# Модуль «Безопасность файлов» ← [Назад к разделу «Модули»](README.md) Модуль `file_security` контролирует целостность исходников по SHA-256, выполняет эвристическую проверку и защищает пользовательские загрузки. Сначала обязательно создайте эталон из заведомо доверенной версии проекта. Права разделены по уровню риска: - `view_file_security` — отчёты, находки, виджет и уведомления; - `run_file_security` — запуск и остановка проверки; - `manage_file_security` — эталон, исключения, настройки и карантин. Доступны быстрая, системная и полная проверки. Автосканирование выполняется короткими web-порциями и может быть отключено отдельно. Завершение проверки и новые находки доступны модулям через хуки `file_security.scan.completed` и `file_security.finding.detected`. JSON-пакеты контента являются отдельным доверенным форматом и могут хранить код рубрик и блоков как текст. Для источника `content_packages` одиночный маркер встроенного PHP не блокирует загрузку, но опасные сигнатуры команд, динамических include и обфускации продолжают проверяться. Это исключение не действует для медиа, вложений форм, архивов модулей и импортируемых таблиц. Подробно первый запуск, профили, действия с находками, карантин и удаление данных описаны в [руководстве по безопасности файлов](../security/README.md).