Skip to Content
Документация проектаБезопасность и приватностьБазовый профиль безопасности

Базовый профиль безопасности

Эта страница задает минимальный рабочий baseline перед ростом нагрузки и числа устройств.

Цель

Собрать стабильную конфигурацию, которая:

  • выдерживает обычные сетевые сбои;
  • снижает риск случайной утечки данных;
  • быстро проверяется одним оператором.

Минимальные контроли

КонтрольТребованиеПроверка
Версия клиентаАктуальный клиент GigaTap или поддерживаемый профильный клиентСверить версию в настройках
Kill switchВключен, если клиент поддерживаетОтключить uplink и проверить остановку трафика
DNS-политикаТолько DNS провайдераПрогнать leak test двумя инструментами
Синхронизация времениNTP активенDrift устройства меньше 2 секунд
Гигиена профилейОтдельный профиль под каждый use-caseНет переиспользования между личными и чувствительными задачами

Чеклист харднинга клиента

  • Отключите авто-подключение к неизвестным Wi-Fi.
  • Не используйте split tunneling без явной необходимости.
  • Для чувствительных задач используйте отдельный профиль браузера.
  • Минимизируйте фоновые приложения во время работы.
  • Не храните профильные файлы в cloud-sync папках.

Ежемесячный аудит

  1. Ротуйте профильные креды, отзывайте устаревшие.
  2. Повторяйте DNS/IP leak-тесты на каждом активном устройстве.
  3. Проверяйте локальные firewall-правила и исключения.
  4. Фиксируйте короткий лог аудита: дата, устройство, результат.

Первый ответ на инцидент

Если есть подозрение на компрометацию профиля:

# 1) сразу отключить текущую сессию/профиль # 2) ротировать credentials в приложении GigaTap или через поддержку # 3) создать новый профиль # 4) импортировать его только на доверенном устройстве

После этого проверьте историю входов и удалите неизвестные устройства.

Проверено: 2026-05-26.

Last updated on