PRODPlataforma BaaS soberana europeaAbrir panel →
Seguridad y resiliencia operativa

Seguridad.
Por defecto, en todas partes.

Cifrado moderno, aislamiento estricto, auditorías independientes, recompensa pública por errores. La seguridad no es un complemento, es nuestra base.

#
Seis pilares

Cómo protegemos su producción

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
Aislamiento

Una base de datos por proyecto, aislamiento físico entre organizaciones

A diferencia de las plataformas que agrupan los datos de los clientes en una sola tabla con un id_inquilino columna, Aurabase le da a cada proyecto su propia base de datos Postgres, con su propia función de conexión: los permisos de esquema se otorgan solo a esa función, nunca a PÚBLICO, y el alcance de la conexión es a través de ruta_búsqueda inyectado desde el JWT en la capa de puerta de enlace. Un error de aplicación no puede filtrar datos de otro proyecto.

entre dos organizaciones, el aislamiento va más allá y se convierte fisico: cada organización recibe su propio clúster de PostgreSQL, dentro de su propio espacio de nombres de Kubernetes, que nunca se comparte con otro cliente. en el Empresa nivel, un proyecto puede incluso ejecutarse en un clúster propio totalmente dedicado: el nivel más alto de aislamiento que ofrecemos.

Info
Cada proyecto recibe su propia base de datos, dividida en 4 subesquemas: proyecto_ para tus mesas de negocios, ..._autenticación por la identidad, ..._almacenamiento para metadatos de objetos, y ..._plataforma en busca de trabajos y secretos.
#
Recompensa de errores

Te pagamos para que rompas cosas

GravedadEjemplosrecompensa
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
Programa alojado en hunter.dev/aurabase. Divulgación coordinada de 90 días.
#
Contacto

Informar una vulnerabilidad

Para informar una vulnerabilidad de seguridad, utilice nuestra bandeja de entrada dedicada o nuestro programa público de recompensas por errores. nosotros nunca penalizar a los investigadores de seguridad de buena fe (política de puerto seguro).

#
Lectura adicional

Recursos complementarios

¿TIENES UNA PREGUNTA DE SEGURIDAD?

Discutámoslo antes de que se vuelva crítico.

Nuestro equipo de seguridad responde dentro de las 24 horas hábiles. Para los requisitos empresariales, firmamos acuerdos de confidencialidad mutuos para compartir informes de auditoría detallados.

No se requiere tarjeta de crédito · 500 MB gratis · 50,000 MAU