Berkut Solutions - Security Control Center (SCC) — self-hosted платформа для управления безопасностью и соответствием требованиям.
Актуальная версия: 1.2.2
- После успешного входа (и после смены пароля при первом логине) доступна одноразовая страница проверки:
/healthcheck. - Она выполняет базовые health-пробы (сессия/права/доступность ключевых endpoints) и показывает отчёт совместимости вкладок (Compat) без авто-миграций.
- Если есть
needs_attention/incompatible, при входе появляется мастер совместимости: только ручные действия (Partial adapt / Full reset) через jobs с прогрессом и двойным подтверждением для destructive-операций.
Berkut SCC — единая рабочая среда для ИБ-подразделения, где операционные процессы, контрольные процедуры и артефакты соответствия ведутся в одной системе.
Платформа помогает уйти от разрозненных таблиц, почты и «ручного» статуса задач: документы, инциденты, контрольные активности и мониторинг становятся связанными между собой и управляются по единым правилам доступа.
-
Компании, которым нужен self-hosted контур и контроль над чувствительными данными.
-
ИБ-команды, объединяющие комплаенс, инцидент-менеджмент и операционную работу.
-
Организации, где важны аудит действий, воспроизводимость процессов и предсказуемый деплой.
-
Команды, которым нужен рабочий инструмент «здесь и сейчас», без внешних SaaS-зависимостей.
-
Повышает управляемость ИБ-процессов за счет единой платформы и прозрачной ответственности.
-
Сокращает операционные риски: меньше «потерянных» задач, версий документов и неучтенных изменений.
-
Ускоряет подготовку к внутренним и внешним проверкам благодаря аудиту и структурированным данным.
-
Снижает зависимость от внешней инфраструктуры и публичных облаков.
-
Документы и согласования:
хранение, версияция, совместная работа и редактирование через OnlyOffice.
-
Инциденты:
регистрация, сопровождение, связка с документами и контрольными действиями.
-
Мониторинг и SLA:
события, метрики доступности, политика SLA и окна техобслуживания.
-
Диагностика движка мониторинга (1.0.12):
Engine stats(inflight/due/skipped, p95 ожидания/длительности, распределение ошибок) + устойчивость к сетевым флапам (jitter + scheduled retries безsleepв слоте). -
Автоматизация мониторинга:
per-monitor правила создания инцидентов/задач при недоступности и TLS-рисках.
-
Центр уведомлений мониторинга:
quiet hours, шаблоны сообщений и история доставок с подтверждением.
-
Очистка данных в Settings:
выборочная очистка модулей с внутренним подтверждением и отчётом по удалённым данным.
-
Задачи:
рабочие пространства, доски, карточки, комментарии, связи и сроки.
-
Управление доступом:
пользователи, роли, группы, разграничение прав на серверной стороне.
-
Доступы и сервисы:
отдельная вкладка
Доступы(карточки пользователей, дополнение сервисов, лента изменений, блокировка/разблокировка) и вкладкаСервисывНастройки. -
Бэкапы:
encrypted
.bsccархивы, импорт/восстановление, планирование и retention.
-
Server-side zero-trust проверки прав на каждом endpoint.
-
Аудит критичных действий и событий платформы.
-
Изоляция данных в вашем контуре (self-hosted модель).
-
Встроенный UI без внешних CDN-зависимостей.
-
Поддержка reverse-proxy/TLS для production-сценариев.
-
Backend: Go (
chi,cleanenv,goose). -
Database: PostgreSQL.
-
RBAC: Casbin.
-
Deployment: Docker / Docker Compose.
- Liveness:
GET /healthz - Readiness (DB ping):
GET /readyz - Prometheus метрики:
GET /metrics(по умолчанию выключено; включение черезBERKUT_METRICS_ENABLED=true, опционально защищаетсяBERKUT_METRICS_TOKEN)
- 2FA (TOTP) + recovery codes (включается пользователем в Settings).
- Passkeys (WebAuthn): вход по ключу доступа и подтверждение 2FA через passkey (KeePassXC, Windows Hello и т.д.).
- Подтверждение 2FA вынесено на отдельную страницу:
/login/2fa(для совместимости с менеджерами паролей).
-
Общий индекс:
docs/README.md -
Русская документация:
docs/ru/README.md -
English docs:
docs/eng/README.md -
Шаблон message уведомлений мониторинга:
docs/ru/monitoring_notifications_message_template.md -
Проверка состояния (/healthcheck):
docs/ru/healthcheck.md
-
Быстрый запуск:
QUICKSTART.md -
Деплой и CI/CD:
docs/ru/deploy.md -
Runbook (запуск/восстановление):
docs/ru/runbook.md -
HTTPS + OnlyOffice:
docs/ru/https_onlyoffice.md -
Пример reverse-proxy compose:
docs/ru/docker-compose.https.yml
-
Не используйте default-secrets вне dev.
-
Не храните ключи в git (
BACKUP_ENCRYPTION_KEY,DOCS_ENCRYPTION_KEY,PEPPER,CSRF_KEY). -
Ограничивайте
BERKUT_SECURITY_TRUSTED_PROXIESтолько доверенными адресами. -
Для единого времени в UI и контейнерах задавайте
TZ=Europe/Moscow(или вашу рабочую таймзону) в compose/.env.



