TOKENОбщий секрет для чувствительных HTTP-эндпоинтов (debug-логи, экспорт/импорт настроек, управление OBS, /api/deck/* для Stream Deck/Ulanzi) при обращении не с локальной машины — заголовок X-CoronerChat-Deck-Token. С 127.0.0.1 эти эндпоинты всегда доступны без токена; пусто — доступ с других устройств сети к ним запрещён (403).

5.15. Обход DPI (Zapret / winws)

6. Полный перечень функций изделия, программных интерфейсов и настроек

Ниже зафиксированы пользовательские возможности и программные интерфейсы по коду сервера (src/server/chat-app-server.js) и UI (src/server/web-ui.js). Точные тела запросов и побочные эффекты см. в исходных текстах и в техническом описании архитектуры.

6.1. Вкладки панели настроек (Drawer) — 2.7.10

6.2. Главное окно: чат, шапка, вспомогательные панели

6.3. Инструменты стримера (Twitch / OBS)

6.4. Now playing, кухня, 7TV, relay, обновления, статистика

6.5. Диагностика и перенос

6.6. Сводная таблица групп HTTP API (обработчик handleApiRequest)

ГруппаМаршруты (метод)
Служебные страницыGET /, /health, /assets/logo.jpg; GET /ws возвращает подсказку (основной канал чата UI — WebSocket upgrade на путь /ws того же хоста и порта)
Состояние и QRGET /api/state; GET /api/qr?text=…
Авторизация TwitchPOST /api/auth/twitch/client-id|start|poll|logout
Авторизация VKPOST …/vk/config|start|poll|logout|browser|implicit-token|start-implicit; GET …/vk/callback
YouTube (Google)POST /api/auth/youtube/google|logout
DonationAlertsPOST …/donation-alerts/config|start|poll|logout; GET …/callback
KickPOST …/kick/config|start|poll|logout|browser; GET …/kick/callback
RutubePOST /api/settings/rutube; POST /api/auth/rutube/browser|refresh
MemeAlertsPOST /api/meme-alerts/connect|disconnect
Каталоги и ассетыGET /api/7tv/catalog|health|global-emote|asset|prefetched-asset, GET/POST prefetch; GET /api/twitch/badges|chatters|asset|emotes; GET /api/vk/catalog|asset
Настройки (чтение)GET /api/settings/obs|relay|zapret|update
Настройки (запись)POST /api/settings/ui|locale|obs|now-playing|youtube|kick|rutube|donation-filters|relay|zapret|update; POST transfer export|import
OBS WebSocketPOST /api/obs/launch|connect|disconnect|stream/start|stop|record/start|stop|output|scene/program; GET /api/obs/outputs|scenes|preview (+ mixer/mute/studio-mode по сборке)
Now playing / кухняGET/POST /api/now-playing, POST …/manual|refresh; POST /api/kitchen
Модерация и чатPOST /api/channel|chat/send|chat/clear-local|platforms/enable; POST /api/moderation/delete-message|timeout-user|ban-user|unban-user; GET/POST /api/moderation/center; POST /api/admin/pin-message
Twitch-расширенияPOST /api/poll/create|end, /api/prediction/lock|create|resolve|cancel, /api/raid/start|cancel, /api/twitch/clip, /api/stream/category|title; GET /api/stream/category-search
ZapretPOST /api/zapret/start|stop
ОбновленияPOST /api/update/check|install|dismiss
ДиагностикаGET /api/debug/logs; POST …/clear|open; POST /api/debug/client-log; GET /api/user-context

6.7. Параметры, сохраняемые через POST /api/settings/ui (основной профиль desktop)

Часть полей дублируется в планшетном профиле (tabletUi). Названия ниже — как в теле JSON запроса.

