Ürünün içinde doğrulayabileceğiniz güvenlik

Bir rozet duvarı değil. Bu sayfadaki her garanti, Tajo'nun içinde inceleyebileceğiniz, test edebileceğiniz ve denetleyebileceğiniz bir mekanizmadır.

Tajo, müşteri verileriniz üzerinde entegrasyonlar kuran ve çalıştıran agent tabanlı bir sistemdir. Doğru davrandığını kanıtlamak zorunda olması gereken yazılım türü tam olarak budur — biz de kanıtı çalışma zamanının içine inşa ettik. Bir sertifika sayfasına güvenmenizi istemek yerine Tajo, temel garantilerini üründe uygulanabilir ve denetlenebilir kılar: onaylar, onayladıkları şeye kriptografik olarak bağlıdır; yürütme, neyin çalıştığını attestation ile kanıtlar; denetim izi kurcalamayı görünür kılar; çalışmaya izinli olduğunu kanıtlayamayan hiçbir şey çalışmaz.

Digest'e bağlı yayınlama

Bir insan bir entegrasyonu onayladığında, onay tam konfigürasyonun kriptografik digest'ine bağlanır. Çalışma zamanı yalnızca bu digest ile eşleşeni yürütür — onayladığınız şey, kanıtlanabilir biçimde, çalışan şeydir.

Çalışma zamanı attestation'ı

Her çalıştırma, hangi yayınlanmış digest altında yürütüldüğünü attestation ile kanıtlar. Çalışan konfigürasyon ile onaylanan konfigürasyon herhangi bir anda ayrışırsa yürütme durur. “Yeterince yakın” diye bir şey yoktur.

Hash zincirli denetim günlüğü

Her denetim kaydı, bir öncekinin hash'ine zincirlenir. Bir kaydın silinmesi veya değiştirilmesi zinciri görünür biçimde kırar. Neyin çalıştığının, kimin onayladığının ve nelere dokunulduğunun geçmişi, yapısı gereği kurcalamaya karşı korumalıdır.

Kapalı duruma düşen onam

Taşıyacağı kayıtlar için onamı kanıtlayamayan bir senkronizasyon çalışmaz. “Uyarıyla çalışır” değil — çalışmaz. Onam, çalışma zamanının zorunlu kıldığı bir ön koşuldur; ayarlar sayfasındaki bir onay kutusu değildir.

Yalnızca şema önizlemeleri

Agent bir entegrasyon taslağı için verilerinizden örnek aldığında, önizlemeler kayıtların şemasını gösterir — alan adları ve tipleri — değerleri değil. Müşteri verileriniz taslak malzemesi değildir.

Kapılı riskli eylemler

Harici sistemlere yazan eylemler onay kapılarının arkasındadır. Her onay tek kullanımlıktır, verildiği tam girdilere bağlıdır ve süresi dolar. Bir onay yeniden oynatılamaz veya farklı bir payload için yeniden kullanılamaz.

Varsayılan olarak fail closed

Tajo tasarımının ortak ipliği: sistem bir eylemin güvenli ve onaylı olduğunu kanıtlayamadığında, eylem gerçekleşmez.

Bütçe tavanları

Her entegrasyon açık bütçe tavanları altında çalışır. Bir tavana ulaşıldığında iş durur — ölçüsüz yürütmeye dönüşmez.

Sessiz yedek yollar yok

Bir güvenlik denetimi değerlendirilemediğinde — onam kanıtlanamıyor, digest eşleşmiyor, onayın süresi dolmuş — varsayılan yanıt rettir. Sistem, imzalamadığınız bir şeyi yapmaktansa hiçbir şey yapmamayı tercih eder.

Kapı, insan onayıdır

Agent taslak hazırlar ve doğrular; kendine izin veremez. Yayınlama ve riskli yazmalar bir insan kararı gerektirir ve bu karar, hakkında karar verilen içeriğin tam kendisine bağlıdır.

Burada bulamayacaklarınız

Bu sayfada bir uyumluluk logosu duvarı bulamayacaksınız. Size asıl mekanizmayı göstermenin daha yararlı olduğunu düşünüyoruz: bir erken erişim oturumunda bizden digest zincirini, attestation kayıtlarını veya denetim günlüğünü adım adım göstermemizi isteyin — kendi workspace'inizde, kanıtlar gözlerinizin önünde, gösterelim.

Güvenlik açığı bildirme

Tajo'da bir güvenlik sorunu bulduğunuzu düşünüyorsanız, bunu doğrudan ve hızla duymak istiyoruz.

  • E-posta: [email protected]
  • Bildirimleri teyit eder, inceleme süresince sizi bilgilendiririz.
  • Kamuya açıklamadan önce düzeltme için makul süre rica ederiz.

Garantileri kendi gözlerinizle görün

Erken erişime katılın; onay zincirini, attestation kayıtlarını ve denetim günlüğünü gerçek bir entegrasyon üzerinde çalışırken gösterelim.

Erken erişim talep edin

Adınızı ve e-posta adresinizi veya telefon numaranızı paylaşın. Tajo erişim ayrıntıları için sizinle iletişime geçeceğiz.

otomatik algılama