Bezpečnosť, ktorú si overíte priamo v produkte

Žiadna stena odznakov. Každá záruka na tejto stránke je mechanizmus, ktorý môžete preskúmať, otestovať a auditovať priamo v Tajo.

Tajo je agentový systém, ktorý stavia a spúšťa integrácie nad dátami Vašich zákazníkov. Presne taký softvér by mal byť povinný dokazovať, že sa správa korektne — preto sme dôkaz zabudovali priamo do behového prostredia. Namiesto toho, aby sme Vás žiadali dôverovať stránke s certifikátmi, robí Tajo svoje kľúčové záruky vynútiteľnými a overiteľnými v produkte: schválenia sú kryptograficky viazané na to, čo schvaľujú, vykonávanie atestuje, čo bežalo, auditná stopa odhaľuje manipuláciu a čokoľvek, čo nedokáže preukázať oprávnenie bežať, nebeží.

Publikácia viazaná na digest

Keď človek schváli integráciu, schválenie sa naviaže na kryptografický digest presnej konfigurácie. Behové prostredie vykoná len to, čo tomuto digestu zodpovedá — to, čo ste schválili, je preukázateľne to, čo beží.

Atestácia za behu

Každý beh atestuje publikovaný digest, pod ktorým sa vykonával. Ak sa bežiaca konfigurácia a schválená konfigurácia niekedy rozídu, vykonávanie sa zastaví. Nič také ako „skoro rovnaké“ neexistuje.

Auditný denník reťazený hashmi

Každý auditný záznam je zreťazený s hashom toho predchádzajúceho. Odstránenie alebo úprava záznamu viditeľne pretrhne reťaz. História toho, čo bežalo, kto to schválil a čoho sa to dotklo, je už z princípu chránená proti manipulácii.

Súhlas, ktorý zlyháva do zatvoreného stavu

Synchronizácia, ktorá nedokáže preukázať súhlas pre záznamy, ktoré by presúvala, sa nespustí. Nie „spustí sa s varovaním“ — nespustí sa. Súhlas je predpoklad, ktorý vynucuje behové prostredie, nie zaškrtávacie políčko v nastaveniach.

Náhľady len na úrovni štruktúry

Keď agent vzorkuje Vaše dáta pri príprave návrhu integrácie, náhľady ukazujú štruktúru záznamov — názvy a typy polí —, nie hodnoty. Dáta Vašich zákazníkov nie sú materiál na koncepty.

Rizikové akcie za bránami

Akcie, ktoré zapisujú do externých systémov, stoja za schvaľovacími bránami. Každé schválenie je jednorazové, viazané na presné vstupy, pre ktoré bolo udelené, a jeho platnosť vyprší. Schválenie nemožno prehrať znova ani použiť pre iný payload.

Fail closed, v predvolenom stave

Spoločná niť dizajnu Tajo: keď systém nedokáže preukázať, že akcia je bezpečná a schválená, akcia sa nevykoná.

Rozpočtové stropy

Každá integrácia beží pod explicitnými rozpočtovými stropmi. Keď sa strop dosiahne, práca sa zastaví — nedegraduje do nemeraného vykonávania.

Žiadne tiché náhradné riešenia

Keď bezpečnostnú kontrolu nemožno vyhodnotiť — súhlas sa nedá preukázať, digest nesedí, schválenie vypršalo —, predvolenou odpoveďou je odmietnutie. Systém radšej neurobí nič, než by urobil niečo, čo ste nepodpísali.

Bránou je ľudské schválenie

Agent navrhuje a validuje; sám sebe povolenia neudeľuje. Publikácia a rizikové zápisy vyžadujú ľudské rozhodnutie a to rozhodnutie je viazané na presný obsah, o ktorom sa rozhoduje.

Čo tu nenájdete

Na tejto stránke nenájdete stenu compliance log. Myslíme si, že užitočnejšie je ukázať Vám samotný mechanizmus: požiadajte nás, aby sme Vás počas early access stretnutia previedli reťazou digestov, atestačnými záznamami alebo auditným denníkom — a urobíme to, vo Vašom vlastnom workspace, s dôkazmi pred Vašimi očami.

Nahlásenie zraniteľnosti

Ak sa domnievate, že ste v Tajo našli bezpečnostný problém, chceme sa o ňom dozvedieť priamo a rýchlo.

  • E-mail: [email protected]
  • Hlásenia potvrdzujeme a počas vyšetrovania Vás priebežne informujeme.
  • Pred zverejnením žiadame primeraný čas na nápravu.

Presvedčte sa o zárukách sami

Pridajte sa do early access a ukážeme Vám schvaľovaciu reťaz, atestačné záznamy a auditný denník v behu na reálnej integrácii.

Požiadajte o skorý prístup

Uveďte svoje krstné meno a e-mailovú adresu alebo telefónne číslo. Pošleme Vám podrobnosti o prístupe k platforme Tajo.

automatické rozpoznanie