Sikkerhet du kan verifisere i produktet

Ikke en vegg av merker. Hver garanti på denne siden er en mekanisme du kan inspisere, teste og revidere inne i Tajo selv.

Tajo er et agentbasert system som bygger og kjører integrasjoner mot dataene til kundene dine. Det er nettopp den typen programvare som bør måtte bevise at den oppfører seg riktig, så vi har bygget beviset inn i runtime. I stedet for å be deg stole på en sertifiseringsside, gjør Tajo sine viktigste garantier håndhevbare og kontrollerbare i selve produktet: godkjenninger er kryptografisk bundet til det de godkjenner, kjøringen attesterer hva som faktisk kjørte, revisjonssporet er manipulasjonssikkert, og alt som ikke kan bevise at det har lov til å kjøre, kjører ikke.

Digest-bundet publisering

Når et menneske godkjenner en integrasjon, bindes godkjenningen til en kryptografisk digest av den nøyaktige konfigurasjonen. Runtime kjører bare det som matcher den digesten: det du godkjente, er beviselig det som kjører.

Runtime-attestering

Hver kjøring attesterer den publiserte digesten den kjørte under. Hvis den kjørende konfigurasjonen og den godkjente konfigurasjonen noensinne skulle avvike, stopper kjøringen. Det finnes ikke noe «nært nok».

Hash-kjedet revisjonslogg

Hver revisjonspost er kjedet til hashen til den forrige. Å fjerne eller redigere en post bryter kjeden synlig. Historikken over hva som kjørte, hvem som godkjente det, og hva det berørte, er manipulasjonssikker av natur.

Samtykke som lukker seg ved tvil

En synkronisering som ikke kan bevise samtykke for postene den ville flyttet, kjører ikke. Ikke «kjører med en advarsel»: kjører ikke. Samtykke er en forutsetning runtime håndhever, ikke en avkrysningsboks på en innstillingsside.

Forhåndsvisninger som bare viser formen

Når agenten tar stikkprøver av dataene dine for å utarbeide en integrasjon, viser forhåndsvisningene bare formen på postene: feltnavn og typer, aldri verdiene. Dataene til kundene dine er ikke arbeidsmateriale.

Risikofylte handlinger bak en godkjenningsport

Handlinger som skriver til eksterne systemer, ligger bak godkjenningsporter. Hver godkjenning er engangsbruk, bundet til de nøyaktige inndataene den ble gitt for, og den utløper. En godkjenning kan ikke spilles av på nytt eller gjenbrukes til en annen payload.

Lukket ved tvil, som standard

Den røde tråden i Tajos design: når systemet ikke kan bevise at en handling er trygg og godkjent, skjer ikke handlingen.

Budsjettgrenser

Hver integrasjon kjører under eksplisitte budsjettgrenser. Når en grense er nådd, stopper arbeidet; det fortsetter ikke ukontrollert.

Ingen stille reserveløsninger

Når en sikkerhetssjekk ikke kan evalueres, samtykke kan ikke bevises, digest stemmer ikke, godkjenning utløpt, er standarden avvisning. Systemet foretrekker å ikke gjøre noe fremfor å gjøre noe du ikke har godkjent.

Menneskelig godkjenning er porten

Agenten utarbeider og validerer; den gir ikke seg selv tillatelse. Publisering og risikofylte skrivinger krever en menneskelig beslutning, og den beslutningen er bundet til det nøyaktige innholdet det besluttes om.

Det du ikke finner her

Du finner ikke en vegg av samsvarslogoer på denne siden. Vi tror det er mer nyttig å vise deg maskineriet: be oss vise deg digest-kjeden, attesteringspostene eller revisjonsloggen under en early access-økt, og det gjør vi, i ditt eget workspace, med dine egne øyne på bevisene.

Rapporter et sikkerhetshull

Hvis du tror du har funnet et sikkerhetsproblem i Tajo, vil vi gjerne høre om det direkte og raskt.

  • E-post: [email protected]
  • Vi bekrefter mottak av rapporter og holder deg oppdatert mens vi undersøker.
  • Vi ber om rimelig tid til å utbedre feilen før offentlig offentliggjøring.

Se garantiene med egne øyne

Bli med i early access, så viser vi deg godkjenningskjeden, attesteringspostene og revisjonsloggen i aksjon på en ekte integrasjon.

Be om tidlig tilgang

Skriv inn fornavnet ditt og en e-postadresse eller et telefonnummer. Vi kontakter deg med informasjon om tilgang til Tajo.

automatisk gjenkjenning