---
name: ladom-safe-sms
description: Черновики SMS с purpose-specific consent и suppression без отправки и OTP-реализации.
version: 1.0.0
license: MIT
---

# Безопасные SMS-сценарии

Черновики SMS с purpose-specific consent и suppression без отправки и OTP-реализации.

## Рабочий процесс

1. Зафиксировать цель, scope, владельца и ограничения.
2. Собрать evidence registry и отделить факты от гипотез.
3. Проверить права, privacy, security, accessibility и platform policy.
4. Подготовить read-only план с caps, guardrails и rollback.
5. Передать человеку для профильной проверки.

## Безопасность и обязательные ограничения

- Разделять marketing, transactional, support и security consent/preferences.
- Не использовать browse abandonment и identity matching без прозрачного отдельного consent.
- Short links только branded/allowlisted; security alert направляет в official app/domain, не в неизвестную ссылку.
- OTP требует one-time binding, attempt/rate limits, replay protection и защиту recycled number/SIM swap.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать спецификацию, evidence gaps, риски, approvals и ручные действия. Не представлять план как выполненный.

## Происхождение

Основано на `coreyhaines31/marketingskills`, `skills/sms`, commit `7868cb9251fad80a73d26e488a5ad5f6c4a9f335`.

Copyright (c) Corey Haines. Исходник распространяется по лицензии MIT. Безопасная русская адаптация: LADOM ENGINEERING.
