[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-break-glass-access::ru":3,"gloss-cluster-break-glass-access::ru":26,"gloss-next-break-glass-access::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"break-glass-access","security","Аварийный доступ (break-glass)","Аварийный доступ — это заранее построенный путь к повышенным правам на случай чрезвычайной ситуации, задуманный так, чтобы им пользовались редко, шумно и недолго. Он существует потому, что у принципа наименьших привилегий есть краевой случай: инцидент, в котором человек, способный починить, не имеет прав чинить, а тот, кто выдаёт права, спит. Команды без описанного пути импровизируют под давлением, и обычно это означает постоянную административную учётку с общим паролем, которая затем переживает инцидент на годы. Правильная конструкция превращает аварию в контролируемое событие. Доступ выдаётся на фиксированное короткое окно и истекает сам, а не ждёт, пока кто-то вспомнит его отобрать. Вызов требует названной причины и поднимает оповещение, которое уходит не только тому, кто вызвал, — так исключение видно в реальном времени, а не обнаруживается на аудите. Всё сделанное под повышенной ролью пишется отдельно и разбирается потом в порядке рутины, а не подозрения. Где возможно, подтверждает второй человек, но с описанным путём на одного согласующего для случая, когда дозвониться не до кого: меру, которой нельзя воспользоваться в три часа ночи, не используют, а обходят. Работает она или нет, определяют две вещи. Её нужно проверять: аварийный путь, который никогда не прогоняли, отказывает ровно тогда, когда нужен, и именно ежеквартальная репетиция находит просроченный сертификат или исчезнувшую учётную запись. И частота обращений сама по себе сигнал: рутинное использование значит, что обычных прав не хватает для настоящей работы, и лечить надо расширением повседневной роли, а не превращением аварийного пути в обычный.","Аварийный доступ — заранее готовый путь к повышенным правам, который истекает, оповещает и разбирается; частые вызовы значат, что роли слишком узкие.",null,[11,14,17,20,23],{"slug":12,"name":13},"audit-log","Журнал аудита (Audit Log)",{"slug":15,"name":16},"incident-management","Управление инцидентами",{"slug":18,"name":19},"key-rotation","Ротация ключей",{"slug":21,"name":22},"least-privilege","Принцип наименьших привилегий (Least Privilege)",{"slug":24,"name":25},"rbac","Управление доступом на основе ролей (RBAC)",[27,29,33,37,40,43,46,49,52,55,58,61],{"slug":12,"category":5,"name":13,"updated_at":28},"2026-08-24T02:46:37+00:00",{"slug":30,"category":5,"name":31,"updated_at":32},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":34,"category":5,"name":35,"updated_at":36},"bridge-letter","Бридж-письмо (bridge letter)","2026-08-24T02:46:38+00:00",{"slug":38,"category":5,"name":39,"updated_at":36},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":41,"category":5,"name":42,"updated_at":28},"byok","Собственный ключ шифрования (BYOK)",{"slug":44,"category":5,"name":45,"updated_at":36},"cve","CVE (идентификатор уязвимости)",{"slug":47,"category":5,"name":48,"updated_at":32},"data-classification","Классификация данных",{"slug":50,"category":5,"name":51,"updated_at":36},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":53,"category":5,"name":54,"updated_at":36},"data-minimization","Минимизация данных",{"slug":56,"category":5,"name":57,"updated_at":36},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":59,"category":5,"name":60,"updated_at":36},"data-processing-agreement","Соглашение об обработке данных (DPA)",{"slug":62,"category":5,"name":63,"updated_at":28},"data-retention","Политика хранения данных (Data Retention)"]