Nie ściana odznak. Każda gwarancja na tej stronie to mechanizm, który możesz sprawdzić, przetestować i zaudytować bezpośrednio w Tajo.
Tajo to system agentowy, który buduje i uruchamia integracje na danych Twoich klientów. To dokładnie ten rodzaj oprogramowania, który powinien umieć udowodnić, że zachowuje się poprawnie, dlatego wbudowaliśmy ten dowód bezpośrednio w runtime. Zamiast prosić Cię o zaufanie stronie z certyfikatami, Tajo sprawia, że jego kluczowe gwarancje są egzekwowalne i możliwe do sprawdzenia w samym produkcie: zatwierdzenia są kryptograficznie powiązane z tym, co zatwierdzają, wykonanie poświadcza, co faktycznie zostało uruchomione, dziennik audytu jest odporny na manipulacje, a wszystko, co nie potrafi udowodnić, że ma prawo działać, nie działa.
Kiedy człowiek zatwierdza integrację, zatwierdzenie zostaje powiązane z kryptograficznym digestem dokładnej konfiguracji. Runtime wykonuje tylko to, co odpowiada temu digestowi: to, co zatwierdziłeś, jest w sposób możliwy do udowodnienia tym, co działa.
Każde uruchomienie poświadcza opublikowany digest, pod którym zostało wykonane. Jeśli działająca konfiguracja i zatwierdzona konfiguracja kiedykolwiek się rozejdą, wykonanie zostaje zatrzymane. Nie istnieje „wystarczająco blisko”.
Każdy wpis audytu jest powiązany z hashem poprzedniego. Usunięcie lub edycja rekordu w widoczny sposób przerywa łańcuch. Historia tego, co zostało uruchomione, kto to zatwierdził i czego to dotyczyło, jest odporna na manipulacje z założenia.
Synchronizacja, która nie potrafi udowodnić zgody na rekordy, które by przenosiła, nie zostaje uruchomiona. Nie „uruchamia się z ostrzeżeniem”: nie uruchamia się. Zgoda jest warunkiem wstępnym egzekwowanym przez runtime, a nie polem wyboru na stronie ustawień.
Kiedy agent pobiera próbkę Twoich danych, aby przygotować projekt integracji, podglądy pokazują strukturę rekordów: nazwy i typy pól, nigdy wartości. Dane Twoich klientów nie są materiałem roboczym.
Akcje, które zapisują dane w systemach zewnętrznych, znajdują się za bramkami zatwierdzania. Każde zatwierdzenie jest jednorazowe, powiązane z dokładnymi danymi wejściowymi, dla których zostało przyznane, i wygasa. Zatwierdzenia nie można odtworzyć ani ponownie wykorzystać dla innego ładunku danych.
Wspólny wątek w projekcie Tajo: kiedy system nie potrafi udowodnić, że akcja jest bezpieczna i zatwierdzona, akcja się nie wydarza.
Każda integracja działa w ramach jawnie określonych limitów budżetowych. Gdy limit zostanie osiągnięty, praca się zatrzymuje; nie przechodzi w wykonywanie bez ograniczeń.
Kiedy kontroli bezpieczeństwa nie da się ocenić, zgody nie da się udowodnić, digest się nie zgadza, zatwierdzenie wygasło, domyślną odpowiedzią jest odmowa. System woli nic nie robić, niż zrobić coś, na co nie wyraziłeś zgody.
Agent przygotowuje projekt i go waliduje; nie przyznaje sam sobie uprawnień. Publikacja i ryzykowne zapisy wymagają decyzji człowieka, a ta decyzja jest powiązana z dokładną treścią, której dotyczy.
Na tej stronie nie znajdziesz ściany logotypów zgodności. Uważamy, że bardziej przydatne jest pokazanie Ci samego mechanizmu: poproś nas, abyśmy podczas sesji early access przeprowadzili Cię przez łańcuch digestów, rekordy atestacji lub dziennik audytu, a zrobimy to we własnym workspace, na Twoich własnych oczach patrzących na dowody.
Jeśli uważasz, że znalazłeś problem z bezpieczeństwem w Tajo, chcemy się o tym dowiedzieć bezpośrednio i szybko.
Dołącz do early access, a pokażemy Ci łańcuch zatwierdzeń, rekordy atestacji i dziennik audytu działające na prawdziwej integracji.