Žiadna stena odznakov. Každá záruka na tejto stránke je mechanizmus, ktorý môžete preskúmať, otestovať a auditovať priamo v Tajo.
Tajo je agentový systém, ktorý stavia a spúšťa integrácie nad dátami Vašich zákazníkov. Presne taký softvér by mal byť povinný dokazovať, že sa správa korektne — preto sme dôkaz zabudovali priamo do behového prostredia. Namiesto toho, aby sme Vás žiadali dôverovať stránke s certifikátmi, robí Tajo svoje kľúčové záruky vynútiteľnými a overiteľnými v produkte: schválenia sú kryptograficky viazané na to, čo schvaľujú, vykonávanie atestuje, čo bežalo, auditná stopa odhaľuje manipuláciu a čokoľvek, čo nedokáže preukázať oprávnenie bežať, nebeží.
Keď človek schváli integráciu, schválenie sa naviaže na kryptografický digest presnej konfigurácie. Behové prostredie vykoná len to, čo tomuto digestu zodpovedá — to, čo ste schválili, je preukázateľne to, čo beží.
Každý beh atestuje publikovaný digest, pod ktorým sa vykonával. Ak sa bežiaca konfigurácia a schválená konfigurácia niekedy rozídu, vykonávanie sa zastaví. Nič také ako „skoro rovnaké“ neexistuje.
Každý auditný záznam je zreťazený s hashom toho predchádzajúceho. Odstránenie alebo úprava záznamu viditeľne pretrhne reťaz. História toho, čo bežalo, kto to schválil a čoho sa to dotklo, je už z princípu chránená proti manipulácii.
Synchronizácia, ktorá nedokáže preukázať súhlas pre záznamy, ktoré by presúvala, sa nespustí. Nie „spustí sa s varovaním“ — nespustí sa. Súhlas je predpoklad, ktorý vynucuje behové prostredie, nie zaškrtávacie políčko v nastaveniach.
Keď agent vzorkuje Vaše dáta pri príprave návrhu integrácie, náhľady ukazujú štruktúru záznamov — názvy a typy polí —, nie hodnoty. Dáta Vašich zákazníkov nie sú materiál na koncepty.
Akcie, ktoré zapisujú do externých systémov, stoja za schvaľovacími bránami. Každé schválenie je jednorazové, viazané na presné vstupy, pre ktoré bolo udelené, a jeho platnosť vyprší. Schválenie nemožno prehrať znova ani použiť pre iný payload.
Spoločná niť dizajnu Tajo: keď systém nedokáže preukázať, že akcia je bezpečná a schválená, akcia sa nevykoná.
Každá integrácia beží pod explicitnými rozpočtovými stropmi. Keď sa strop dosiahne, práca sa zastaví — nedegraduje do nemeraného vykonávania.
Keď bezpečnostnú kontrolu nemožno vyhodnotiť — súhlas sa nedá preukázať, digest nesedí, schválenie vypršalo —, predvolenou odpoveďou je odmietnutie. Systém radšej neurobí nič, než by urobil niečo, čo ste nepodpísali.
Agent navrhuje a validuje; sám sebe povolenia neudeľuje. Publikácia a rizikové zápisy vyžadujú ľudské rozhodnutie a to rozhodnutie je viazané na presný obsah, o ktorom sa rozhoduje.
Na tejto stránke nenájdete stenu compliance log. Myslíme si, že užitočnejšie je ukázať Vám samotný mechanizmus: požiadajte nás, aby sme Vás počas early access stretnutia previedli reťazou digestov, atestačnými záznamami alebo auditným denníkom — a urobíme to, vo Vašom vlastnom workspace, s dôkazmi pred Vašimi očami.
Ak sa domnievate, že ste v Tajo našli bezpečnostný problém, chceme sa o ňom dozvedieť priamo a rýchlo.
Pridajte sa do early access a ukážeme Vám schvaľovaciu reťaz, atestačné záznamy a auditný denník v behu na reálnej integrácii.