Skip to content

[Sandbox M2] Изолированная передача паролей в RAM через Stdio JSON-RPC (Zero-Trust Credentials Injector) #302

Description

@ZhuchkaTriplesix

Описание задачи

Реализовать безопасный механизм передачи учетных данных (паролей, SSL-токенов, приватных ключей) от ядра Querya в изолированный процесс внешнего плагина в соответствии с принципом Zero Trust.

Список задач

  • Полный запрет передачи паролей, токенов и ключей через аргументы командной строки (Process.start args) и переменные окружения (Environment Variables), чтобы исключить их попадание в ps aux / Task Manager.
  • Чтение секрета из системного хранилища ОС (ConnectionSecretsStore — Keyring / libsecret / Keychain) напрямую в память Dart-изолята перед подключением.
  • Передача пароля исключительно через асинхронный Stdio JSON-RPC запрос (db.connect / system.injectCredentials) в оперативную память процесса плагина.
  • Контроль очистки и зануления буферов памяти после успешной установки TCP/TLS сессии.

Техническая документация

📄 Подробно: 04 — Расширения/Блок E — Sandbox Runtime.md.

Metadata

Metadata

Labels

No labels
No labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions