PRODसंप्रभु यूरोपीय BaaS मंचडैशबोर्ड खोलें →
सुरक्षा एवं परिचालन लचीलापन

सुरक्षा।
डिफ़ॉल्ट रूप से, हर जगह.

आधुनिक एन्क्रिप्शन, सख्त अलगाव, स्वतंत्र ऑडिट, सार्वजनिक बग बाउंटी। सुरक्षा कोई ऐड-ऑन नहीं है - यह हमारी आधार रेखा है।

#
छह स्तंभ

हम आपके उत्पादन की सुरक्षा कैसे करते हैं

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
एकांत

प्रति प्रोजेक्ट एक डेटाबेस, संगठनों के बीच भौतिक अलगाव

उन प्लेटफार्मों के विपरीत जो ग्राहक डेटा को एक तालिका में पूल करते हैं किरायेदार_आईडी कॉलम, ऑराबेस प्रत्येक प्रोजेक्ट को अपना स्वयं का पोस्टग्रेज डेटाबेस देता है, अपनी स्वयं की कनेक्शन भूमिका के साथ: स्कीमा अनुमतियाँ केवल उस भूमिका के लिए दी जाती हैं, कभी नहीं जनता, और कनेक्शन का दायरा इसके माध्यम से है खोज_पथ गेटवे परत पर JWT से इंजेक्ट किया गया। एक एप्लिकेशन बग किसी अन्य प्रोजेक्ट से डेटा लीक नहीं कर सकता है।

दो के बीच में संगठनों, अलगाव आगे बढ़ता है और बन जाता है भौतिक: प्रत्येक संगठन को अपने कुबेरनेट्स नेमस्पेस के भीतर अपना स्वयं का PostgreSQL क्लस्टर प्राप्त होता है, जिसे कभी भी किसी अन्य ग्राहक के साथ साझा नहीं किया जाता है। पर उद्यम स्तरीय, एक परियोजना अपने स्वयं के पूर्णतः समर्पित क्लस्टर पर भी चल सकती है - अलगाव का उच्चतम स्तर जो हम प्रदान करते हैं।

Info
प्रत्येक प्रोजेक्ट को अपना स्वयं का डेटाबेस प्राप्त होता है, जिसे 4 उप-स्कीमों में विभाजित किया गया है: प्रोजेक्ट_ आपकी व्यावसायिक तालिकाओं के लिए, ..._auth पहचान के लिए, ..._भंडारण ऑब्जेक्ट मेटाडेटा के लिए, और ..._प्लैटफ़ॉर्म नौकरियों और रहस्यों के लिए.
#
बग इनाम

हम आपको चीजें तोड़ने के लिए भुगतान करते हैं

गंभीरताउदाहरणइनाम
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
कार्यक्रम का आयोजन किया गया हंटर.देव/ऑराबेस. 90-दिवसीय समन्वित प्रकटीकरण।
#
संपर्क

किसी भेद्यता की रिपोर्ट करें

सुरक्षा भेद्यता की रिपोर्ट करने के लिए, हमारे समर्पित इनबॉक्स या हमारे सार्वजनिक बग बाउंटी प्रोग्राम का उपयोग करें। हम कभी नहीं अच्छे विश्वास वाले सुरक्षा शोधकर्ताओं को दंडित करें (सुरक्षित बंदरगाह नीति)।

#
अग्रिम पठन

पूरक संसाधन

क्या आपके पास कोई सुरक्षा प्रश्न है?

इससे पहले कि यह गंभीर हो जाए आइए इस पर चर्चा करें।

हमारी सुरक्षा टीम 24 व्यावसायिक घंटों के भीतर जवाब देती है। एंटरप्राइज़ आवश्यकताओं के लिए, हम विस्तृत ऑडिट रिपोर्ट साझा करने के लिए आपसी एनडीए पर हस्ताक्षर करते हैं।

किसी क्रेडिट कार्ड की आवश्यकता नहीं · 500 एमबी निःशुल्क · 50,000 एमएयू