Минимизируют PII в макетах, используют плейсхолдеры, контролируют share links, SSO/права команд, отдельные файлы для конфиденциальных клиентов, аудит доступов.
Разбор
- Не кладите реальные паспорта/карты в демо.
- Внешние подрядчики — минимальные права.
- Экспорт и public prototype — осознанно.
- Политика компании > удобство «anyone with link».
Итог
Безопасность макетов — часть compliance, особенно в fintech/health.