Не стена от значки. Всяка гаранция на тази страница е механизъм, който можете да проверите, тествате и одитирате директно в Tajo.
Tajo е агентна система, която изгражда и изпълнява интеграции върху данните на вашите клиенти. Точно този тип софтуер трябва да доказва, че се държи правилно, затова вградихме доказателството в самия runtime. Вместо да ви молим да се доверите на страница със сертификати, Tajo прави основните си гаранции проверими и приложими в продукта: одобренията са криптографски обвързани с това, което одобряват, изпълнението удостоверява какво е изпълнило, одитната следа е защитена от манипулации, а всичко, което не може да докаже, че има право да се изпълни, просто не се изпълнява.
Когато човек одобри интеграция, одобрението се обвързва с криптографски дайджест на точната конфигурация. Runtime изпълнява само това, което съответства на този дайджест: доказуемо, това, което сте одобрили, е това, което се изпълнява.
Всяко изпълнение удостоверява публикувания дайджест, под който работи. Ако работещата и одобрената конфигурация някога се разминат, изпълнението спира. Няма „достатъчно близо“.
Всеки запис в одита е свързан с хеша на предходния. Премахването или редактирането на запис видимо прекъсва веригата. Историята на това какво се е изпълнило, кой го е одобрил и какво е засегнало, е защитена от манипулации по конструкция.
Синхронизация, която не може да докаже съгласие за записите, които би преместила, не се изпълнява. Не „изпълнява се с предупреждение“, а не се изпълнява. Съгласието е предварително условие, наложено от runtime, а не отметка в настройките.
Когато агентът извади проба от данните ви, за да изготви интеграция, прегледите показват структурата на записите: имена и типове на полетата, никога стойностите. Данните на вашите клиенти не са материал за чернова.
Действията, които записват в системи на трети страни, минават през точки за одобрение. Всяко одобрение е еднократно, обвързано с точните входни данни, за които е дадено, и изтича. Одобрение не може да бъде възпроизведено или използвано отново за различен товар от данни.
Общата нишка в дизайна на Tajo: когато системата не може да докаже, че дадено действие е безопасно и одобрено, действието не се случва.
Всяка интеграция работи при изрични бюджетни лимити. Когато лимитът бъде достигнат, работата спира; тя не продължава без ограничение.
Когато проверка за сигурност не може да бъде оценена: съгласието не може да се докаже, дайджестът не съвпада, одобрението е изтекло, стойността по подразбиране е отказ. Системата предпочита да не прави нищо пред това да направи нещо, което не сте одобрили.
Агентът изготвя и валидира; той не си дава сам разрешение. Публикуването и рисковите записи изискват човешко решение, а това решение е обвързано с точното съдържание, за което се взема.
Няма да намерите стена от сертификационни лога на тази страница. Смятаме, че по-полезно е да ви покажем механизмите: помолете ни да ви преведем през веригата от дайджести, записите за атестация или одитния лог по време на сесия за ранен достъп, и ще го направим, във вашето собствено работно пространство, с вашите собствени очи върху доказателствата.
Ако смятате, че сте открили проблем със сигурността в Tajo, искаме да научим за него директно и бързо.
Присъединете се към ранния достъп и ще ви покажем веригата от одобрения, записите за атестация и одитния лог, работещи върху истинска интеграция.