---
name: ladom-safe-site-architecture
description: Публичная IA с защитой скрытых routes, redirect safety и accessible navigation без миграции URL.
version: 1.0.0
license: MIT
---

# Безопасная архитектура сайта

Публичная IA с защитой скрытых routes, redirect safety и accessible navigation без миграции URL.

## Рабочий процесс

1. Зафиксировать цель, scope, владельца и ограничения.
2. Собрать evidence registry и отделить факты от гипотез.
3. Проверить права, privacy, security, accessibility и platform policy.
4. Подготовить read-only план с caps, guardrails и rollback.
5. Передать человеку для профильной проверки.

## Безопасность и обязательные ограничения

- Разделять public pages, authenticated app, APIs и operational routes; private paths не включать в публичную карту.
- Labels/URLs экранировать для Mermaid/HTML; slugs проверять на Unicode collision и encoded separators.
- Redirect destination ограничить same-origin/allowlist и тестировать loops/coverage.
- Миграция требует crawl snapshot, traffic/backlink inventory, staging, canary, rollback и 404 monitoring.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать спецификацию, evidence gaps, риски, approvals и ручные действия. Не представлять план как выполненный.

## Происхождение

Основано на `coreyhaines31/marketingskills`, `skills/site-architecture`, commit `7868cb9251fad80a73d26e488a5ad5f6c4a9f335`.

Copyright (c) Corey Haines. Исходник распространяется по лицензии MIT. Безопасная русская адаптация: LADOM ENGINEERING.
