Co jest uruchomione, a co nadal wymaga konfiguracji
Ten widok rozdziela stronę informacyjną od właściwego środowiska obsługi dowodów. Realne materiały procesowe nie powinny trafiać do systemu przed uruchomieniem kontrolowanego przyjmowania plików, retencji, audytu, ról i kanału powiadomień.
Widoczny stan dla domeny
Strona informacyjna
getakta.com i www.getakta.com działają po HTTPS na Vercel.
Środowisko dowodowe
Weryfikacja, analiza i rejestr teczek wymagają konta z nadaną rolą.
Warstwa przyjmowania materiałów
api.getakta.com zostanie podpięte dopiero po przejściu bramek bezpieczeństwa.
Komunikacja systemowa
E-mail i powiadomienia można uruchomić później u wybranego dostawcy. Nie blokują strony informacyjnej.
Home.pl zostaje tylko panelem domeny
Web
A @ -> 76.76.21.21, A/CNAME www według Vercel; obecnie strona działa.
MX/SPF/DKIM/DMARC dodać dopiero po wyborze dostawcy komunikacji. Web działa bez tego.
API
Dodać api.getakta.com dopiero po otrzymaniu celu od produkcyjnego hostingu API.
Dlaczego przyjmowanie materiałów musi startować dopiero po odbiorze zabezpieczeń
Backend ma działać fail-closed: jeżeli brakuje produkcyjnej bazy, storage, podpisu, timestampu, audytu albo logowania bezpieczeństwa, API nie powinno startować jako usługa dowodowa.
Brak produkcyjnego adaptera oznacza blokadę API zamiast cichego zejścia do SQLite.
Oryginały dowodów wymagają storage z wersjonowaniem, retencją i ochroną przed nadpisaniem.
Pieczęcie manifestów nie mogą opierać się na deweloperskim sekrecie HMAC.
Stan teczki wymaga zewnętrznego znacznika czasu przed realnym użyciem dowodowym.
Historia czynności musi trafiać do niezmienialnego logu poza główną bazą aplikacji.
Limity, alerty i logi bezpieczeństwa muszą działać poza pamięcią pojedynczego procesu.
Najpierw bezpieczne przyjmowanie materiałów, potem komunikacja systemowa
API pod `api.getakta.com` powinno zostać dodane dopiero po wdrożeniu backendu, który przejdzie produkcyjne gate'y. E-mail lub powiadomienia mogą zostać skonfigurowane później u wybranego dostawcy, bez hostowania aplikacji w panelu domeny.