Это документ, развивающий безопасностные аспекты на уровне архитектурного дизайна системы.
Цель: Описать ключевые архитектурные решения, касающиеся безопасности, и то, как они реализуют Бизнес Требования.
Что включает:
- Выбранные модели и протоколы аутентификации/авторизации (OAuth 2.0, OpenID Connect, RBAC).
- Принципы разделения данных и функционала (мультитенантность, ролевая модель).
- Подход к шифрованию данных (в transit — TLS, at rest).
- Общая схема ключевых защитных механизмов (WAF, SIEM, Антифрод).
Зачем нужно для безопасности: Превращает бизнес-требования в конкретные архитектурные паттерны безопасности, которые будут детализироваться на следующем этапе.