Базовый профиль безопасности
Эта страница задает минимальный рабочий baseline перед ростом нагрузки и числа устройств.
Цель
Собрать стабильную конфигурацию, которая:
- выдерживает обычные сетевые сбои;
- снижает риск случайной утечки данных;
- быстро проверяется одним оператором.
Минимальные контроли
| Контроль | Требование | Проверка |
|---|---|---|
| Версия клиента | Актуальный клиент GigaTap или поддерживаемый профильный клиент | Сверить версию в настройках |
| Kill switch | Включен, если клиент поддерживает | Отключить uplink и проверить остановку трафика |
| DNS-политика | Только DNS провайдера | Прогнать leak test двумя инструментами |
| Синхронизация времени | NTP активен | Drift устройства меньше 2 секунд |
| Гигиена профилей | Отдельный профиль под каждый use-case | Нет переиспользования между личными и чувствительными задачами |
Чеклист харднинга клиента
- Отключите авто-подключение к неизвестным Wi-Fi.
- Не используйте split tunneling без явной необходимости.
- Для чувствительных задач используйте отдельный профиль браузера.
- Минимизируйте фоновые приложения во время работы.
- Не храните профильные файлы в cloud-sync папках.
Ежемесячный аудит
- Ротуйте профильные креды, отзывайте устаревшие.
- Повторяйте DNS/IP leak-тесты на каждом активном устройстве.
- Проверяйте локальные firewall-правила и исключения.
- Фиксируйте короткий лог аудита: дата, устройство, результат.
Первый ответ на инцидент
Если есть подозрение на компрометацию профиля:
# 1) сразу отключить текущую сессию/профиль
# 2) ротировать credentials в приложении GigaTap или через поддержку
# 3) создать новый профиль
# 4) импортировать его только на доверенном устройствеПосле этого проверьте историю входов и удалите неизвестные устройства.
Проверено: 2026-05-26.
Last updated on