安全和运营弹性
安全。
默认情况下,无处不在。
现代加密、严格隔离、独立审计、公开漏洞赏金。安全性不是附加项——它是我们的基线。
#
六大支柱
我们如何保护您的生产
#
隔离
每个项目一个数据库,组织之间物理隔离
与将客户数据集中到单个表中的平台不同 租户ID 列中,Aurabase 为每个项目提供了自己的 Postgres 数据库,并具有自己的连接角色:架构权限仅授予该角色,而绝不会授予 公共,并且连接的范围是通过 搜索路径 从网关层的 JWT 注入。应用程序错误无法泄漏其他项目的数据。
两人之间 组织,隔离进一步变为 物理的:每个组织都会在自己的 Kubernetes 命名空间内接收自己的 PostgreSQL 集群,从不与其他客户共享。上 企业 在第一层,项目甚至可以在自己的完全专用集群上运行——这是我们提供的最高级别的隔离。
Info
每个项目都有自己的数据库,分为 4 个子模式:
项目_ 为您的商务餐桌, ..._auth 为了身份, ..._存储 对于对象元数据,以及 ..._平台 为了工作和秘密。#
错误赏金
我们付钱让你打破东西
Astuce
节目主办于
Huntr.dev/aurabase。 90 天协调披露。#
联系方式
报告漏洞
要报告安全漏洞,请使用我们的专用收件箱或我们的公共错误赏金计划。我们 从不 惩罚善意的安全研究人员(安全港政策)。
#
进一步阅读