Security and Privacy

Правила безопасности для раздела AI/AI_System.

Не сохранять

  • API-ключи, токены, пароли, cookies и сессионные данные.
  • Приватные ключи SSH, seed-фразы, recovery-коды.
  • Полные реквизиты банковских карт и платёжные секреты.
  • Личные данные без понятной рабочей необходимости.
  • Доступы к Obsidian Sync, iCloud, GitHub, Bitrix24, Google, OpenAI и другим сервисам.

Как фиксировать чувствительные сведения

  • Пиши факт без секрета: ключ создан, доступ выдан, токен хранится в менеджере паролей.
  • Указывай место хранения только в общем виде: менеджер паролей, корпоративное хранилище.
  • Если материал содержит секреты, сначала попроси пользователя дать очищенную версию.

Проверка перед сохранением

Перед созданием или обновлением Markdown проверь текст на признаки секретов:

  • sk-
  • ghp_
  • xoxb-
  • BEGIN PRIVATE KEY
  • password=
  • token=
  • api_key=

Если найдено что-то похожее на секрет, не сохраняй это в заметку.