Skip to content

feat(security): Production Safe Mode, Environment Tagging and PII Data Masking #1062

Description

@ZhuchkaTriplesix

Summary

Реализовать комплексную систему защиты от случайных ошибок на боевых серверах: цветовую дифференциацию сред (Local / Staging / Production), принудительный Safe Mode и маскирование персональных данных (PII).

Capabilities

  1. Environment Tagging (Тегирование окружений):
    • В свойствах подключения выбор среды: Development (зеленый), Staging (желтый), Production (ярко-красный).
    • При выборе Production базы верхняя полоса окна (QueryaWindowTitleBar) и статус-бар получают красную подсветку и бейдж PROD.
  2. Safe Mode (Защита боевых баз):
    • Для серверов с тегом Production по умолчанию включается строгий Read-Only режим.
    • Любые DML/DDL операции (UPDATE, DELETE, DROP, ALTER) заблокированы, пока пользователь явно не снимет защитную блокировку («Unlock for 5 minutes» с вводом подтверждения).
  3. PII & Screen-Share Masking (Маскирование приватных данных):
    • Переключатель «Mask sensitive data» в панели грида.
    • Автораспознавание полей password, token, email, phone, card и замена отображения на маски (••••••••, al***@example.com) для безопасных демонстраций экрана и скриншотов.
  4. Local Audit Trail:
    • Логирование всех выполненных мутаций в локальную таблицу аудита SQLite: время, имя базы, текст запроса, количество затронутых строк.

Acceptance Criteria

  • Production-подключения визуально выделяются и защищены от случайных изменений.
  • Маскирование данных мгновенно скрывает чувствительные значения в гриде.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    P2Medium priority / Parity & RefactoringcoreCore library logic and servicesenhancementNew feature or requeststabilityTheme parser epic label: stabilityuiUser interface components and widgets

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions