الأمن.
افتراضيا، في كل مكان.
التشفير الحديث، العزلة الصارمة، عمليات التدقيق المستقلة، مكافأة الأخطاء العامة. الأمان ليس إضافة، بل هو خط الأساس لدينا.
كيف نحمي إنتاجك
قاعدة بيانات واحدة لكل مشروع، مع عزل مادي بين المنظمات
على عكس الأنظمة الأساسية التي تجمع بيانات العملاء في جدول واحد مع ملحق معرف المستأجر العمود، يمنح Aurabase كل مشروع قاعدة بيانات Postgres الخاصة به، مع دور الاتصال الخاص به: تُمنح أذونات المخطط فقط لهذا الدور، ولا تُمنح أبدًا عام، ويتم تحديد نطاق الاتصال عبر search_path يتم حقنه من JWT في طبقة البوابة. خطأ في التطبيق لا يمكن أن يؤدي إلى تسرب البيانات من مشروع آخر.
بين اثنين المنظمات، العزلة تذهب إلى أبعد من ذلك وتصبح جسدي: تتلقى كل مؤسسة مجموعة PostgreSQL الخاصة بها، ضمن مساحة اسم Kubernetes الخاصة بها، ولا تتم مشاركتها مع عميل آخر. على المؤسسة المستوى، يمكن للمشروع أن يعمل على مجموعة مخصصة بالكامل خاصة به - أعلى مستوى من العزلة نقدمه.
المشروع_ لطاولات عملك، ..._auth للهوية، ..._storage للبيانات التعريفية للكائن، و ..._منصة للوظائف والأسرار.نحن ندفع لك لكسر الأشياء
huntr.dev/aurabase. الكشف المنسق لمدة 90 يومًا.الإبلاغ عن ثغرة أمنية
للإبلاغ عن ثغرة أمنية، استخدم صندوق البريد الوارد المخصص لدينا أو برنامج المكافآت العامة الخاص بنا. نحن أبدا معاقبة الباحثين الأمنيين ذوي النوايا الحسنة (سياسة الملاذ الآمن).