PROD欧洲主权BaaS平台打开仪表板 →
安全和运营弹性

安全。
默认情况下,无处不在。

现代加密、严格隔离、独立审计、公开漏洞赏金。安全性不是附加项——它是我们的基线。

#
六大支柱

我们如何保护您的生产

Ubiquitous encryption

TLS 1.3 in transit. AES-256 at rest with envelope encryption. BYOK via AWS KMS / HashiCorp Vault on Enterprise plans.

TLS 1.3 · AES-256

Native Postgres RLS

Your access rules live in the database. Testable policies, impossible to bypass on the client side. JWT claims injected by the gateway.

RLS · JWT CLAIMS

Enterprise authentication

SAML 2.0 SSO, SCIM 2.0, configurable enforced MFA, device fingerprint session binding.

SAML · SCIM · MFA

Audits & compliance

Public compliance roadmap (SOC 2, ISO 27001…) on our Trust Center. No third-party certifications engaged to date.

TRUST CENTER →

Public bug bounty

Active program on huntr.dev/aurabase. Bounties from €200 to €10,000 based on severity. 90-day coordinated disclosure policy.

HUNTR.DEV/AURABASE

24/7 monitoring

Internal SOC with documented runbooks. ML-based anomaly detection. PagerDuty alerting, bridge call within 15 min for Sev-1.

24/7 ALERTING
#
隔离

每个项目一个数据库,组织之间物理隔离

与将客户数据集中到单个表中的平台不同 租户ID 列中,Aurabase 为每个项目提供了自己的 Postgres 数据库,并具有自己的连接角色:架构权限仅授予该角色,而绝不会授予 公共,并且连接的范围是通过 搜索路径 从网关层的 JWT 注入。应用程序错误无法泄漏其他项目的数据。

两人之间 组织,隔离进一步变为 物理的:每个组织都会在自己的 Kubernetes 命名空间内接收自己的 PostgreSQL 集群,从不与其他客户共享。上 企业 在第一层,项目甚至可以在自己的完全专用集群上运行——这是我们提供的最高级别的隔离。

Info
每个项目都有自己的数据库,分为 4 个子模式: 项目_ 为您的商务餐桌, ..._auth 为了身份, ..._存储 对于对象元数据,以及 ..._平台 为了工作和秘密。
#
错误赏金

我们付钱让你打破东西

严重性示例赏金
CriticalRCE, root database access, cross-tenant data leak10 000 €
HighSQL injection, auth bypass, privilege escalation3 000 €
MediumStored XSS, CSRF, application DoS800 €
LowInfo disclosure, rate-limit bypass, log injection200 €
Astuce
节目主办于 Huntr.dev/aurabase。 90 天协调披露。
#
联系方式

报告漏洞

要报告安全漏洞,请使用我们的专用收件箱或我们的公共错误赏金计划。我们 从不 惩罚善意的安全研究人员(安全港政策)。

#
进一步阅读

互补资源

有安全问题吗?

在它变得关键之前我们先讨论一下。

我们的安全团队会在 24 小时内做出响应。对于企业要求,我们签署相互保密协议以共享详细的审计报告。

无需信用卡 · 500 MB 免费 · 50,000 MAU