Bezpieczeństwo, które możesz zweryfikować w produkcie

Nie ściana odznak. Każda gwarancja na tej stronie to mechanizm, który możesz sprawdzić, przetestować i zaudytować bezpośrednio w Tajo.

Tajo to system agentowy, który buduje i uruchamia integracje na danych Twoich klientów. To dokładnie ten rodzaj oprogramowania, który powinien umieć udowodnić, że zachowuje się poprawnie, dlatego wbudowaliśmy ten dowód bezpośrednio w runtime. Zamiast prosić Cię o zaufanie stronie z certyfikatami, Tajo sprawia, że jego kluczowe gwarancje są egzekwowalne i możliwe do sprawdzenia w samym produkcie: zatwierdzenia są kryptograficznie powiązane z tym, co zatwierdzają, wykonanie poświadcza, co faktycznie zostało uruchomione, dziennik audytu jest odporny na manipulacje, a wszystko, co nie potrafi udowodnić, że ma prawo działać, nie działa.

Publikacja powiązana z digestem

Kiedy człowiek zatwierdza integrację, zatwierdzenie zostaje powiązane z kryptograficznym digestem dokładnej konfiguracji. Runtime wykonuje tylko to, co odpowiada temu digestowi: to, co zatwierdziłeś, jest w sposób możliwy do udowodnienia tym, co działa.

Atestacja w czasie działania

Każde uruchomienie poświadcza opublikowany digest, pod którym zostało wykonane. Jeśli działająca konfiguracja i zatwierdzona konfiguracja kiedykolwiek się rozejdą, wykonanie zostaje zatrzymane. Nie istnieje „wystarczająco blisko”.

Dziennik audytu powiązany hashami

Każdy wpis audytu jest powiązany z hashem poprzedniego. Usunięcie lub edycja rekordu w widoczny sposób przerywa łańcuch. Historia tego, co zostało uruchomione, kto to zatwierdził i czego to dotyczyło, jest odporna na manipulacje z założenia.

Zgoda, która domyślnie blokuje w razie wątpliwości

Synchronizacja, która nie potrafi udowodnić zgody na rekordy, które by przenosiła, nie zostaje uruchomiona. Nie „uruchamia się z ostrzeżeniem”: nie uruchamia się. Zgoda jest warunkiem wstępnym egzekwowanym przez runtime, a nie polem wyboru na stronie ustawień.

Podglądy pokazujące tylko strukturę

Kiedy agent pobiera próbkę Twoich danych, aby przygotować projekt integracji, podglądy pokazują strukturę rekordów: nazwy i typy pól, nigdy wartości. Dane Twoich klientów nie są materiałem roboczym.

Ryzykowne akcje za bramką zatwierdzania

Akcje, które zapisują dane w systemach zewnętrznych, znajdują się za bramkami zatwierdzania. Każde zatwierdzenie jest jednorazowe, powiązane z dokładnymi danymi wejściowymi, dla których zostało przyznane, i wygasa. Zatwierdzenia nie można odtworzyć ani ponownie wykorzystać dla innego ładunku danych.

Domyślne blokowanie w razie wątpliwości

Wspólny wątek w projekcie Tajo: kiedy system nie potrafi udowodnić, że akcja jest bezpieczna i zatwierdzona, akcja się nie wydarza.

Limity budżetowe

Każda integracja działa w ramach jawnie określonych limitów budżetowych. Gdy limit zostanie osiągnięty, praca się zatrzymuje; nie przechodzi w wykonywanie bez ograniczeń.

Brak cichych rozwiązań zastępczych

Kiedy kontroli bezpieczeństwa nie da się ocenić, zgody nie da się udowodnić, digest się nie zgadza, zatwierdzenie wygasło, domyślną odpowiedzią jest odmowa. System woli nic nie robić, niż zrobić coś, na co nie wyraziłeś zgody.

Ludzkie zatwierdzenie jest bramką

Agent przygotowuje projekt i go waliduje; nie przyznaje sam sobie uprawnień. Publikacja i ryzykowne zapisy wymagają decyzji człowieka, a ta decyzja jest powiązana z dokładną treścią, której dotyczy.

Czego tu nie znajdziesz

Na tej stronie nie znajdziesz ściany logotypów zgodności. Uważamy, że bardziej przydatne jest pokazanie Ci samego mechanizmu: poproś nas, abyśmy podczas sesji early access przeprowadzili Cię przez łańcuch digestów, rekordy atestacji lub dziennik audytu, a zrobimy to we własnym workspace, na Twoich własnych oczach patrzących na dowody.

Zgłaszanie podatności

Jeśli uważasz, że znalazłeś problem z bezpieczeństwem w Tajo, chcemy się o tym dowiedzieć bezpośrednio i szybko.

  • E-mail: [email protected]
  • Potwierdzamy otrzymanie zgłoszeń i informujemy Cię na bieżąco w trakcie badania sprawy.
  • Prosimy o rozsądny czas na naprawienie problemu przed publicznym ujawnieniem.

Sam zobacz te gwarancje

Dołącz do early access, a pokażemy Ci łańcuch zatwierdzeń, rekordy atestacji i dziennik audytu działające na prawdziwej integracji.

Poproś o wcześniejszy dostęp

Podaj imię oraz adres e-mail lub numer telefonu. Wyślemy Ci informacje o dostępie do Tajo.

rozpoznajemy automatycznie