17 lines
1.1 KiB
JSON
17 lines
1.1 KiB
JSON
{
|
|
"feature_id": "F-155",
|
|
"agent": "security",
|
|
"stage": "security_gate",
|
|
"verdict": "APPROVED",
|
|
"summary": "El cambio no introduce credenciales nuevas ni exposición externa adicional. Redis y PostgreSQL siguen limitados a la configuración dev existente; la persistencia se limita a volúmenes locales nombrados.",
|
|
"checks": [
|
|
{"item":"No nuevas credenciales","ok":true,"evidence":"docker-compose mantiene las credenciales dev ya existentes"},
|
|
{"item":"Persistencia local controlada","ok":true,"evidence":"volúmenes Docker nombrados, sin bind mounts a rutas sensibles"},
|
|
{"item":"Redis AOF sin secretos nuevos","ok":true,"evidence":"solo activa durabilidad appendonly; no cambia auth/red"},
|
|
{"item":"Script de check seguro","ok":true,"evidence":"usa app_meta y una clave Redis técnica; no imprime secretos"},
|
|
{"item":"No borra volúmenes","ok":true,"evidence":"check --recreate elimina contenedores, no volúmenes"}
|
|
],
|
|
"issues": [],
|
|
"notes": "Los puertos 5432/6379 siguen publicados como antes para dev local. Endurecimiento de red/auth de Redis queda fuera de este fix si se requiere producción real."
|
|
}
|