PRODEgemen Avrupa BaaS platformuKontrol Panelini Aç →
Güvenlik ve Operasyonel Dayanıklılık

Güvenlik.
Varsayılan olarak her yerde.

Modern şifreleme, sıkı izolasyon, bağımsız denetimler, genel hata ödülü. Güvenlik bir eklenti değildir; temel noktamızdır.

#
Altı sütun

Üretiminizi nasıl koruyoruz

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
izolasyon

Proje başına bir veritabanı, kuruluşlar arasında fiziksel izolasyon

Müşteri verilerini tek bir tabloda toplayan platformların aksine kiracı_id sütununda, Aurabase her projeye kendi bağlantı rolüyle kendi Postgres veritabanını verir: şema izinleri yalnızca o role verilir, asla KAMUve bağlantının kapsamı şu şekildedir: arama_yolu JWT'den ağ geçidi katmanına enjekte edilir. Bir uygulama hatası başka bir projeden veri sızdıramaz.

İki arasında kuruluşlarizolasyon daha da ileri giderek fiziksel: her kuruluş, kendi Kubernetes ad alanı içinde kendi PostgreSQL kümesini alır ve hiçbir zaman başka bir müşteriyle paylaşılmaz. Üzerinde kurumsal Katmanda, bir proje tamamen kendine ait bir kümede bile yürütülebilir; bu, sunduğumuz en yüksek izolasyon düzeyidir.

Info
Her proje, 4 alt şemaya bölünmüş kendi veritabanını alır: proje_ iş masalarınız için, ..._auth kimlik için, ..._depolama nesne meta verileri için ve ..._platform işler ve sırlar için.
#
Hata ödülü

Bir şeyleri kırman için sana para ödüyoruz

ŞiddetÖrneklerÖdül
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
Program barındırılan hunter.dev/aurabase. 90 günlük koordineli açıklama.
#
İletişim

Bir güvenlik açığını bildirin

Bir güvenlik açığını bildirmek için özel gelen kutumuzu veya genel hata ödül programımızı kullanın. Biz asla iyi niyetli güvenlik araştırmacılarını cezalandırmak (güvenli liman politikası).

#
Daha fazla okuma

Tamamlayıcı kaynaklar

GÜVENLİK SORUNUZ MI VAR?

Kritik hale gelmeden önce bunu tartışalım.

Güvenlik ekibimiz 24 iş saati içinde yanıt verir. Kurumsal gereksinimler için, ayrıntılı denetim raporlarını paylaşmak üzere karşılıklı NDA'lar imzalıyoruz.

Kredi kartı gerekmez · 500 MB ücretsiz · 50.000 MAU