Проверка доступа
Каждое чтение и изменение документа проверяет пользователя и организацию на сервере.
FileLama проектируется как приватная рабочая среда: минимальный доступ, явные сроки хранения и серверная проверка каждой операции.
Каждое чтение и изменение документа проверяет пользователя и организацию на сервере.
Загрузка и скачивание проходят по короткоживущим ссылкам, а не через публичный bucket.
Просмотр содержимого требует отдельного зафиксированного действия и причины.
Временные файлы изолированы, задания ограничены лимитами и удаляются по сроку хранения.
Архитектурные меры описаны и частично реализованы в billing-модуле. Полный production security review для хранения и обработки документов проводится после реализации S3, очередей и document ownership.