Beveiliging.
Standaard overal.
Moderne encryptie, strikte isolatie, onafhankelijke audits, publieke bugbounty. Beveiliging is geen add-on; het is onze basislijn.
Hoe wij uw productie beschermen
Eén database per project, fysieke isolatie tussen organisaties
In tegenstelling tot platforms die klantgegevens samenbrengen in één enkele tabel met een huurder_id kolom geeft Aurabase elk project zijn eigen Postgres-database, met zijn eigen verbindingsrol: schemamachtigingen worden alleen aan die rol verleend, nooit aan OPENBAAR, en de verbinding loopt via zoek_pad geïnjecteerd vanuit de JWT op de gatewaylaag. Een applicatiebug kan geen gegevens uit een ander project lekken.
Tussen twee organisaties, isolatie gaat verder en wordt fysiek: elke organisatie krijgt zijn eigen PostgreSQL-cluster, binnen zijn eigen Kubernetes-naamruimte, nooit gedeeld met een andere klant. Op de Onderneming Op een hoger niveau kan een project zelfs op een volledig eigen cluster draaien – het hoogste niveau van isolatie dat we bieden.
project_ voor uw zakelijke tafels, ..._auth voor identiteit, ..._opslag voor objectmetagegevens, en ..._platform voor banen en geheimen.Wij betalen je om dingen kapot te maken
huntr.dev/aurabase. Gecoördineerde openbaarmaking van 90 dagen.Meld een kwetsbaarheid
Als u een beveiligingsprobleem wilt melden, gebruikt u onze speciale inbox of ons openbare bugbountyprogramma. Wij nooit het bestraffen van veiligheidsonderzoekers die te goeder trouw zijn (veilige havenbeleid).