Sicurezza che puoi verificare nel prodotto

Non un muro di badge. Ogni garanzia in questa pagina è un meccanismo che puoi ispezionare, testare e verificare direttamente dentro Tajo.

Tajo è un sistema agentico che crea ed esegue integrazioni sui dati dei tuoi clienti. È esattamente il tipo di software che dovrebbe dover dimostrare di comportarsi correttamente, quindi abbiamo integrato la prova direttamente nel runtime. Invece di chiederti di fidarti di una pagina di certificazioni, Tajo rende le sue garanzie principali verificabili e vincolanti dentro il prodotto stesso: le approvazioni sono vincolate crittograficamente a ciò che approvano, l'esecuzione attesta ciò che è realmente girato, il log di audit è a prova di manomissione, e tutto ciò che non può dimostrare di avere il permesso di girare, non gira.

Pubblicazione vincolata a un digest

Quando una persona approva un'integrazione, l'approvazione viene vincolata a un digest crittografico della configurazione esatta. Il runtime esegue solo ciò che corrisponde a quel digest: ciò che hai approvato è, in modo dimostrabile, ciò che gira.

Attestazione a runtime

Ogni esecuzione attesta il digest pubblicato sotto cui è girata. Se la configurazione in esecuzione e quella approvata dovessero mai divergere, l'esecuzione si ferma. Non esiste un “abbastanza vicino”.

Log di audit concatenato con hash

Ogni voce di audit è concatenata all'hash di quella precedente. Rimuovere o modificare un record rompe la catena in modo visibile. La cronologia di ciò che è girato, chi lo ha approvato e cosa ha toccato è a prova di manomissione per costruzione.

Consenso che si blocca in caso di dubbio

Una sincronizzazione che non può dimostrare il consenso per i record che sposterebbe non viene eseguita. Non “viene eseguita con un avviso”: non viene eseguita. Il consenso è una precondizione imposta dal runtime, non una casella da spuntare in una pagina di impostazioni.

Anteprime solo della struttura

Quando l'agente campiona i tuoi dati per redigere un'integrazione, le anteprime mostrano la struttura dei record: nomi e tipi dei campi, mai i valori. I dati dei tuoi clienti non sono materiale di bozza.

Azioni a rischio protette da un'approvazione

Le azioni che scrivono su sistemi esterni si trovano dietro un'approvazione. Ogni approvazione è monouso, vincolata agli input esatti per cui è stata concessa, e scade. Un'approvazione non può essere rigiocata né riutilizzata per un payload diverso.

Blocco in caso di dubbio, per impostazione predefinita

Il filo conduttore del design di Tajo: quando il sistema non può dimostrare che un'azione è sicura e approvata, l'azione non avviene.

Limiti di budget

Ogni integrazione gira sotto limiti di budget espliciti. Quando un limite viene raggiunto, il lavoro si ferma; non continua senza controllo.

Nessun ripiego silenzioso

Quando un controllo di sicurezza non può essere valutato, consenso non dimostrabile, digest non corrispondente, approvazione scaduta, la risposta predefinita è il rifiuto. Il sistema preferisce non fare nulla piuttosto che fare qualcosa che non hai autorizzato.

L'approvazione umana è il gate

L'agente redige e convalida; non concede il permesso a se stesso. La pubblicazione e le scritture a rischio richiedono una decisione umana, e quella decisione è vincolata al contenuto esatto su cui viene presa.

Cosa non troverai qui

In questa pagina non troverai un muro di loghi di conformità. Pensiamo che sia più utile mostrarti il meccanismo: chiedici di guidarti attraverso la catena dei digest, i record di attestazione o il log di audit durante una sessione di accesso anticipato, e lo faremo, nel tuo workspace, con i tuoi occhi sulle prove.

Segnalare una vulnerabilità

Se pensi di aver trovato un problema di sicurezza in Tajo, vogliamo saperlo direttamente e velocemente.

  • Email: [email protected]
  • Confermiamo la ricezione delle segnalazioni e ti teniamo informato durante le indagini.
  • Chiediamo un tempo ragionevole per la correzione prima di qualsiasi divulgazione pubblica.

Verifica tu stesso le garanzie

Unisciti all'accesso anticipato e ti mostreremo la catena di approvazioni, i record di attestazione e il log di audit in azione su un'integrazione reale.

Richiedi l’accesso anticipato

Inserisci il tuo nome e un indirizzo email o un numero di telefono. Ti contatteremo con tutte le informazioni per accedere a Tajo.

rilevamento automatico