PROD주권 유럽 BaaS 플랫폼대시보드 열기 →
보안 및 운영 탄력성

보안.
기본적으로 모든 곳에서 가능합니다.

최신 암호화, 엄격한 격리, 독립적인 감사, 공개 버그 포상금. 보안은 추가 기능이 아니라 기본입니다.

#
6개의 기둥

귀하의 생산을 보호하는 방법

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
격리

프로젝트당 하나의 데이터베이스, 조직 간 물리적 격리

고객 데이터를 단일 테이블에 모으는 플랫폼과 달리 테넌트_ID 열에 따르면, Aurabase는 각 프로젝트에 고유한 연결 역할을 갖춘 자체 Postgres 데이터베이스를 제공합니다. 스키마 권한은 해당 역할에만 부여되며 절대 부여되지 않습니다. 공개, 연결 범위는 다음을 통해 지정됩니다. 검색_경로 게이트웨이 계층의 JWT에서 주입됩니다. 애플리케이션 버그는 다른 프로젝트의 데이터를 유출할 수 없습니다.

둘 사이 조직, 고립은 더욱 심화되고 물리적: 각 조직은 자체 Kubernetes 네임스페이스 내에서 자체 PostgreSQL 클러스터를 수신하며 결코 다른 고객과 공유되지 않습니다. 에 기업 계층에서는 프로젝트가 자체적으로 완전히 전용된 클러스터에서 실행될 수도 있습니다. 이는 우리가 제공하는 최고 수준의 격리입니다.

Info
각 프로젝트는 4개의 하위 스키마로 분할된 자체 데이터베이스를 받습니다. 프로젝트_ 귀하의 비즈니스 테이블을 위해, ..._인증 정체성을 위해, ..._스토리지 객체 메타데이터의 경우 ..._플랫폼 직업과 비밀을 위해.
#
버그 현상금

우리는 물건을 부수는 대가로 돈을 지불합니다

심각도예현상금
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
에서 호스팅되는 프로그램 huntr.dev/aurabase. 90일 조정 공개.
#
연락처

취약점 보고

보안 취약성을 보고하려면 전용 받은 편지함이나 공개 버그 현상금 프로그램을 사용하세요. 우리 결코 선의의 보안 연구원을 처벌합니다(세이프 하버 정책).

#
추가 읽기

보완 리소스

보안 관련 질문이 있으신가요?

심각해지기 전에 논의해 봅시다.

우리 보안팀은 영업시간 기준 24시간 이내에 응답합니다. 기업 요구 사항의 경우 상호 NDA에 서명하여 자세한 감사 보고서를 공유합니다.

신용카드 불필요 · 500MB 무료 · 50,000 MAU