Ikke en vegg av merker. Hver garanti på denne siden er en mekanisme du kan inspisere, teste og revidere inne i Tajo selv.
Tajo er et agentbasert system som bygger og kjører integrasjoner mot dataene til kundene dine. Det er nettopp den typen programvare som bør måtte bevise at den oppfører seg riktig, så vi har bygget beviset inn i runtime. I stedet for å be deg stole på en sertifiseringsside, gjør Tajo sine viktigste garantier håndhevbare og kontrollerbare i selve produktet: godkjenninger er kryptografisk bundet til det de godkjenner, kjøringen attesterer hva som faktisk kjørte, revisjonssporet er manipulasjonssikkert, og alt som ikke kan bevise at det har lov til å kjøre, kjører ikke.
Når et menneske godkjenner en integrasjon, bindes godkjenningen til en kryptografisk digest av den nøyaktige konfigurasjonen. Runtime kjører bare det som matcher den digesten: det du godkjente, er beviselig det som kjører.
Hver kjøring attesterer den publiserte digesten den kjørte under. Hvis den kjørende konfigurasjonen og den godkjente konfigurasjonen noensinne skulle avvike, stopper kjøringen. Det finnes ikke noe «nært nok».
Hver revisjonspost er kjedet til hashen til den forrige. Å fjerne eller redigere en post bryter kjeden synlig. Historikken over hva som kjørte, hvem som godkjente det, og hva det berørte, er manipulasjonssikker av natur.
En synkronisering som ikke kan bevise samtykke for postene den ville flyttet, kjører ikke. Ikke «kjører med en advarsel»: kjører ikke. Samtykke er en forutsetning runtime håndhever, ikke en avkrysningsboks på en innstillingsside.
Når agenten tar stikkprøver av dataene dine for å utarbeide en integrasjon, viser forhåndsvisningene bare formen på postene: feltnavn og typer, aldri verdiene. Dataene til kundene dine er ikke arbeidsmateriale.
Handlinger som skriver til eksterne systemer, ligger bak godkjenningsporter. Hver godkjenning er engangsbruk, bundet til de nøyaktige inndataene den ble gitt for, og den utløper. En godkjenning kan ikke spilles av på nytt eller gjenbrukes til en annen payload.
Den røde tråden i Tajos design: når systemet ikke kan bevise at en handling er trygg og godkjent, skjer ikke handlingen.
Hver integrasjon kjører under eksplisitte budsjettgrenser. Når en grense er nådd, stopper arbeidet; det fortsetter ikke ukontrollert.
Når en sikkerhetssjekk ikke kan evalueres, samtykke kan ikke bevises, digest stemmer ikke, godkjenning utløpt, er standarden avvisning. Systemet foretrekker å ikke gjøre noe fremfor å gjøre noe du ikke har godkjent.
Agenten utarbeider og validerer; den gir ikke seg selv tillatelse. Publisering og risikofylte skrivinger krever en menneskelig beslutning, og den beslutningen er bundet til det nøyaktige innholdet det besluttes om.
Du finner ikke en vegg av samsvarslogoer på denne siden. Vi tror det er mer nyttig å vise deg maskineriet: be oss vise deg digest-kjeden, attesteringspostene eller revisjonsloggen under en early access-økt, og det gjør vi, i ditt eget workspace, med dine egne øyne på bevisene.
Hvis du tror du har funnet et sikkerhetsproblem i Tajo, vil vi gjerne høre om det direkte og raskt.
Bli med i early access, så viser vi deg godkjenningskjeden, attesteringspostene og revisjonsloggen i aksjon på en ekte integrasjon.