Varnost, ki jo lahko preverite v izdelku

Ne zid značk. Vsako zagotovilo na tej strani je mehanizem, ki ga lahko pregledate, preizkusite in revidirate kar v Tajo.

Tajo je agentni sistem, ki gradi in poganja integracije nad podatki vaših strank. Prav takšna programska oprema bi morala dokazovati, da se vede pravilno — zato smo dokaz vgradili v izvajalno okolje. Namesto da bi vas prosili za zaupanje strani s certifikati, Tajo svoja ključna zagotovila naredi izvršljiva in preverljiva v izdelku: odobritve so kriptografsko vezane na to, kar odobravajo, izvajanje atestira, kaj je teklo, revizijska sled razkriva posege, in vse, kar ne more dokazati, da sme teči, ne teče.

Objava, vezana na digest

Ko človek odobri integracijo, se odobritev veže na kriptografski digest natančne konfiguracije. Izvajalno okolje izvede samo tisto, kar se s tem digestom ujema — kar ste odobrili, je dokazljivo tisto, kar teče.

Atestiranje med izvajanjem

Vsak zagon atestira objavljeni digest, pod katerim se je izvajal. Če se tekoča konfiguracija in odobrena konfiguracija kadar koli razideta, se izvajanje ustavi. Nič takega kot „skoraj enako“ ne obstaja.

Revizijski dnevnik, verižen s hashi

Vsak revizijski vnos je verižen s hashem prejšnjega. Odstranitev ali urejanje zapisa vidno pretrga verigo. Zgodovina tega, kaj je teklo, kdo je odobril in česa se je dotaknilo, je po sami zasnovi zaščitena pred posegi.

Privolitev, ki ob napaki zapre sistem

Sinhronizacija, ki ne more dokazati privolitve za zapise, ki bi jih premaknila, ne teče. Ne „teče z opozorilom“ — ne teče. Privolitev je predpogoj, ki ga uveljavlja izvajalno okolje, ne kljukica na strani z nastavitvami.

Predogledi zgolj strukture

Ko agent vzorči vaše podatke za osnutek integracije, predogledi pokažejo obliko zapisov — imena in tipe polj —, ne vrednosti. Podatki vaših strank niso gradivo za osnutke.

Tvegana dejanja za zaporami

Dejanja, ki pišejo v zunanje sisteme, stojijo za odobritvenimi zaporami. Vsaka odobritev je za enkratno uporabo, vezana na natančne vhode, za katere je bila podeljena, in poteče. Odobritve ni mogoče znova predvajati ali uporabiti za drug payload.

Fail closed, privzeto

Rdeča nit zasnove Tajo: kadar sistem ne more dokazati, da je dejanje varno in odobreno, se dejanje ne zgodi.

Proračunske omejitve

Vsaka integracija teče znotraj izrecnih proračunskih omejitev. Ko je omejitev dosežena, se delo ustavi — ne sprevrže se v nemerjeno izvajanje.

Brez tihih nadomestnih poti

Kadar varnostnega preverjanja ni mogoče ovrednotiti — privolitve ni mogoče dokazati, digest se ne ujema, odobritev je potekla —, je privzeti odgovor zavrnitev. Sistem raje ne stori ničesar, kot da bi storil nekaj, česar niste podpisali.

Zapora je človeška odobritev

Agent snuje in validira; dovoljenj si ne podeljuje sam. Objava in tvegana pisanja zahtevajo človeško odločitev, ta odločitev pa je vezana na natančno vsebino, o kateri se odloča.

Česa tu ne boste našli

Na tej strani ne boste našli zidu logotipov o skladnosti. Menimo, da vam je koristneje pokazati mehaniko: prosite nas, da vas na srečanju zgodnjega dostopa popeljemo skozi verigo digestov, atestacijske zapise ali revizijski dnevnik — in to bomo storili, v vašem lastnem delovnem prostoru, z vašimi očmi na dokazih.

Prijava ranljivosti

Če menite, da ste v Tajo našli varnostno težavo, želimo o tem izvedeti neposredno in hitro.

  • E-pošta: [email protected]
  • Prijave potrdimo in vas med preiskavo sproti obveščamo.
  • Pred javnim razkritjem prosimo za razumen čas za odpravo.

Preverite zagotovila na lastne oči

Pridružite se zgodnjemu dostopu in pokazali vam bomo verigo odobritev, atestacijske zapise in revizijski dnevnik v teku na resnični integraciji.

Zaprosite za zgodnji dostop

Vnesite ime ter e-poštni naslov ali telefonsko številko. Poslali vam bomo podrobnosti o dostopu do platforme Tajo.

samodejno prepoznavanje