---
name: ladom-safe-signup
description: Signup-flow с security baseline, consent и abuse controls без настройки auth.
version: 1.0.0
license: MIT
---

# Безопасное проектирование регистрации

Signup-flow с security baseline, consent и abuse controls без настройки auth.

## Рабочий процесс

1. Зафиксировать цель, scope, владельца и ограничения.
2. Собрать evidence registry и отделить факты от гипотез.
3. Проверить права, privacy, security, accessibility и platform policy.
4. Подготовить read-only план с caps, guardrails и rollback.
5. Передать человеку для профильной проверки.

## Безопасность и обязательные ограничения

- Не ослаблять verification без ограниченного доступа, rate limits и threat model.
- Не раскрывать существование email; recovery response нейтрален.
- Password/passkey/SSO/magic-link требуют современного hashing, PKCE/state/nonce, one-time TTL и replay protection.
- Telemetry не содержит field values, passwords и autofill; trials раскрывают date, price, reminder и cancel.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать спецификацию, evidence gaps, риски, approvals и ручные действия. Не представлять план как выполненный.

## Происхождение

Основано на `coreyhaines31/marketingskills`, `skills/signup`, commit `7868cb9251fad80a73d26e488a5ad5f6c4a9f335`.

Copyright (c) Corey Haines. Исходник распространяется по лицензии MIT. Безопасная русская адаптация: LADOM ENGINEERING.
