PRODSoeverein Europees BaaS-platformOpen Dashboard →
Beveiliging en operationele veerkracht

Beveiliging.
Standaard overal.

Moderne encryptie, strikte isolatie, onafhankelijke audits, publieke bugbounty. Beveiliging is geen add-on; het is onze basislijn.

#
Zes pijlers

Hoe wij uw productie beschermen

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
Isolatie

Eén database per project, fysieke isolatie tussen organisaties

In tegenstelling tot platforms die klantgegevens samenbrengen in één enkele tabel met een huurder_id kolom geeft Aurabase elk project zijn eigen Postgres-database, met zijn eigen verbindingsrol: schemamachtigingen worden alleen aan die rol verleend, nooit aan OPENBAAR, en de verbinding loopt via zoek_pad geïnjecteerd vanuit de JWT op de gatewaylaag. Een applicatiebug kan geen gegevens uit een ander project lekken.

Tussen twee organisaties, isolatie gaat verder en wordt fysiek: elke organisatie krijgt zijn eigen PostgreSQL-cluster, binnen zijn eigen Kubernetes-naamruimte, nooit gedeeld met een andere klant. Op de Onderneming Op een hoger niveau kan een project zelfs op een volledig eigen cluster draaien – het hoogste niveau van isolatie dat we bieden.

Info
Elk project krijgt zijn eigen database, opgedeeld in 4 subschema's: project_ voor uw zakelijke tafels, ..._auth voor identiteit, ..._opslag voor objectmetagegevens, en ..._platform voor banen en geheimen.
#
Bug-premie

Wij betalen je om dingen kapot te maken

ErnstVoorbeeldenBounty
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
Programma gehost op huntr.dev/aurabase. Gecoördineerde openbaarmaking van 90 dagen.
#
Contacteer

Meld een kwetsbaarheid

Als u een beveiligingsprobleem wilt melden, gebruikt u onze speciale inbox of ons openbare bugbountyprogramma. Wij nooit het bestraffen van veiligheidsonderzoekers die te goeder trouw zijn (veilige havenbeleid).

#
Verder lezen

Aanvullende bronnen

HEEFT U EEN VEILIGHEIDSVRAAG?

Laten we het bespreken voordat het kritiek wordt.

Ons beveiligingsteam reageert binnen 24 kantooruren. Voor Enterprise-vereisten ondertekenen we wederzijdse NDA's om gedetailleerde auditrapporten te delen.

Geen creditcard vereist · 500 MB gratis · 50.000 MAU