Ikke en væg af badges. Hver garanti på denne side er en mekanisme, du kan undersøge, teste og auditere inde i Tajo selv.
Tajo er et agentbaseret system, der bygger og kører integrationer på dine kunders data. Det er præcis den slags software, der bør kunne bevise, at den opfører sig ordentligt, så vi har bygget beviset ind i runtime. I stedet for at bede dig stole på en certificeringsside gør Tajo sine centrale garantier håndhævelige og verificerbare i produktet: godkendelser er kryptografisk bundet til det, de godkender, kørsler dokumenterer, hvad de rent faktisk gjorde, revisionssporet er manipulationssikret, og alt, der ikke kan bevise, at det må køre, gør det ikke.
Når et menneske godkender en integration, bindes godkendelsen til et kryptografisk digest af den præcise konfiguration. Runtime kører kun det, der matcher det digest: det, du godkendte, er beviseligt det, der kører.
Hver kørsel bekræfter det udgivne digest, den kørte under. Hvis den kørende og den godkendte konfiguration nogensinde afviger fra hinanden, stopper kørslen. Der findes ikke noget „tæt nok på“.
Hver auditpost er kædet til hashen af den forrige. At fjerne eller redigere en post bryder kæden synligt. Historikken over, hvad der kørte, hvem der godkendte det, og hvad det rørte ved, er manipulationssikret ved konstruktion.
En synkronisering, der ikke kan bevise samtykke for de poster, den ville flytte, kører ikke. Ikke „kører med en advarsel“: kører ikke. Samtykke er en forudsætning, som runtime håndhæver, ikke en afkrydsningsboks i indstillingerne.
Når agenten tager en stikprøve af dine data for at udkaste en integration, viser previews kun formen af poster: feltnavne og typer, aldrig værdierne. Dine kunders data er ikke udkastmateriale.
Handlinger, der skriver til eksterne systemer, ligger bag godkendelsesled. Hver godkendelse bruges kun én gang, er bundet til de præcise input, den blev givet til, og udløber. En godkendelse kan ikke afspilles igen eller genbruges til en anden payload.
Den røde tråd i Tajos design: når systemet ikke kan bevise, at en handling er sikker og godkendt, sker handlingen ikke.
Hver integration kører under eksplicitte budgetlofter. Når et loft er nået, stopper arbejdet; det fortsætter ikke ukontrolleret.
Når et sikkerhedstjek ikke kan evalueres, samtykke kan ikke bevises, digest passer ikke, godkendelse udløbet, er standarden afvisning. Systemet foretrækker at gøre ingenting frem for at gøre noget, du ikke har godkendt.
Agenten udkaster og validerer; den giver ikke sig selv tilladelse. Udgivelse og risikable skrivninger kræver en menneskelig beslutning, og den beslutning er bundet til det præcise indhold, der besluttes om.
Du finder ikke en væg af compliance-logoer på denne side. Vi tror, det er mere nyttigt at vise dig maskinrummet: bed os om at gennemgå digest-kæden, attesteringsposterne eller auditloggen med dig under en early access-session, og det gør vi: i dit eget workspace, med dine egne øjne på beviserne.
Hvis du tror, du har fundet et sikkerhedsproblem i Tajo, vil vi gerne høre om det direkte og hurtigt.
Deltag i early access, så viser vi dig godkendelseskæden, attesteringsposterne og auditloggen i aktion på en rigtig integration.