Localhost-first network default
HTTP-сервер привязан к 127.0.0.1. Расширение до LAN — осознанное действие оператора с токеном deck.
Secure by design
Архитектура и эксплуатационная модель CoronerChat сформированы с учётом норм РФ и международных практик ИБ. Это описание подхода, а не заявление о сертификации или юридическая консультация.
Verdict
CoronerChat — локальный операторский клиент: секреты и состояние остаются на машине стримера, внешние вызовы идут к API подключённых площадок и выбранных пользователем TTS-провайдеров, а чувствительные HTTP-эндпоинты по умолчанию недоступны из сети.
HTTP-сервер привязан к 127.0.0.1. Расширение до LAN — осознанное действие оператора с токеном deck.
OAuth-токены в локальном app-state; маскирование в runtime.log; Cache-Control: no-store на API-ответах.
Все обращения к Twitch, VK, Google, Kick, DA, MA — по TLS. Локальный UI не требует открытого порта в интернет.
Модерация и отправка сообщений требуют явного OAuth; guest-режим читает чат без лишних прав.
International
Russian Federation
Изделие поддерживает минимизацию (отключение лишних площадок), локальное хранение и отзыв OAuth у провайдеров. Каталог CoronerChat-data может сохраняться после деинсталляции; для полного локального удаления оператор удаляет его вручную.
Защита ограниченного доступа (токены, секреты клиентов) организационными и техническими мерами на стороне оператора и дефолтами продукта.
Для корпоративных ИСПДн CoronerChat встраивается как прикладной контур с локальным контролем доступа и учётом носителей резервных копий.
НСД локально и по сети, вредоносное ПО, утечка через поддержку — закрыты чеклистом мер в руководстве оператора.
В качестве ориентира также учитывается ГОСТ Р ИСО/МЭК 27001 как национальная адаптация ISO/IEC 27001. Применимость 152-ФЗ, 149-ФЗ, ПП РФ № 1119 и требований ФСТЭК определяет оператор с учётом своей системы, данных и модели угроз.
Controls map
Чувствительные маршруты (debug, экспорт, OBS, deck) с не-localhost требуют X-CoronerChat-Deck-Token.
Только GitHub Releases официального репо; Latest без подмены legacy-тегами (2.7.5+).
CoronerChat-data под контролем ОС (BitLocker рекомендуется). Экспорт настроек = конфиденциальный носитель.
Выход из интеграций → отзыв OAuth в кабинетах → смена пароля OBS → очистка data при необходимости.
Operator checklist