Bir rozet duvarı değil. Bu sayfadaki her garanti, Tajo'nun içinde inceleyebileceğiniz, test edebileceğiniz ve denetleyebileceğiniz bir mekanizmadır.
Tajo, müşteri verileriniz üzerinde entegrasyonlar kuran ve çalıştıran agent tabanlı bir sistemdir. Doğru davrandığını kanıtlamak zorunda olması gereken yazılım türü tam olarak budur — biz de kanıtı çalışma zamanının içine inşa ettik. Bir sertifika sayfasına güvenmenizi istemek yerine Tajo, temel garantilerini üründe uygulanabilir ve denetlenebilir kılar: onaylar, onayladıkları şeye kriptografik olarak bağlıdır; yürütme, neyin çalıştığını attestation ile kanıtlar; denetim izi kurcalamayı görünür kılar; çalışmaya izinli olduğunu kanıtlayamayan hiçbir şey çalışmaz.
Bir insan bir entegrasyonu onayladığında, onay tam konfigürasyonun kriptografik digest'ine bağlanır. Çalışma zamanı yalnızca bu digest ile eşleşeni yürütür — onayladığınız şey, kanıtlanabilir biçimde, çalışan şeydir.
Her çalıştırma, hangi yayınlanmış digest altında yürütüldüğünü attestation ile kanıtlar. Çalışan konfigürasyon ile onaylanan konfigürasyon herhangi bir anda ayrışırsa yürütme durur. “Yeterince yakın” diye bir şey yoktur.
Her denetim kaydı, bir öncekinin hash'ine zincirlenir. Bir kaydın silinmesi veya değiştirilmesi zinciri görünür biçimde kırar. Neyin çalıştığının, kimin onayladığının ve nelere dokunulduğunun geçmişi, yapısı gereği kurcalamaya karşı korumalıdır.
Taşıyacağı kayıtlar için onamı kanıtlayamayan bir senkronizasyon çalışmaz. “Uyarıyla çalışır” değil — çalışmaz. Onam, çalışma zamanının zorunlu kıldığı bir ön koşuldur; ayarlar sayfasındaki bir onay kutusu değildir.
Agent bir entegrasyon taslağı için verilerinizden örnek aldığında, önizlemeler kayıtların şemasını gösterir — alan adları ve tipleri — değerleri değil. Müşteri verileriniz taslak malzemesi değildir.
Harici sistemlere yazan eylemler onay kapılarının arkasındadır. Her onay tek kullanımlıktır, verildiği tam girdilere bağlıdır ve süresi dolar. Bir onay yeniden oynatılamaz veya farklı bir payload için yeniden kullanılamaz.
Tajo tasarımının ortak ipliği: sistem bir eylemin güvenli ve onaylı olduğunu kanıtlayamadığında, eylem gerçekleşmez.
Her entegrasyon açık bütçe tavanları altında çalışır. Bir tavana ulaşıldığında iş durur — ölçüsüz yürütmeye dönüşmez.
Bir güvenlik denetimi değerlendirilemediğinde — onam kanıtlanamıyor, digest eşleşmiyor, onayın süresi dolmuş — varsayılan yanıt rettir. Sistem, imzalamadığınız bir şeyi yapmaktansa hiçbir şey yapmamayı tercih eder.
Agent taslak hazırlar ve doğrular; kendine izin veremez. Yayınlama ve riskli yazmalar bir insan kararı gerektirir ve bu karar, hakkında karar verilen içeriğin tam kendisine bağlıdır.
Bu sayfada bir uyumluluk logosu duvarı bulamayacaksınız. Size asıl mekanizmayı göstermenin daha yararlı olduğunu düşünüyoruz: bir erken erişim oturumunda bizden digest zincirini, attestation kayıtlarını veya denetim günlüğünü adım adım göstermemizi isteyin — kendi workspace'inizde, kanıtlar gözlerinizin önünde, gösterelim.
Tajo'da bir güvenlik sorunu bulduğunuzu düşünüyorsanız, bunu doğrudan ve hızla duymak istiyoruz.
Erken erişime katılın; onay zincirini, attestation kayıtlarını ve denetim günlüğünü gerçek bir entegrasyon üzerinde çalışırken gösterelim.