BitSend — чек-лист перед сдачей сайта клиенту Версия: 2026-09-26. https://bitsend.top/website-handover-checklist Используйте для собственных систем или с разрешением владельца. Проект: ____________________ Дата: __________ Ответственный: ____________________ [ ] Зафиксированы домены, разрешение, тестовые роли и границы проверки. [ ] HTTPS-сертификат действителен; HTTP перенаправляется на HTTPS. [ ] Админские методы недоступны обычной роли. [ ] Замена ID тестового объекта не даёт доступа к объекту другого аккаунта. [ ] Смена пароля требует текущего пароля; старые сессии отзываются. [ ] Изменяющие запросы имеют защиту от CSRF. [ ] Пользовательский ввод не исполняется как HTML, SQL или команда. [ ] Загрузки ограничены по размеру и типу; архивы не выходят за разрешённый каталог. [ ] .env, .git, дампы, приватные ключи и служебные файлы не выдаются веб-сервером. [ ] Cookie сессии имеет подходящие Secure, HttpOnly и SameSite. [ ] Политика CSP проверена на совместимость с приложением. [ ] Зависимости проверены; риски оценены по реально используемому коду. [ ] Логи не содержат паролей, токенов и персональных данных сверх необходимости. [ ] Есть резервная копия; восстановление проверено в отдельном окружении. [ ] Отчёт содержит доказательства, точные места, ограничения и владельцев исправлений. [ ] Исправления повторно проверены тем же сценарием. [ ] Согласовано дальнейшее наблюдение после релизов. Для каждой проблемы: Место: __________ Доказательство: __________ Действие: __________ Приоритет: __________ Владелец: __________ Повторная проверка: __________ Непроверенные области и причины: ______________________________________________ Автоматическая проверка не гарантирует отсутствие всех уязвимостей.