chatFontScale, appUiScale, overlayFontScale, musicOverlayFontScale, chatFontWeight, overlayFontWeight, musicOverlayFontWeight, overlayFontFamily, overlayVariant, overlayFrameStyle, musicOverlayLayout, musicOverlayFontFamily, musicOverlayVariant, musicOverlayFrameStyle, appStylePreset, appFontFamily, appTheme, appAccent, appMessageDensity, appColorVisionMode, appChatBackgroundColor, overlayBackgroundColor, musicOverlayBackgroundColor, showLinkedMediaInApp, showLinkedMediaInOverlay, showLinksInOverlay, overlayLinkPlaceholder, boldChatText, forceEconomyMode, highLoadAppCpuPercent, highLoadSystemCpuPercent, highLoadAppMemoryMb, highLoadSystemMemoryPercent, animatedInlineBudgetNormal, animatedInlineBudgetEconomy, overlayAdaptiveAnimationsEnabled, overlayAnimatedInlineBudget, showDigitalClock, showTopStreamSummary, showObsTelemetryBar, showVkComposerNote, showPinnedPanel, showRoleActions, showModerationCenter, showMessagePlatformIcons, messagePlatformMarkerMode, chatScrollMode, showComposerPlatformIcons, showSummaryPlatformIcons, onboardingCompleted, hiddenTwitchAuthors, hiddenVkAuthors, mentionGlossary, dismissedUpdateNoticeVersions, headerAlertRedChatError, headerAlertRedPollReauth, headerAlertRedWsDown, headerAlertYellowTwitchScope, headerAlertYellowPollScope, headerAlertYellowObs, headerAlertYellowVkStream, а также вложенный объект tabletUi с аналогами для планшетного режима.

7. Сообщения оператору и устранение типовых неисправностей

СимптомВозможные действия
Страница не открывается по ожидаемому портуПроверьте консоль запуска на фактический порт; задайте CORONERCHAT_PORT; закройте конфликтующий процесс.
Нет сообщений чатаПроверьте сеть, имя канала, статус стрима; для закрытых режимов — авторизацию.
Ошибки OAuth / истёк токенВыполните выход и повторную авторизацию в интерфейсе изделия.
Оверлей OBS пустойУбедитесь, что URL содержит актуальный порт и параметр ?overlay=1; обновите источник после перезапуска изделия.
Kick: «авторизуйся OAuth» или чат не подключёнПроверьте Client ID/Secret и redirect; scopes; slug канала; сеть; дождитесь статуса сокета.
YouTube: ошибка Google OAuth / порт занятСогласуйте GOOGLE_OAUTH_REDIRECT_PORT и redirect URI в Google Cloud; включите YouTube Data API v3.
MemeAlerts не подключаетсяПроверьте полный URL OBS с obsToken или корректность JWT; статус во вкладке «Донаты». Фильтр ленты «Донаты» показывает и DA, и MA.
DonationAlerts: ошибка OAuthRedirect URI в кабинете DA должен совпадать с …/api/auth/donation-alerts/callback на вашем origin.
VK: ошибка redirect или сессииOrigin UI и зарегистрированный redirect VK ID должны совпадать по схеме, хосту и порту.
Rutube: чат читается, отправка не работаетВыполните «Встроенное окно входа» во вкладке Rutube (cookie-сессия). Чтение работает без сессии; отправка — только после входа.
После смены языка «отвалились» чекбоксы / UIИсправлено в 2.7.5 (applyI18nDom). Установите Latest с GitHub; при 2.7.4 и ниже — обновитесь вручную.
Предлагают обновиться на 2.35.x вместо 2.7.xАрхивные теги. С 2.7.5 канал читает GitHub Latest. Один раз поставьте 2.7.5+ с Releases.
Интерфейс «не той» версии / пропали новые пункты настроекНа порту 3210 может отвечать уже запущенная другая копия CoronerChat. Закройте лишний процесс или запустите вторую копию с другим CORONERCHAT_PORT.
Zapret: кнопка запуска неактивна, встроенный режим недоступенПо умолчанию нужны свои команды в блоке Zapret (Общие) или включите встроенный путь: CORONERCHAT_ZAPRET_BUILTIN=1 перед запуском изделия (Windows).

Расширенная диагностика — в файле runtime.log в каталоге данных изделия; чувствительные поля в журнале маскируются.

8. Информационная безопасность и защита данных

Security posture: CoronerChat спроектирован как local-first операторский клиент с безопасными значениями по умолчанию. Архитектура и эксплуатационная модель сформированы с учётом контролей ISO/IEC 27001/27002, privacy framework ISO/IEC 29100, практик NIST CSF / OWASP ASVS, а также потенциально применимых требований GDPR и законодательства РФ. Оператор самостоятельно определяет применимость требований, роли controller/processor, правовые основания и сроки хранения. Публичная выжимка: docs/security.html. Раздел не является сертификацией и не заменяет юридическую консультацию.

