00 Security workbench / доступный браузерный слой
Разбор экосистемы NullID
Браузерная офлайн-среда безопасности, описанная через текущий снимок интерфейса, публичную доступность source/live на момент аудита и явные границы браузерной песочницы.
- Свидетельство
- Текущий снимок workspace для receiver inspection
- Source state
- Публичный source и live site были доступны во время аудита проектов
- Граница
- Браузерная песочница не даёт обзора процессов, сокетов, persistence и firewall на уровне устройства
Контекст
NullID объединяет локальные security-задачи в доступный браузерный workbench: hashing, редактирование данных, очистку журналов, проверку метаданных, шифрование, защищённые заметки и inspectable package workflows.
Браузерная поверхность показана как слой доступности, а не как доказательство полного обзора устройства.
Ограничения
Публичный репозиторий фиксирует завершённую подготовку и проверку кодовой базы, но проверка реального хоста, restore drill, хранение release keys, финальный tag/deploy и подтверждение оператора остаются вне кода.
Граница браузерной песочницы остаётся явной: процессы, сокеты, persistence и firewall требуют отдельного авторизованного локального слоя.
Система
Текущий снимок показывает receiver inspection: локальный intake пакета, видимое резюме доверия и source-bounded review вместо декоративного скриншота.
NullID Terminal задокументирован как авторизованный локальный спутник, но безопасный снимок продукта пока не добавлен в портфолио.
Решения
Информация о доверии остаётся рядом с package workflow. Интерфейс называет ограничения вместо намёка на внешний аудит или стабильный GA-контракт.
Чувствительные операции остаются локальными и явными; разбор не добавляет выдуманные метрики, отзывы или release claims.
Пути отказа
Главный риск подачи — ложная уверенность: браузерный workbench может выглядеть завершённым без системного наблюдения.
Портфолио отвечает на это связкой с Terminal-слоем и честной отметкой pending для отсутствующего терминального свидетельства.
Проверка
Инвентарь фиксирует Node tests, Playwright e2e, visual regression, i18n checks, build/release verification scripts, release readiness docs и security model docs в source NullID.
Эти проверки названы как категории в репозитории, а не как внешний security audit.
Итог
NullID становится доказательством security-aware product design: видимое состояние, локальные workflows, задокументированные границы и честный release status.
Итог намеренно описан как 0.1.0 с ожидаемым операционным подтверждением релиза, а не как завершённый security-продукт 1.0.
TM Интерактивный артефакт
Threat-model explorer
Выберите границу, чтобы увидеть угрозу, защитное решение и источник свидетельства.
УгрозаВ workflow может попасть чувствительный файл с неизвестным происхождением.
РешениеОставить intake локальным и показать trust summary до дальнейшего действия.
СвидетельствоТекущий снимок receiver-inspection workspace.