PROD欧州主権の BaaS プラットフォームダッシュボードを開く →
セキュリティと運用上の回復力

セキュリティ。
デフォルトではどこでも。

最新の暗号化、厳格な分離、独立した監査、公的バグ報奨金。セキュリティはアドオンではなく、私たちのベースラインです。

#
6つの柱

お客様の生産物を保護する方法

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
孤立

プロジェクトごとに 1 つのデータベース、組織間で物理的に分離

顧客データを 1 つのテーブルにプールするプラットフォームとは異なり、 テナントID 列のとおり、Aurabase は各プロジェクトに独自の Postgres データベースを与え、独自の接続ロールを付与します。スキーマ権限はそのロールにのみ付与され、決して付与されません。 パブリック、接続のスコープは次のとおりです。 検索パス ゲートウェイ層の JWT から注入されます。アプリケーションのバグによって、別のプロジェクトからデータが漏洩することはありません。

二人の間 組織、孤立はさらに進み、 物理的な: 各組織は独自の Kubernetes 名前空間内で独自の PostgreSQL クラスターを受け取り、他の顧客と共有されることはありません。で エンタープライズ さらに、プロジェクトは独自の完全専用クラスター上で実行することもできます。これは、当社が提供する最高レベルの分離です。

Info
各プロジェクトは、4 つのサブスキーマに分割された独自のデータベースを受け取ります。 プロジェクト_ ビジネステーブルに、 ..._認証 アイデンティティのために、 ..._ストレージ オブジェクトのメタデータの場合、および ..._プラットフォーム 仕事や秘密について。
#
バグ報奨金

私たちは物を壊すためにお金を払います

重大度例報奨金
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
主催番組 ハンター.dev/aurabase。 90日間の協調的な開示。
#
お問い合わせ

脆弱性を報告する

セキュリティの脆弱性を報告するには、専用の受信箱または公開バグ報奨金プログラムを使用してください。私たち 決して 誠実なセキュリティ研究者を罰する(セーフハーバー政策)。

#
さらに読む

補完的なリソース

セキュリティに関する質問がありますか?

重大なことになる前に話し合ってみましょう。

弊社のセキュリティ チームが 24 営業時間以内に対応します。エンタープライズ要件については、相互 NDA に署名し、詳細な監査レポートを共有します。

クレジット カードは不要 · 500 MB 無料 · 50,000 MAU