Sigurnost koju možete provjeriti u proizvodu

Ne zid značaka. Svako jamstvo na ovoj stranici mehanizam je koji možete pregledati, testirati i revidirati unutar same platforme Tajo.

Tajo je agentski sustav koji gradi i pokreće integracije nad podacima vaših kupaca. To je upravo vrsta softvera koja bi trebala dokazivati da se ponaša ispravno, pa smo dokaz ugradili izravno u runtime. Umjesto da od vas tražimo da vjerujete stranici sa certifikatima, Tajo čini svoja ključna jamstva provedivima i provjerljivima u samom proizvodu: odobrenja su kriptografski vezana uz ono što odobravaju, izvršavanje potvrđuje što je zapravo pokrenuto, revizijski trag je otporan na neovlaštene izmjene, a sve što ne može dokazati da ima dopuštenje za pokretanje, ne pokreće se.

Objava vezana uz digest

Kada osoba odobri integraciju, odobrenje se veže uz kriptografski digest točne konfiguracije. Runtime izvršava samo ono što odgovara tom digestu: ono što ste odobrili dokazivo je ono što se izvršava.

Runtime atestacija

Svako izvršavanje potvrđuje objavljeni digest pod kojim je pokrenuto. Ako se konfiguracija koja se izvršava i odobrena konfiguracija ikada razdvoje, izvršavanje se zaustavlja. Ne postoji „dovoljno blizu“.

Hash-lančana revizijska evidencija

Svaki unos u evidenciji povezan je s hashom prethodnog. Uklanjanje ili uređivanje zapisa vidljivo prekida lanac. Povijest onoga što je pokrenuto, tko je to odobrio i čega se dotaklo otporna je na neovlaštene izmjene po konstrukciji.

Privola koja se zatvara kad postoji sumnja

Sinkronizacija koja ne može dokazati privolu za zapise koje bi premjestila ne izvršava se. Ne „izvršava se uz upozorenje“: ne izvršava se. Privola je preduvjet koji nameće runtime, a ne kućica za potvrdu na stranici postavki.

Pregledi samo strukture

Kada agent uzorkuje vaše podatke radi izrade nacrta integracije, pregledi prikazuju strukturu zapisa: nazive i tipove polja, nikad vrijednosti. Podaci vaših kupaca nisu materijal za nacrt.

Rizične radnje iza odobrenja

Radnje koje pišu u vanjske sustave nalaze se iza odobrenja. Svako odobrenje je jednokratno, vezano uz točne ulazne podatke za koje je dano, i istječe. Odobrenje se ne može ponovno iskoristiti niti primijeniti na drugačiji sadržaj.

Zatvaranje kad postoji sumnja, prema zadanim postavkama

Zajednička nit u dizajnu platforme Tajo: kada sustav ne može dokazati da je radnja sigurna i odobrena, radnja se ne događa.

Proračunska ograničenja

Svaka integracija radi unutar izričitih proračunskih ograničenja. Kada se dosegne ograničenje, rad se zaustavlja; ne nastavlja se bez mjerenja.

Bez tihih zamjenskih rješenja

Kada se sigurnosna provjera ne može procijeniti, privola se ne može dokazati, digest se ne podudara, odobrenje je isteklo, zadana je vrijednost odbijanje. Sustav radije ne čini ništa nego da učini nešto što niste odobrili.

Ljudsko odobrenje je vrata

Agent izrađuje nacrt i provjerava valjanost; sam sebi ne daje dopuštenje. Objava i rizični zapisi zahtijevaju ljudsku odluku, a ta je odluka vezana uz točan sadržaj o kojem se odlučuje.

Što ovdje nećete pronaći

Na ovoj stranici nećete pronaći zid logotipa usklađenosti. Smatramo da vam je korisnije pokazati sam mehanizam: zatražite od nas da vam tijekom sesije ranog pristupa pokažemo lanac digesta, zapise atestacije ili revizijsku evidenciju, i učinit ćemo to, u vašem vlastitom radnom prostoru, vašim vlastitim očima na dokazima.

Prijava ranjivosti

Ako smatrate da ste pronašli sigurnosni problem u platformi Tajo, želimo za to saznati izravno i brzo.

  • E-pošta: [email protected]
  • Potvrđujemo primitak prijava i obavještavamo vas dok istražujemo.
  • Tražimo razuman rok za otklanjanje problema prije javnog objavljivanja.

Uvjerite se sami u jamstva

Pridružite se ranom pristupu i pokazat ćemo vam lanac odobrenja, zapise atestacije i revizijsku evidenciju u radu na stvarnoj integraciji.

Zatražite rani pristup

Unesite ime te adresu e-pošte ili telefonski broj. Poslat ćemo vam pojedinosti o pristupu platformi Tajo.

automatsko prepoznavanje