# Принципы платформы Gnexus

## 1. Self-hosted прежде всего
Сервисы разворачиваются на собственной инфраструктуре (VM на гипервизоре, VPS в LAN).
Облачный SaaS — только если нет жизнеспособного self-hosted варианта.

## 2. Open-source
Предпочтение open-source решениям. Собственный код живёт в GitBucket.

## 3. Budget-first
Бесплатное и дешёвое — раньше удобного. Платные подписки — осознанное исключение.

## 4. Секреты
- Секреты никогда не попадают в git, документацию и чат.
- В рантайме — `.env` рядом с сервисом (chmod 600).
- Каноническое хранилище — gnexus-creds.
- В документации — только ссылки на секреты, не значения. Подробнее: [10-platform/secrets.md](10-platform/secrets.md).

## 5. Safety-first
- Перед рискованной операцией — бэкап и план отката.
- Деструктивные действия (rm, DROP, firewall, рестарт прода) — сначала объявить: что, зачем, откат.

## 6. Документируй
Каждый сервис получает страницу в gnexus-book при деплое. Подробнее: [30-operations/docs.md](30-operations/docs.md).

## 7. Единая аутентификация
Пользовательская аутентификация — через gnexus-auth (SSO), а не своя собственная. Подробнее: [10-platform/auth.md](10-platform/auth.md).

## 8. Единый стиль
UI — через gnexus-ui-kit, а не копирование стилей в каждый сервис. Подробнее: [10-platform/ui.md](10-platform/ui.md).

## 9. Уведомления через Synapse
Исходящие уведомления (email, Telegram, webhooks) — через хаб Gnexus Synapse. Подробнее: [10-platform/notifications.md](10-platform/notifications.md).
