セキュリティと運用上の回復力
セキュリティ。
デフォルトではどこでも。
最新の暗号化、厳格な分離、独立した監査、公的バグ報奨金。セキュリティはアドオンではなく、私たちのベースラインです。
#
6つの柱
お客様の生産物を保護する方法
#
孤立
プロジェクトごとに 1 つのデータベース、組織間で物理的に分離
顧客データを 1 つのテーブルにプールするプラットフォームとは異なり、 テナントID 列のとおり、Aurabase は各プロジェクトに独自の Postgres データベースを与え、独自の接続ロールを付与します。スキーマ権限はそのロールにのみ付与され、決して付与されません。 パブリック、接続のスコープは次のとおりです。 検索パス ゲートウェイ層の JWT から注入されます。アプリケーションのバグによって、別のプロジェクトからデータが漏洩することはありません。
二人の間 組織、孤立はさらに進み、 物理的な: 各組織は独自の Kubernetes 名前空間内で独自の PostgreSQL クラスターを受け取り、他の顧客と共有されることはありません。で エンタープライズ さらに、プロジェクトは独自の完全専用クラスター上で実行することもできます。これは、当社が提供する最高レベルの分離です。
Info
各プロジェクトは、4 つのサブスキーマに分割された独自のデータベースを受け取ります。
プロジェクト_ ビジネステーブルに、 ..._認証 アイデンティティのために、 ..._ストレージ オブジェクトのメタデータの場合、および ..._プラットフォーム 仕事や秘密について。#
バグ報奨金
私たちは物を壊すためにお金を払います
Astuce
主催番組
ハンター.dev/aurabase。 90日間の協調的な開示。#
お問い合わせ
脆弱性を報告する
セキュリティの脆弱性を報告するには、専用の受信箱または公開バグ報奨金プログラムを使用してください。私たち 決して 誠実なセキュリティ研究者を罰する(セーフハーバー政策)。
#
さらに読む