PRODSuwerenna europejska platforma BaaSOtwórz Panel →
Centrum przejrzystości i zaufania

Centrum zaufania

Poniżej szczegółowo opisujemy naszą architekturę bezpieczeństwa. Obecnie nie są stosowane żadne certyfikaty stron trzecich (SOC 2, ISO 27001…) — aby uzyskać dokładną aktualizację statusu i wymagania dotyczące zgodności, skontaktuj się bezpośrednio.

#
Certyfikaty

Stan w 8 standardach

SOC 2 Type IINot yet engaged
No third-party audit in progress to date
Brak dokumentu do chwili obecnej
ISO 27001Not yet engaged
No certification in progress to date
Brak dokumentu do chwili obecnej
GDPR · DPAOn request
Sub-processing agreement negotiated on a case-by-case basis
Brak dokumentu do chwili obecnej
HIPAA BAANot yet engaged
No standard BAA available to date
Brak dokumentu do chwili obecnej
PCI DSS SAQ-DNot yet engaged
No attestation in progress to date
Brak dokumentu do chwili obecnej
FedRAMP ModerateNot yet engaged
No audit scheduled to date
Brak dokumentu do chwili obecnej
SecNumCloudNot yet engaged
No ANSSI engagement in progress to date
Brak dokumentu do chwili obecnej
C5 (Germany)Not yet engaged
No BSI engagement in progress to date
Brak dokumentu do chwili obecnej
#
Architektura bezpieczeństwa

Obrona w głębi · 7 warstw

IN-TRANSIT ENCRYPTION
TLS 1.3, HSTS preload, certificate pinning available, AWS/Azure PrivateLink
AT-REST ENCRYPTION
AES-256 envelope encryption · BYOK via AWS KMS, GCP KMS, HashiCorp Vault, HSM PKCS#11
IDENTITY
SAML 2.0 · OIDC · SCIM 2.0 · Policy-enforced MFA · device fingerprint session binding
AUDIT LOGS
2-year retention · SIEM export (Splunk, Datadog, Elastic, Sumo) · OCSF/JSON format · immutable via S3 Object Lock
PITR
90-day point-in-time recovery · continuous WAL backups · cross-region replication
NETWORK
Cloudflare WAF · per-tenant rate-limiting · IP allowlist · L3/L4/L7 DDoS · VPC peering available
ISOLATION
Dedicated Postgres cluster per project · schema-per-project · kernel-level CPU/RAM isolation (cgroups v2)
#
Proces

Dostęp do szczegółowych raportów

§ 01
Request

Email trust@aurabase.cloud with your context (company, sector, requirements).

§ 02
NDA

Mutual NDA signed in 10 minutes via DocuSign (standard template or your own).

§ 03
Access

Direct consultation on our detailed architecture and compliance roadmap.

§ 04
Questions

Technical deep-dive call with our Security Lead within 48 hours.

Astuce
Dedykowany kontakt: zaufanie@aurabase.cloud · odpowiedź w ciągu 24 godzin roboczych.
#
Luki

Skoordynowane ujawnianie informacji i nagroda za błędy

Program publiczny włączony https://www.huntr.dev/aurabase. Nagrody wahają się od 200 do 10 000 euro w zależności od wagi. Skoordynowane ujawnienie informacji w ciągu 90 dni. Polityka bezpiecznej przystani dla badaczy działających w dobrej wierze.

#
Spinki do mankietów

Zasoby uzupełniające

GOTOWY DO OCENY?

Bezpieczny dostęp do portalu w ciągu 48 godzin.

Wyślij e-mail na adres trust@aurabase.cloud, podając dane swojej firmy. Wzajemna umowa NDA, dostęp do szczegółowych raportów dotyczących architektury i rozmowa z naszym kierownikiem ds. bezpieczeństwa.

Karta kredytowa nie jest wymagana · 500 MB za darmo · 50 000 MAU