# Требования к закрытому хранилищу доказательств

Дата обновления: 17 июля 2026 года.

## Назначение

Матрица `data/private_evidence_storage_requirements.csv` подготавливает решение №7 `private_evidence_storage` из пакета персональных данных.

Она помогает сравнить до трёх обезличенных кандидатов по одинаковым требованиям, но не выбирает сервис, владельца реестра или юридическое основание.

## Граница доверия

Матрица является подготовительным техническим материалом.

Она не подтверждает:

- допустимость конкретного сервиса;
- соответствие требованиям законодательства;
- место хранения данных;
- наличие договора или поручения на обработку;
- назначение оператора, владельца или проверяющего;
- готовность к размещению реальных доказательств;
- проведение теста восстановления или реагирования на инцидент.

Решение `private_evidence_storage` должно оставаться `pending`, а его реализация — `not_started`, пока не выполнены реальные организационные и юридические действия.

## Структура сравнения

Матрица содержит 10 критериев:

1. управление доступом;
2. многофакторная аутентификация;
3. журнал действий;
4. шифрование;
5. резервирование и восстановление;
6. экспорт и переносимость;
7. удаление и отзыв;
8. реагирование на инциденты;
9. размещение и условия обработки;
10. передача ответственности и прекращение доступа.

Для каждого критерия предусмотрены три обезличенных слота:

- `candidate_a_result`;
- `candidate_b_result`;
- `candidate_c_result`.

До реальной проверки все значения должны оставаться `not_assessed`.

## Поля внешнего решения

Следующие поля намеренно пусты:

- `selected_candidate_code`;
- `owner_role_code`;
- `reviewer_role_code`;
- `evidence_ref`.

Их нельзя заполнять на основании предположения, автоматического аудита или рекламного описания сервиса.

Допустима только обезличенная ссылка на реально существующее решение или доказательство в соответствии с общей моделью ссылок проекта. Реальные названия учётных записей, контакты, пароли, ключи, документы и адреса закрытого хранилища в публичный репозиторий не добавляются.

## Порядок ручной работы

1. Определить обезличенные категории кандидатов A, B и C вне публичного репозитория.
2. Назначить владельца сравнения и профильного проверяющего организационным решением.
3. Проверить каждый критерий на тестовом обезличенном наборе.
4. Зафиксировать доказательства во внешнем закрытом контуре.
5. Передать результаты юридическому и организационному проверяющему.
6. Только после решения заполнить выбранный код, роли и обезличенную ссылку на доказательство.
7. Отдельно утвердить правила хранения, доступа, удаления, резервирования и инцидентов по решению №8.

## Автоматические ограничения

Проверки репозитория требуют:

- ровно 10 критериев и установленный порядок;
- статус `draft` для всех строк;
- только `mandatory` или `high` в поле критичности;
- `not_assessed` во всех 30 слотах кандидатов;
- пустые поля выбора, ролей и доказательств;
- отсутствие прямых URL, email, телефонов и секретов;
- сохранение решения №7 в состоянии `pending / not_started`;
- read-only разрешения профильного workflow.

Автоматический аудит подтверждает только целостность подготовительного пакета. Он не подтверждает пригодность хранилища и не заменяет реальную проверку.