- gunicorn вместо dev-сервера Werkzeug; non-root user в Dockerfile - volume sqlite_data для БД (заявки не теряются при rebuild) - consultations.db и data/ в .dockerignore (ПДн не попадают в образ) - Secure-куки по умолчанию (COOKIE_SECURE=1), лимит сессии 12ч - защитные заголовки: CSP, X-Frame-Options, nosniff, Referrer-Policy, Permissions-Policy - MAX_CONTENT_LENGTH 64КБ - анти-брутфорс админки: 5 попыток -> блокировка 15 мин + лимит 5/мин - обязательный чекбокс согласия на обработку ПДн + страница /privacy - .env.example: понятные плейсхолдеры, COOKIE_SECURE
16 lines
209 B
Plaintext
16 lines
209 B
Plaintext
.git
|
|
.gitignore
|
|
.idea
|
|
__pycache__
|
|
*.pyc
|
|
*.pyo
|
|
.env
|
|
.venv
|
|
venv
|
|
*.log
|
|
logs
|
|
# БД с персональными данными не должна попадать в docker-образ
|
|
consultations.db
|
|
data/
|
|
*.db
|