Безопасность.
По умолчанию везде.
Современное шифрование, строгая изоляция, независимый аудит, публичная награда за обнаружение ошибок. Безопасность — это не дополнение, а наша основа.
Как мы защищаем ваше производство
Одна база данных на проект, физическая изоляция между организациями
В отличие от платформ, которые объединяют данные о клиентах в одну таблицу с tenant_id столбец Aurabase предоставляет каждому проекту свою собственную базу данных Postgres со своей собственной ролью подключения: разрешения схемы предоставляются только этой роли, а не ОБЩЕСТВЕННЫЙ, а область действия соединения ограничена через путь_поиска вводится из JWT на уровне шлюза. Ошибка приложения не может привести к утечке данных из другого проекта.
Между двумя организации, изоляция идет дальше и становится физический: каждая организация получает собственный кластер PostgreSQL в собственном пространстве имен Kubernetes, который никогда не используется совместно с другими клиентами. На Предприятие уровне, проект может даже работать на собственном полностью выделенном кластере — это самый высокий уровень изоляции, который мы предлагаем.
проект_ для ваших деловых столов, ..._аутентификация для идентификации, ..._хранилище для метаданных объекта и ..._платформа для работы и секретов.Мы платим вам за то, чтобы вы ломали вещи
Hunter.dev/aurabase. Скоординированное раскрытие информации в течение 90 дней.Сообщить об уязвимости
Чтобы сообщить об уязвимости безопасности, воспользуйтесь нашим специальным почтовым ящиком или нашей общедоступной программой вознаграждения за обнаружение ошибок. Мы никогда наказывать добросовестных исследователей безопасности (политика безопасной гавани).