Seguridad.
Por defecto, en todas partes.
Cifrado moderno, aislamiento estricto, auditorías independientes, recompensa pública por errores. La seguridad no es un complemento, es nuestra base.
Cómo protegemos su producción
Una base de datos por proyecto, aislamiento físico entre organizaciones
A diferencia de las plataformas que agrupan los datos de los clientes en una sola tabla con un id_inquilino columna, Aurabase le da a cada proyecto su propia base de datos Postgres, con su propia función de conexión: los permisos de esquema se otorgan solo a esa función, nunca a PÚBLICO, y el alcance de la conexión es a través de ruta_búsqueda inyectado desde el JWT en la capa de puerta de enlace. Un error de aplicación no puede filtrar datos de otro proyecto.
entre dos organizaciones, el aislamiento va más allá y se convierte fisico: cada organización recibe su propio clúster de PostgreSQL, dentro de su propio espacio de nombres de Kubernetes, que nunca se comparte con otro cliente. en el Empresa nivel, un proyecto puede incluso ejecutarse en un clúster propio totalmente dedicado: el nivel más alto de aislamiento que ofrecemos.
proyecto_ para tus mesas de negocios, ..._autenticación por la identidad, ..._almacenamiento para metadatos de objetos, y ..._plataforma en busca de trabajos y secretos.Te pagamos para que rompas cosas
hunter.dev/aurabase. Divulgación coordinada de 90 días.Informar una vulnerabilidad
Para informar una vulnerabilidad de seguridad, utilice nuestra bandeja de entrada dedicada o nuestro programa público de recompensas por errores. nosotros nunca penalizar a los investigadores de seguridad de buena fe (política de puerto seguro).