# Безпека та керування доступом

> Вибрані роботи, що демонструють цю послугу.

- [Спроєктувала систему перемикання контексту організації з клієнтським localStorage та серверним дзеркалюванням cookie, що дозволила користувачам діяти від імені керованих організацій, забезпечуючи авторизацію за принципом найменших привілеїв.](https://software.engineer.company/uk/portfolio/designed-an-organization-context-switching-system-with-client-59/)
- [Побудувала електронну пошту як можливість платформи — три провайдери з резервним перемиканням, webhooks доставки, логування надсилання й доставки, шаблонізацію та кампанії — за перевіркою під час запуску, яка не дасть застосунку стартувати без жодного з них.](https://software.engineer.company/uk/portfolio/built-email-as-a-platform-capability-with-failover-62/)
- [Посилила захист застосунку за допомогою CSP на основі nonce, HSTS, cookie SameSite, ролей бази даних за принципом найменших привілеїв та серверних повторних перевірок прав доступу.](https://software.engineer.company/uk/portfolio/hardened-the-application-with-nonce-based-csp-hsts-77/)
- [Побудувала рівень платежів і прав доступу — Stripe поряд із внутрішньозастосунковими покупками Apple і Google — обмеживши каталог, пошук та експорт моделлю доступу з 11 таблиць, яку перевіряє сервер.](https://software.engineer.company/uk/portfolio/built-the-payments-and-entitlements-layer-96/)
- [Побудувала засоби протидії зловживанням за принципом fail‑closed — 22 обмежувачі частоти на Redis, Cloudflare Turnstile, ідемпотентність запитів та прив'язку до origin — щоб платформа відсікала ботів і напливи, а не довіряла тим, хто її викликає.](https://software.engineer.company/uk/portfolio/built-fail-closed-abuse-controls-and-rate-limiting-100/)
- [Побудувала наскрізний процес заявок на володіння компанією — користувач заявляє права на компанію, адміністратор ухвалює рішення, а схвалення переписує граф авторизації, який визначає, кому що дозволено редагувати.](https://software.engineer.company/uk/portfolio/built-company-ownership-claims-end-to-end-103/)
- [Дістала ту половину ядра обміну повідомленнями, якої застосунок ніколи не використовував, — передавання резервної копії, зникомі повідомлення, редагування та повторне надсилання, підтверджені запрошення, проксі та політику шифрування, — ведучи кожен тест проти справжньої бібліотеки без заглушок.](https://software.engineer.company/uk/portfolio/reached-the-unused-half-of-the-messaging-core-161/)
- [Опублікувала сайт як onion‑дзеркало в Tor на читабельній адресі, що починається з engineer, з ключем, згенерованим поза хостом, тож він ніколи не потрапив ні до цього репозиторію, ні на ноутбук, і лишила ці двері єдиними з чотирьох, які ніколи не рахують.](https://software.engineer.company/uk/portfolio/published-the-site-as-a-tor-onion-mirror-on-a-readable-168/)

<https://software.engineer.company/uk/services/security-access/>
