Säkerhet du kan verifiera i produkten

Ingen vägg av märken. Varje garanti på den här sidan är en mekanism du kan inspektera, testa och granska direkt i Tajo.

Tajo är ett agentiskt system som bygger och kör integrationer mot dina kunddata. Det är precis den sortens mjukvara som borde tvingas bevisa att den sköter sig — så vi byggde in beviset i själva körmiljön. I stället för att be dig lita på en certifieringssida gör Tajo sina kärngarantier verkställbara och kontrollerbara i produkten: godkännanden är kryptografiskt bundna till det de godkänner, körningen attesterar vad som kördes, granskningsspåret avslöjar manipulation, och det som inte kan bevisa att det får köras, körs inte.

Digest-bunden publicering

När en människa godkänner en integration binds godkännandet till en kryptografisk digest av den exakta konfigurationen. Körmiljön exekverar bara det som matchar den digesten — det du godkände är, bevisligen, det som körs.

Attestering vid körning

Varje körning attesterar den publicerade digest den kördes under. Om den körande konfigurationen och den godkända konfigurationen någonsin skiljer sig åt stoppas exekveringen. Det finns inget ”nästan rätt”.

Hashkedjad granskningslogg

Varje granskningspost kedjas till hashen av den föregående. Att ta bort eller redigera en post bryter kedjan synligt. Historiken över vad som kördes, vem som godkände och vad som berördes är manipulationssäker till sin konstruktion.

Samtycke som stängs vid fel

En synk som inte kan bevisa samtycke för de poster den skulle flytta körs inte. Inte ”körs med en varning” — den körs inte. Samtycke är ett förhandsvillkor som körmiljön upprätthåller, inte en kryssruta på en inställningssida.

Förhandsvisningar av enbart struktur

När agenten samplar dina data för att skissa en integration visar förhandsvisningarna posternas struktur — fältnamn och typer — inte värdena. Dina kunddata är inte utkastmaterial.

Grindade riskåtgärder

Åtgärder som skriver till externa system ligger bakom godkännandegrindar. Varje godkännande är för engångsbruk, bundet till exakt de indata det beviljades för, och löper ut. Ett godkännande kan inte spelas upp igen eller återanvändas för en annan payload.

Fail closed, som standard

Den röda tråden i Tajos design: när systemet inte kan bevisa att en åtgärd är säker och godkänd, sker åtgärden inte.

Budgettak

Varje integration körs under uttryckliga budgettak. När ett tak nås stannar arbetet — det urartar inte i omätt exekvering.

Inga tysta reservlösningar

När en säkerhetskontroll inte kan utvärderas — samtycke som inte kan bevisas, digest som inte matchar, godkännande som löpt ut — är standardsvaret nej. Systemet föredrar att göra ingenting framför att göra något du inte skrivit under på.

Mänskligt godkännande är grinden

Agenten skissar och validerar; den ger sig inte själv tillstånd. Publicering och riskfyllda skrivningar kräver ett mänskligt beslut, och det beslutet är bundet till exakt det innehåll som beslutet gäller.

Vad du inte hittar här

Du hittar ingen vägg av efterlevnadsloggor på den här sidan. Vi tror att det är mer användbart att visa dig maskineriet: be oss gå igenom digestkedjan, attesteringsposterna eller granskningsloggen under en early access-session, så gör vi det — i din egen workspace, med dina egna ögon på bevisen.

Rapportera en sårbarhet

Om du tror att du har hittat ett säkerhetsproblem i Tajo vill vi höra om det direkt och snabbt.

  • E-post: [email protected]
  • Vi bekräftar rapporter och håller dig informerad medan vi utreder.
  • Vi ber om rimlig tid för åtgärd före offentlig publicering.

Se garantierna med egna ögon

Gå med i early access så visar vi dig godkännandekedjan, attesteringsposterna och granskningsloggen i drift mot en riktig integration.

Ansök om tidig åtkomst

Fyll i ditt förnamn och en e-postadress eller ett telefonnummer. Vi hör av oss med information om hur du får åtkomst till Tajo.

automatisk identifiering