Critical-risk tools in QuintaDB
17 of the 116 tools in QuintaDB are classified as critical risk. This page profiles those tools specifically, with recommended policy actions and the attack patterns that target them.
Every operation listed below is an action PolicyLayer recommends controlling at the transport layer. Open any tool to see the full profile, risk score, and YAML policy snippet.
Tools at critical risk
-
delete_few_recordsDestructiveВидалити декілька записів одним запитом
-
delete_fieldDestructiveDelete a field (column, property) from a form. Irreversible — all data in this field will be lost. (remove field, drop column)
-
delete_formDestructiveВидалити форму та всі її записи. Незворотна операція. Не можна видалити єдину форму.
-
delete_portal_groupDestructiveВидалити групу порталу разом з правами і учасниками.
-
delete_portal_menu_itemDestructiveВидалити пункт меню порталу. section_id для top-level, item_id для підпункту підменю.
-
delete_portal_userDestructiveВидалити юзера з порталу
-
delete_projectDestructiveВидалити проєкт (ставить hidden=true і запускає фоновий DeleteAppJob).
-
delete_recordDestructiveВидалити запис
-
delete_records_by_filterDestructiveМасове видалення записів за фільтром, переліком ID або всіх записів форми. Незворотна операція.
-
delete_reminderDestructiveВидалити нагадування.
-
delete_saved_viewDestructiveВидалити збережений фільтр (view).
-
delete_scheduleDestructiveВидалити розклад.
-
delete_team_groupDestructiveВидалити групу команди разом з усіма правами і учасниками.
-
delete_templateDestructiveВидалити шаблон (record/email/sms/telegram/whatsapp).
-
delete_webhookDestructiveВидалити вебхук.
-
remove_user_from_portal_groupDestructiveВидалити юзера з групи порталу. Передати user_id або email.
-
remove_user_from_team_groupDestructiveВидалити користувача з групи команди. Передати user_id або email.
Attacks that target this class
Critical-risk tools in any server share these documented attack patterns. Each links to the full case and the defensive policy.