1. Объекты хранения
В контуре разработки и сопровождения KF-SOFT хранятся исходный текст, конфигурационные шаблоны, служебные сценарии, миграции, документация, тестовые материалы, а также объектный код и сборочные артефакты, необходимые для выпуска и эксплуатации модулей.
- исходный код серверных, административных, операционных, пользовательских и расчетно-аналитических компонентов;
- скрипты сборки, установки, обновления и регламентного обслуживания;
- конфигурационные шаблоны без публичного раскрытия секретов, ключей и персональных данных;
- миграции структур данных и служебные сценарии подготовки окружения;
- сборочные артефакты, архивы поставки, исполняемые компоненты и версии, предназначенные для передачи пользователю;
- документация по установке, эксплуатации, сопровождению, активации и лицензированию.
2. Технические средства хранения
Хранение исходного текста и объектного кода организуется в контролируемой инфраструктуре правообладателя. В качестве технических средств используются средства контроля версий, хранилища сборочных артефактов, резервные копии, журналы изменений и средства разграничения доступа.
| Средство | Назначение |
|---|---|
| Система контроля версий | Хранение исходного кода, веток разработки, истории изменений, тегов релизов и контроль авторства изменений. |
| Хранилище объектного кода и артефактов | Хранение подготовленных сборок, архивов поставки, исполняемых компонентов и сопроводительных материалов. |
| Средства резервного копирования | Сохранение копий исходного кода, объектного кода и критичных материалов для восстановления. |
| Журналы изменений | Фиксация состава релиза, значимых модификаций, исправлений и служебных операций. |
| Средства контроля доступа | Разграничение прав разработчиков, администраторов, специалистов сопровождения и иных уполномоченных лиц. |
3. Технические средства компиляции и сборки
Сборка модулей KF-SOFT выполняется с использованием инструментов, соответствующих технологическому составу конкретного модуля: PHP, JavaScript, C/C++, React Native и платформенных средств целевых операционных систем.
- Получение исходного кода требуемой версии из системы контроля версий.
- Проверка идентификатора версии, ветки или тега релиза.
- Подготовка зависимостей, конфигурационных шаблонов и переменных окружения без включения секретов в публичный код.
- Выполнение сборочных сценариев для серверных, административных, операционных, пользовательских или аналитических компонентов.
- Компиляция C/C++ компонентов и подготовка платформенных артефактов при наличии соответствующих частей модуля.
- Сборка JavaScript/React Native компонентов и подготовка клиентских артефактов при наличии соответствующего интерфейса.
- Выполнение тестовых проверок и контроль корректности ключевых сценариев.
- Маркировка версии, упаковка артефактов и размещение сборки в контролируемом хранилище.
- Передача сборки пользователю или эксперту по согласованному каналу.
4. Контроль доступа и конфиденциальность
Доступ к исходному коду, объектному коду, сборочным сценариям и инфраструктурным настройкам предоставляется только уполномоченным лицам. Публичная документация не содержит адресов закрытых репозиториев, учетных данных, секретов, токенов, ключей подписи, конфигураций конкретных объектов и иных сведений ограниченного доступа.
5. Материалы для экспертной проверки
При необходимости правообладатель предоставляет экспертам сведения о технических средствах хранения, контрольных версиях исходного и объектного кода, составе сборочных инструментов, порядке воспроизведения сборки и контрольных идентификаторах версий в составе закрытой части заявки или по отдельному запросу уполномоченного лица.