8.0. Итог соответствия (summary)

8.1. Нормативная база (международная + РФ)

Эксплуатация сопряжена с обработкой секретов доступа (OAuth-токены, client secrets, ключи MemeAlerts) и, как правило, с обработкой персональных данных участников чата (ники, тексты, идентификаторы платформ). Ориентиры:

8.2. Роли и зона ответственности

8.3. Активы и носители информации в изделии

АктивСодержание / рискРекомендуемые меры
app-state и смежные JSONТокены OAuth, настройки UI, списки скрытых авторов, глоссарий, закрепыШифрование тома ОС (BitLocker), ограничение доступа к профилю, запрет копирования на съёмные носители без шифрования
runtime.logДиагностика; секреты маскируются, но остаётся контекст событийРотация и выборочная выгрузка; удаление перед передачей ПК в ремонт
Экспорт настроекПолный дамп конфигурации, включая секретыХранить только в зашифрованном архиве; не отправлять в открытом виде
Кэш 7TV и медиаИзображения эмодзи, метаданные каналовОчищать при утилизации ПК; не считать «анонимным» при привязке к аккаунту
Оперативная память и сетьСообщения чата, ответы APIНе оставлять сессию без присмотра; блокировка рабочей станции по Win+L

8.4. Персональные данные (152-ФЗ): состав и минимизация

Тексты сообщений чата, отображаемые ники и сопутствующие идентификаторы пользователей платформ могут квалифицироваться как ПДн при отсутствии безусловной анонимизации. Рекомендуется:

8.5. Модель угроз (сжато, по духу документов ФСТЭК)

УгрозаПроявление для CoronerChatМеры
НСД локальноДоступ постороннего к открытому UI на ПК стримераБлокировка сессии ОС; отдельная учётная запись Windows; не хранить пароль OBS в открытом виде рядом с ПК
НСД по сетиCORONERCHAT_HOST=0.0.0.0 в ЛВС без фильтрацииПо умолчанию привязка уже к 127.0.0.1; при осознанном расширении до 0.0.0.0 — чувствительные эндпоинты (debug, экспорт/импорт настроек, OBS) с недоверенных адресов требуют CORONERCHAT_DECK_TOKEN (403 без него, п. 5.14, 8.6); дополнительно — сегментация VLAN + ACL, HTTPS-терминирование только при доверенной обратной прокси-конфигурации (не входит в изделие)
Вредоносное ПОКража app-state, перехват буфера обмена с токенамиАнтивирус с актуальными базами; контроль автозагрузки; запрет неподписанных инсталляторов
Утечка по каналу поддержкиОтправка runtime.log или экспорта без редактированияРучная вырезка секретов; отдельный защищённый канал передачи
Ошибка прав модерацииСлучайный бан/таймаут зрителяРазграничить учётные записи «стример» и «модератор»; использовать тестовый канал
Компрометация OAuthУтечка refresh-токенаНемедленный «Выйти» на всех сервисах изделия; отзыв приложения в кабинетах Twitch/VK/Google и смена секретов

8.6. Технические меры на стороне изделия и среды

8.7. Организационные меры

8.8. Инциденты информационной безопасности

При подозрении на компрометацию токенов или несанкционированный доступ: немедленно выполнить выход из всех интеграций в UI, удалить/заменить скомпрометированные OAuth-приложения в кабинетах платформ, сменить пароль OBS, проверить целостность исполняемых файлов изделия, при необходимости уведомить пользователей чата и уполномоченный орган по 152-ФЗ (для юридических лиц — в порядке, установленном локальными актами и законом).

8.9. Соответствие требованиям при обработке ПДн в ИСПДн

При корпоративном развёртывании CoronerChat как элемента ИСПДн оператор-организация получает готовый прикладной контур с безопасными дефолтами (localhost, TLS к площадкам, маскирование логов, gated LAN API). Дополнительно организация классифицирует ИСПДн, ведёт модель угроз и локальные акты. Изделие не является средством сертификации уровня защищённости само по себе — оно обеспечивает техническую базу, на которой достигается полное соответствие при соблюдении чеклиста оператора (см. также docs/security.html).

9. Техническое обслуживание, резервное копирование и контроль работоспособности

Печать: формат A4. Architecture description: docs/coronerchat-architecture-print.html. Security statement: docs/security.html.