CaseAI предназначен для однопользовательской локальной станции. HTTP-службы слушают только 127.0.0.1, а компоненты запускаются от отдельного системного пользователя с ограничениями systemd.
После подготовки доступен жёсткий air-gap, который закрывает весь внешний сетевой трафик, отключает сетевые службы и опускает внешние интерфейсы. Этот режим не заменяет шифрование диска, физическую защиту, учёт доступа и процедуры организации.
| Версия | Статус |
|---|---|
| 2.3.10-stable | Текущая зафиксированная версия |
| Более ранние | Не поддерживаются после перехода на 2.3.10-stable |
Не публикуйте детали неустранённой уязвимости в обычном issue. Используйте GitHub Private Vulnerability Reporting / Security Advisory этого репозитория. В сообщении укажите:
- версию CaseAI и Ubuntu;
- модель атаки и предпосылки;
- воспроизводимые шаги на синтетических данных;
- ожидаемое и фактическое поведение;
- оценку влияния.
Не вкладывайте реальные материалы дел, секреты, базы и журналы рабочей станции.
Проект не даёт автоматического разрешения на обработку служебной, персональной, следственной или иной охраняемой информации. Оператор отвечает за правовое основание, политики хранения, протоколирование, резервное копирование и утилизацию данных.