PRODمنصة BaaS الأوروبية السياديةافتح لوحة المعلومات →
الأمن والمرونة التشغيلية

الأمن.
افتراضيا، في كل مكان.

التشفير الحديث، العزلة الصارمة، عمليات التدقيق المستقلة، مكافأة الأخطاء العامة. الأمان ليس إضافة، بل هو خط الأساس لدينا.

#
ستة ركائز

كيف نحمي إنتاجك

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
العزلة

قاعدة بيانات واحدة لكل مشروع، مع عزل مادي بين المنظمات

على عكس الأنظمة الأساسية التي تجمع بيانات العملاء في جدول واحد مع ملحق معرف المستأجر العمود، يمنح Aurabase كل مشروع قاعدة بيانات Postgres الخاصة به، مع دور الاتصال الخاص به: تُمنح أذونات المخطط فقط لهذا الدور، ولا تُمنح أبدًا عام، ويتم تحديد نطاق الاتصال عبر search_path يتم حقنه من JWT في طبقة البوابة. خطأ في التطبيق لا يمكن أن يؤدي إلى تسرب البيانات من مشروع آخر.

بين اثنين المنظمات، العزلة تذهب إلى أبعد من ذلك وتصبح جسدي: تتلقى كل مؤسسة مجموعة PostgreSQL الخاصة بها، ضمن مساحة اسم Kubernetes الخاصة بها، ولا تتم مشاركتها مع عميل آخر. على المؤسسة المستوى، يمكن للمشروع أن يعمل على مجموعة مخصصة بالكامل خاصة به - أعلى مستوى من العزلة نقدمه.

Info
يتلقى كل مشروع قاعدة بيانات خاصة به، مقسمة إلى 4 مخططات فرعية: المشروع_ لطاولات عملك، ..._auth للهوية، ..._storage للبيانات التعريفية للكائن، و ..._منصة للوظائف والأسرار.
#
مكافأة علة

نحن ندفع لك لكسر الأشياء

الشدةأمثلةباونتي
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
البرنامج مستضاف على huntr.dev/aurabase. الكشف المنسق لمدة 90 يومًا.
#
الاتصال

الإبلاغ عن ثغرة أمنية

للإبلاغ عن ثغرة أمنية، استخدم صندوق البريد الوارد المخصص لدينا أو برنامج المكافآت العامة الخاص بنا. نحن أبدا معاقبة الباحثين الأمنيين ذوي النوايا الحسنة (سياسة الملاذ الآمن).

#
مزيد من القراءة

الموارد التكميلية

هل لديك سؤال أمني؟

دعونا نناقش الأمر قبل أن يصبح حاسما.

يستجيب فريق الأمن لدينا خلال 24 ساعة عمل. بالنسبة لمتطلبات المؤسسة، نقوم بتوقيع اتفاقيات عدم الإفصاح المتبادلة لمشاركة تقارير التدقيق التفصيلية.

لا حاجة لبطاقة ائتمان · 500 ميجابايت مجانًا · 50000 MAU