Sécurité.
Par défaut, partout.
Cryptage moderne, isolation stricte, audits indépendants, bug bounty public. La sécurité n'est pas un module complémentaire, c'est notre base de référence.
Comment nous protégeons votre production
Une base de données par projet, isolation physique entre les organisations
Contrairement aux plateformes qui regroupent les données clients dans une seule table avec un locataire_id colonne, Aurabase donne à chaque projet sa propre base de données Postgres, avec son propre rôle de connexion : les autorisations de schéma sont accordées uniquement à ce rôle, jamais à PUBLIC, et la connexion est étendue via chemin_de_recherche injecté depuis le JWT au niveau de la couche passerelle. Un bug d'application ne peut pas divulguer de données d'un autre projet.
Entre deux organisations, l'isolement va plus loin et devient physique: chaque organisation reçoit son propre cluster PostgreSQL, au sein de son propre espace de noms Kubernetes, jamais partagé avec un autre client. Sur le Entreprise niveau, un projet peut même s’exécuter sur son propre cluster entièrement dédié – le plus haut niveau d’isolation que nous offrons.
projet_ pour vos tables d'affaires, ..._auth pour l'identité, ..._stockage pour les métadonnées d'objet, et ..._plateforme pour les emplois et les secrets.Nous vous payons pour casser des choses
huntr.dev/aurabase. Divulgation coordonnée dans un délai de 90 jours.Signaler une vulnérabilité
Pour signaler une vulnérabilité de sécurité, utilisez notre boîte de réception dédiée ou notre programme public de bug bounty. Nous jamais pénaliser les chercheurs en sécurité de bonne foi (politique de sphère de sécurité).