*
DDD (Domain-Driven Design) — Метод проектирования вокруг модели
предметной области: сначала наводим порядок в терминах, потом строим код и границы системы.
*
CI/CD — автоматическая сборка, тесты и доставка изменений. Цель —
маленькие, частые и безопасные релизы.
*
ISRS 4400 / AUP (Agreed-Upon Procedures) — формат независимой проверки: аудитор проверяет конкретные факты по заранее согласованному списку процедур и выдаёт отчёт о фактах без общего заключения.
*
SHA-256 — криптографический алгоритм, превращающий файл в уникальную строку из 64 символов. Малейшее изменение файла даёт другой хеш — так проверяют, что документ не был подменён.
*
EV-сертификат (Extended Validation) — SSL-сертификат расширенной валидации: удостоверяющий центр проверяет юридическое существование организации перед выдачей, подтверждая, что домен принадлежит конкретному юрлицу.
*
CA/Browser Forum — отраслевое объединение удостоверяющих центров и производителей браузеров, устанавливающее требования к выдаче сертификатов и стандарты безопасности HTTPS.
*
Certificate Transparency (CT) — система публичных журналов, в которые удостоверяющие центры обязаны записывать все выданные сертификаты. Позволяет любому проверить подлинность сертификата через открытые инструменты.
*
NDA (Non-Disclosure Agreement) — соглашение о неразглашении: юридический документ, запрещающий стороне раскрывать конфиденциальную информацию о проекте третьим лицам.
*
DPA (Data Processing Agreement) — соглашение об обработке данных: регулирует, как и в каких целях обрабатываются персональные данные. Обязателен при работе с данными пользователей из ЕС.
*
GDPR — General Data Protection Regulation, общий регламент ЕС о защите персональных данных. Устанавливает требования к сбору, хранению и обработке данных физических лиц.
*
ISO 27001 — международный стандарт управления информационной безопасностью. Описывает систему процессов, политик и контролей для защиты данных в организации.
*
SOC 2 — System and Organization Controls 2, стандарт аудита безопасности (США). Подтверждает, что процессы компании соответствуют требованиям по безопасности, доступности и конфиденциальности данных.
*
SLA (Service Level Agreement) — соглашение об уровне обслуживания: документ, фиксирующий обязательства по времени реакции, восстановления и доступности системы.
*
S1 / P0 — S4 / P3–P4 — уровни приоритета инцидентов. S1/P0 — критический (система недоступна), S4/P3–P4 — низкий (косметические дефекты). Определяют скорость реакции и порядок эскалации.
*
SOW (Statement of Work) — техническое задание или описание работ: документ, фиксирующий объём, сроки и конкретные условия выполнения проекта.
*
CQRS (Command Query Responsibility Segregation) — архитектурный паттерн, при котором операции изменения данных (команды) и операции чтения (запросы) реализуются независимо, что упрощает масштабирование.
*
Event-Driven (событийно-ориентированная архитектура) — подход, при котором компоненты системы взаимодействуют через события, а не прямые вызовы. Упрощает масштабирование и развязку модулей.
*
Clean Architecture (чистая архитектура) — подход, разделяющий систему на независимые слои: бизнес-логика не зависит от фреймворков, баз данных и внешних сервисов.
*
API (Application Programming Interface) — набор правил, по которым одна программа обращается к другой. Например, подключение платёжной системы к сайту происходит через API.
*
UX (User Experience) — пользовательский опыт: совокупность ощущений при работе с интерфейсом. UX-прототип — схематичная модель интерфейса, создаваемая до начала разработки.
*
BEM (Block Element Modifier) — методология именования CSS-классов для структурированной и предсказуемой вёрстки интерфейсов.
*
ERP (Enterprise Resource Planning) — система управления ресурсами предприятия: объединяет в одной платформе финансы, склад, производство, HR и другие бизнес-процессы.
*
CRM (Customer Relationship Management) — система управления взаимоотношениями с клиентами: хранит историю контактов, сделок и задач по каждому клиенту.
*
IoT (Internet of Things) — интернет вещей: физические устройства (датчики, контроллеры, умное оборудование), подключённые к сети и обменивающиеся данными.
*
JSON-LD — формат структурированной разметки данных для поисковых систем. Встраивается в HTML-страницу и помогает поисковикам понять тип контента (например, раздел FAQ).