---
name: ladom-safe-onboarding
description: План онбординга с обязательной доступностью, consent и минимальными данными без сообщений и настройки продукта.
version: 1.0.0
license: MIT
---

# Безопасное проектирование онбординга

План онбординга с обязательной доступностью, consent и минимальными данными без сообщений и настройки продукта.

## Рабочий процесс

1. Зафиксировать цель, юрисдикцию, владельца решения и ограничения.
2. Создать evidence registry и отделить факты от гипотез.
3. Проверить права, приватность, fairness и правила площадки.
4. Подготовить обратимый план с caps, guardrails и stop criteria.
5. Передать результат человеку для профильной проверки.

## Безопасность и обязательные ограничения

- Accessibility является baseline для всех вариантов, а не экспериментом.
- Запретить ложный progress, forced streaks, публичный leaderboard без opt-in и блокировку базовой функции.
- Invites, email и push требуют consent, preview, caps, quiet hours, suppression и простой отказ.
- OAuth требует минимальных scopes, объяснения, проверенного redirect и revoke/delete flow.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать проверяемую спецификацию, evidence gaps, риски, approvals и ручные действия. Не представлять план как уже выполненный.

## Происхождение

Основано на `coreyhaines31/marketingskills`, `skills/onboarding`, commit `7868cb9251fad80a73d26e488a5ad5f6c4a9f335`.

Copyright (c) Corey Haines. Текст распространяется по лицензии MIT. Безопасная русская версия: LADOM ENGINEERING.
