Beveiliging die je kunt verifiëren in het product

Geen muur vol badges. Elke garantie op deze pagina is een mechanisme dat je binnen Tajo zelf kunt inspecteren, testen en auditen.

Tajo is een agentic systeem dat integraties bouwt en uitvoert op de gegevens van je klanten. Dat is precies het soort software dat zou moeten kunnen bewijzen dat het zich correct gedraagt, dus hebben we het bewijs in de runtime zelf ingebouwd. In plaats van je te vragen een certificeringspagina te vertrouwen, maakt Tajo zijn kernwaarborgen afdwingbaar en controleerbaar in het product zelf: goedkeuringen zijn cryptografisch gebonden aan wat ze goedkeuren, uitvoering bevestigt wat er echt draaide, het auditlog is manipulatiebestendig, en alles wat niet kan bewijzen dat het mag draaien, draait niet.

Digest-gebonden publicatie

Wanneer iemand een integratie goedkeurt, wordt die goedkeuring gebonden aan een cryptografische digest van de exacte configuratie. De runtime voert alleen uit wat overeenkomt met die digest: wat je hebt goedgekeurd, is aantoonbaar wat er draait.

Runtime-attestatie

Elke run bevestigt de gepubliceerde digest waaronder hij is uitgevoerd. Als de draaiende configuratie en de goedgekeurde configuratie ooit uiteenlopen, stopt de uitvoering. Er bestaat geen “dicht genoeg”.

Hash-geketend auditlog

Elke auditregel is gekoppeld aan de hash van de vorige. Het verwijderen of bewerken van een record breekt de keten zichtbaar. De geschiedenis van wat er draaide, wie het goedkeurde en wat het raakte, is door de constructie zelf manipulatiebestendig.

Consent dat bij twijfel blokkeert

Een sync die geen consent kan aantonen voor de records die hij zou verplaatsen, draait niet. Niet “draait met een waarschuwing”: draait niet. Consent is een voorwaarde die de runtime afdwingt, geen selectievakje op een instellingenpagina.

Previews die alleen de vorm tonen

Wanneer de agent je gegevens sampelt om een integratie te ontwerpen, tonen de previews alleen de vorm van records: veldnamen en typen, nooit de waarden. De gegevens van je klanten zijn geen conceptmateriaal.

Risicovolle acties achter een goedkeuringspoort

Acties die naar externe systemen schrijven, staan achter goedkeuringspoorten. Elke goedkeuring is eenmalig, gebonden aan de exacte input waarvoor ze is verleend, en verloopt. Een goedkeuring kan niet worden herhaald of hergebruikt voor een andere payload.

Standaard: blokkeren bij twijfel

De rode draad in het ontwerp van Tajo: als het systeem niet kan bewijzen dat een actie veilig en goedgekeurd is, gebeurt de actie niet.

Budgetplafonds

Elke integratie draait onder expliciete budgetplafonds. Zodra een plafond is bereikt, stopt het werk; het gaat niet ongelimiteerd door.

Geen stille fallbacks

Als een veiligheidscheck niet kan worden beoordeeld, consent niet aantoonbaar, digest komt niet overeen, goedkeuring verlopen, is de standaard weigering. Het systeem doet liever niets dan iets te doen waarmee je niet hebt ingestemd.

Menselijke goedkeuring is de poort

De agent stelt op en valideert; hij geeft zichzelf geen toestemming. Publicatie en risicovolle schrijfacties vereisen een menselijke beslissing, en die beslissing is gebonden aan de exacte inhoud waarover wordt beslist.

Wat je hier niet vindt

Je vindt op deze pagina geen muur van compliance-logo's. We denken dat het nuttiger is om je het mechanisme zelf te laten zien: vraag ons tijdens een early access-sessie om je door de digest-keten, de attestatierecords of het auditlog te leiden, en dat doen we, in je eigen workspace, met je eigen ogen op het bewijs.

Een kwetsbaarheid melden

Als je denkt een beveiligingsprobleem in Tajo te hebben gevonden, willen we dat graag direct en snel weten.

  • E-mail: [email protected]
  • We bevestigen meldingen en houden je op de hoogte terwijl we onderzoeken.
  • We vragen om een redelijke termijn om het probleem te verhelpen voordat het openbaar wordt gemaakt.

Zie de garanties met eigen ogen

Doe mee aan early access en we laten je de goedkeuringsketen, de attestatierecords en het auditlog zien terwijl ze draaien op een echte integratie.

Vraag vroegtijdige toegang aan

Vul je voornaam en een e-mailadres of telefoonnummer in. We nemen daarna contact met je op en leggen uit hoe je toegang krijgt tot Tajo.

automatische herkenning