Security and Privacy
Правила безопасности для раздела AI/AI_System.
Не сохранять
- API-ключи, токены, пароли, cookies и сессионные данные.
- Приватные ключи SSH, seed-фразы, recovery-коды.
- Полные реквизиты банковских карт и платёжные секреты.
- Личные данные без понятной рабочей необходимости.
- Доступы к Obsidian Sync, iCloud, GitHub, Bitrix24, Google, OpenAI и другим сервисам.
Как фиксировать чувствительные сведения
- Пиши факт без секрета:
ключ создан,доступ выдан,токен хранится в менеджере паролей. - Указывай место хранения только в общем виде:
менеджер паролей,корпоративное хранилище. - Если материал содержит секреты, сначала попроси пользователя дать очищенную версию.
Проверка перед сохранением
Перед созданием или обновлением Markdown проверь текст на признаки секретов:
sk-ghp_xoxb-BEGIN PRIVATE KEYpassword=token=api_key=
Если найдено что-то похожее на секрет, не сохраняй это в заметку.