Zabezpečení, které si můžete ověřit přímo v produktu

Ne stěna certifikátů. Každá záruka na této stránce je mechanismus, který si můžete v Tajo prohlédnout, otestovat a auditovat.

Tajo je agentní systém, který buduje a provozuje integrace nad daty vašich zákazníků. Přesně takový software by měl umět dokázat, že se chová správně, a proto jsme ten důkaz zabudovali přímo do běhového prostředí. Místo toho, abychom vás žádali důvěřovat certifikační stránce, dělá Tajo své klíčové záruky vynutitelné a ověřitelné v produktu: schválení jsou kryptograficky vázaná na to, co schvalují, běh dokládá, co skutečně proběhlo, auditní stopa je odolná proti neoprávněným zásahům a cokoli, co nedokáže prokázat, že smí běžet, prostě neběží.

Publikace vázaná na digest

Když člověk schválí integraci, je schválení vázáno na kryptografický digest přesné konfigurace. Běhové prostředí spustí jen to, co danému digestu odpovídá: prokazatelně platí, že co jste schválili, je to, co běží.

Běhová atestace

Každý běh dokládá publikovaný digest, pod kterým proběhl. Pokud se běžící a schválená konfigurace kdy rozejdou, provádění se zastaví. Neexistuje „skoro stejné“.

Hash-řetězený auditní log

Každý záznam auditu je zřetězen s hashem toho předchozího. Odstranění nebo úprava záznamu řetěz viditelně poruší. Historie toho, co proběhlo, kdo to schválil a čeho se to dotklo, je díky konstrukci odolná proti neoprávněným zásahům.

Souhlas, který se v pochybnostech uzavírá

Synchronizace, která nedokáže prokázat souhlas se záznamy, jež by přesouvala, neproběhne. Ne „proběhne s upozorněním“, ale neproběhne. Souhlas je podmínka, kterou vynucuje běhové prostředí, ne zaškrtávací políčko v nastavení.

Náhledy pouze tvaru dat

Když agent vzorkuje vaše data při návrhu integrace, náhledy ukazují jen tvar záznamů: názvy a typy polí, nikdy hodnoty. Data vašich zákazníků nejsou pracovní materiál pro návrh.

Rizikové akce za schvalovací branou

Akce, které zapisují do externích systémů, čekají za schvalovací branou. Každé schválení je jednorázové, vázané na přesné vstupy, pro které bylo uděleno, a má platnost jen po omezenou dobu. Schválení nelze přehrát ani znovu použít pro jiný náklad dat.

Ve výchozím stavu: uzavřít při pochybnosti

Společné vlákno v návrhu Tajo: pokud systém nedokáže prokázat, že je akce bezpečná a schválená, k akci nedojde.

Rozpočtové limity

Každá integrace běží pod explicitními rozpočtovými limity. Jakmile je limit dosažen, práce se zastaví; nepokračuje v neomezeném provozu.

Žádné tiché náhradní varianty

Když nelze bezpečnostní kontrolu vyhodnotit, souhlas nelze prokázat, digest nesedí, schválení vypršelo, výchozí volbou je odmítnutí. Systém dává přednost tomu nedělat nic před tím udělat něco, s čím jste nesouhlasili.

Bránou je lidské schválení

Agent navrhuje a validuje; sám sobě oprávnění neuděluje. Publikace a rizikové zápisy vyžadují lidské rozhodnutí a to je vázané na přesný obsah, o kterém se rozhoduje.

Co tu nenajdete

Na této stránce nenajdete stěnu certifikačních log. Myslíme si, že užitečnější je ukázat vám samotný mechanismus: požádejte nás, ať vás během session s early access provedeme řetězem digestů, záznamy atestace nebo auditním logem, a uděláme to, ve vašem vlastním workspace, s vašima vlastníma očima na důkazech.

Nahlášení bezpečnostní zranitelnosti

Pokud si myslíte, že jste v Tajo našli bezpečnostní problém, chceme se to dozvědět přímo a rychle.

  • E-mail: [email protected]
  • Nahlášení potvrzujeme a průběžně vás informujeme, zatímco věc vyšetřujeme.
  • Před veřejným zveřejněním žádáme o přiměřený čas na nápravu.

Podívejte se na záruky na vlastní oči

Připojte se k early access a ukážeme vám řetěz schválení, záznamy atestace a auditní log v akci na skutečné integraci.

Požádejte o přednostní přístup

Uveďte své křestní jméno a e-mail nebo telefonní číslo. Pošleme Vám informace o přístupu k platformě Tajo.

automatické rozpoznání