Sicurezza.
Per impostazione predefinita, ovunque.
Crittografia moderna, isolamento rigoroso, controlli indipendenti, ricompensa pubblica dei bug. La sicurezza non è un componente aggiuntivo: è la nostra base.
Come proteggiamo la tua produzione
Un database per progetto, isolamento fisico tra le organizzazioni
A differenza delle piattaforme che raccolgono i dati dei clienti in un'unica tabella con a inquilino_id colonna, Aurabase assegna a ciascun progetto il proprio database Postgres, con il proprio ruolo di connessione: i permessi dello schema sono concessi solo a quel ruolo, mai a PUBBLICOe l'ambito della connessione è tramite percorso_ricerca iniettato dal JWT al livello gateway. Un bug dell'applicazione non può far trapelare dati da un altro progetto.
Tra due organizzazioni, l'isolamento va oltre e diventa fisico: ogni organizzazione riceve il proprio cluster PostgreSQL, all'interno del proprio spazio dei nomi Kubernetes, mai condiviso con un altro cliente. Su Impresa livello, un progetto può anche essere eseguito su un proprio cluster completamente dedicato: il livello di isolamento più elevato che offriamo.
progetto_ per i tuoi tavoli business, ..._auth per l'identità, ..._stoccaggio per i metadati degli oggetti e ..._piattaforma per lavori e segreti.Ti paghiamo per rompere le cose
huntr.dev/aurabase. Divulgazione coordinata di 90 giorni.Segnala una vulnerabilità
Per segnalare una vulnerabilità della sicurezza, utilizza la nostra casella di posta dedicata o il nostro programma pubblico di ricompensa dei bug. Noi mai penalizzare i ricercatori in buona fede nel campo della sicurezza (politica di approdo sicuro).