Sicherheit.
Standardmäßig überall.
Moderne Verschlüsselung, strikte Isolation, unabhängige Prüfungen, öffentliches Bug-Bounty. Sicherheit ist kein Zusatz – sie ist unsere Basis.
So schützen wir Ihre Produktion
Eine Datenbank pro Projekt, physische Isolation zwischen Organisationen
Im Gegensatz zu Plattformen, die Kundendaten in einer einzigen Tabelle mit a zusammenfassen Mieter_ID Spalte gibt Aurabase jedem Projekt eine eigene Postgres-Datenbank mit einer eigenen Verbindungsrolle: Schemaberechtigungen werden nur dieser Rolle gewährt, niemals ihr ÖFFENTLICH, und die Verbindung ist über begrenzt Suchpfad vom JWT auf der Gateway-Ebene injiziert. Durch einen Anwendungsfehler können keine Daten aus einem anderen Projekt verloren gehen.
Zwischen zwei Organisationen, Isolation geht weiter und wird körperlich: Jede Organisation erhält ihren eigenen PostgreSQL-Cluster innerhalb ihres eigenen Kubernetes-Namespace, der niemals mit einem anderen Kunden geteilt wird. Auf der Unternehmen Auf dieser Stufe kann ein Projekt sogar auf einem vollständig dedizierten eigenen Cluster ausgeführt werden – der höchsten Isolationsstufe, die wir anbieten.
Projekt_ für Ihre Business-Tische, ..._auth für Identität, ..._Speicher für Objektmetadaten und ..._Plattform für Jobs und Geheimnisse.Wir bezahlen dich dafür, dass du Dinge kaputt machst
huntr.dev/aurabase. 90-tägige koordinierte Offenlegung.Melden Sie eine Sicherheitslücke
Um eine Sicherheitslücke zu melden, nutzen Sie unseren speziellen Posteingang oder unser öffentliches Bug-Bounty-Programm. Wir niemals Bestrafung gutgläubiger Sicherheitsforscher (Safe-Harbor-Politik).