PRODСуверенная европейская платформа BaaSОткрыть панель управления →
Безопасность и эксплуатационная устойчивость

Безопасность.
По умолчанию везде.

Современное шифрование, строгая изоляция, независимый аудит, публичная награда за обнаружение ошибок. Безопасность — это не дополнение, а наша основа.

#
Шесть столпов

Как мы защищаем ваше производство

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
Изоляция

Одна база данных на проект, физическая изоляция между организациями

В отличие от платформ, которые объединяют данные о клиентах в одну таблицу с tenant_id столбец Aurabase предоставляет каждому проекту свою собственную базу данных Postgres со своей собственной ролью подключения: разрешения схемы предоставляются только этой роли, а не ОБЩЕСТВЕННЫЙ, а область действия соединения ограничена через путь_поиска вводится из JWT на уровне шлюза. Ошибка приложения не может привести к утечке данных из другого проекта.

Между двумя организации, изоляция идет дальше и становится физический: каждая организация получает собственный кластер PostgreSQL в собственном пространстве имен Kubernetes, который никогда не используется совместно с другими клиентами. На Предприятие уровне, проект может даже работать на собственном полностью выделенном кластере — это самый высокий уровень изоляции, который мы предлагаем.

Info
Каждый проект получает собственную базу данных, разбитую на 4 подсхемы: проект_ для ваших деловых столов, ..._аутентификация для идентификации, ..._хранилище для метаданных объекта и ..._платформа для работы и секретов.
#
Награда за ошибку

Мы платим вам за то, чтобы вы ломали вещи

СерьезностьПримерыНаграда
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
Программа размещена на Hunter.dev/aurabase. Скоординированное раскрытие информации в течение 90 дней.
#
Контакт

Сообщить об уязвимости

Чтобы сообщить об уязвимости безопасности, воспользуйтесь нашим специальным почтовым ящиком или нашей общедоступной программой вознаграждения за обнаружение ошибок. Мы никогда наказывать добросовестных исследователей безопасности (политика безопасной гавани).

#
Дальнейшее чтение

Дополнительные ресурсы

ЕСТЬ БЕЗОПАСНЫЙ ВОПРОС?

Давайте обсудим это, прежде чем это станет критическим.

Наша служба безопасности ответит в течение 24 рабочих часов. В отношении корпоративных требований мы подписываем взаимные соглашения о неразглашении для обмена подробными отчетами об аудите.

Кредитная карта не требуется · 500 МБ бесплатно · 50 000 MAU