Files
AWatch-rus/docs/registry/REGISTER_RU_SOFTWARE_READINESS_RU.md
T

50 lines
3.3 KiB
Markdown

# AWatch-rus: readiness для реестра российского ПО
Статус: подготовительный документ. Документ фиксирует текущее состояние
registry-readiness пакета и не является юридическим заключением о готовности
подачи или принятия AWatch-rus в реестр российского ПО.
## Назначение
Документ нужен для внутренней подготовки пакета сведений о продукте,
исходном коде, инфраструктуре хранения, выпуске, резервном копировании и
оставшихся пробелах перед финальной юридической проверкой.
Новые сведения по российскому Git-контуру требуют финального подтверждения
правообладателем и внесения в официальный пакет документов перед подачей.
## Текущее состояние
Done / partially done:
- Развернут целевой российский Git-контур для registry-readiness.
- Развернута self-hosted Gitea на REG.RU VPS / cloud server.
- Репозиторий AWatch-rus мигрирован в Gitea:
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- HTTPS для Gitea включен через Nginx reverse proxy.
- Начат backup-контур Gitea на базе `gitea dump`, ZIP-архивов,
SHA256 checksum и целевого systemd timer.
- GitHub описывается как public mirror only, не как target primary
source/build/release contour для registry-readiness.
## Что еще требуется
- Финальное подтверждение правообладателя.
- Российский build-runner или документированная российская сборочная среда.
- Хранение release artifacts на территории РФ или отдельное подтверждение
выбранной схемы хранения.
- Протестированная restore-процедура Gitea на отдельном сервере.
- Документированная access control policy для Gitea.
- Документированная offsite copy для backup-архивов.
- Финальная юридическая проверка registry package.
## Ограничения формулировок
AWatch-rus не заявляется как сертифицированное средство защиты информации,
сертифицированная DLP, SIEM или замена штатным средствам ИБ. В текущем пакете
не фиксируется наличие сертификации ФСТЭК или ФСБ.
REG.RU/Gitea контур сам по себе не является юридически достаточным
доказательством для реестра. Он рассматривается как инфраструктурная часть
registry-readiness и должен быть подтвержден в официальном пакете документов.