Không phải một bức tường huy hiệu. Mọi cam kết trên trang này đều là một cơ chế mà bạn có thể xem xét, kiểm thử và soát xét ngay bên trong Tajo.
Tajo là một hệ thống vận hành bằng tác nhân, xây dựng và chạy các tích hợp trên dữ liệu khách hàng của bạn. Đó chính là loại phần mềm phải chứng minh được rằng nó đang hoạt động đúng mực, nên chúng tôi đã đưa bằng chứng đó vào ngay trong runtime. Thay vì đề nghị bạn tin vào một trang chứng nhận, Tajo làm cho các cam kết cốt lõi trở nên có hiệu lực và kiểm chứng được ngay trong sản phẩm: phê duyệt được ràng buộc bằng mật mã với chính thứ được phê duyệt, quá trình thực thi chứng thực những gì đã chạy, dấu vết kiểm toán chống giả mạo, và bất cứ điều gì không chứng minh được là được phép thì sẽ không chạy.
Khi một người phê duyệt một tích hợp, phê duyệt đó được ràng buộc với digest mật mã của đúng cấu hình ấy. Runtime chỉ thực thi những gì khớp với digest đó: điều bạn phê duyệt, một cách có thể chứng minh, chính là điều được chạy.
Mỗi lần chạy đều chứng thực digest đã xuất bản mà nó thực thi theo. Nếu cấu hình đang chạy và cấu hình đã phê duyệt có sai lệch, quá trình thực thi dừng lại. Không có khái niệm gần đúng là đủ.
Mỗi mục kiểm toán được nối vào mã băm của mục liền trước. Xóa hoặc sửa một bản ghi sẽ làm đứt chuỗi một cách hiển hiện. Lịch sử về những gì đã chạy, ai đã phê duyệt và nó đã chạm tới đâu vì thế chống giả mạo ngay từ trong thiết kế.
Một lần đồng bộ không chứng minh được sự đồng thuận cho các bản ghi mà nó sẽ di chuyển thì sẽ không chạy. Không phải chạy kèm cảnh báo, mà là không chạy. Đồng thuận là điều kiện tiên quyết do runtime thực thi, không phải một ô đánh dấu trong trang cài đặt.
Khi tác nhân lấy mẫu dữ liệu của bạn để soạn thảo một tích hợp, bản xem trước hiển thị cấu trúc của bản ghi, tức tên trường và kiểu dữ liệu, chứ không phải giá trị. Dữ liệu khách hàng của bạn không phải là nguyên liệu soạn thảo.
Các hành động ghi vào hệ thống bên ngoài đều nằm sau cổng phê duyệt. Mỗi phê duyệt chỉ dùng một lần, ràng buộc với chính dữ liệu đầu vào mà nó được cấp cho, và sẽ hết hạn. Một phê duyệt không thể được phát lại hay tái sử dụng cho một payload khác.
Sợi chỉ xuyên suốt trong thiết kế của Tajo: khi hệ thống không chứng minh được rằng một hành động là an toàn và đã được phê duyệt, hành động đó không xảy ra.
Mọi tích hợp đều chạy trong hạn mức ngân sách được nêu rõ. Khi chạm hạn mức, công việc dừng lại, chứ không suy giảm thành thực thi không được đo đếm.
Khi một kiểm tra an toàn không thể đánh giá được, dù là không chứng minh được đồng thuận, digest không khớp, hay phê duyệt đã hết hạn, mặc định là từ chối. Hệ thống chọn không làm gì cả thay vì làm điều bạn chưa duyệt.
Tác nhân soạn thảo và kiểm tra; nó không tự cấp quyền cho mình. Việc xuất bản và các thao tác ghi rủi ro đều cần một quyết định của con người, và quyết định đó được ràng buộc với đúng nội dung đang được xem xét.
Bạn sẽ không thấy một bức tường logo chứng nhận trên trang này. Chúng tôi cho rằng điều hữu ích hơn là cho bạn xem chính bộ máy: hãy đề nghị chúng tôi dẫn bạn đi qua chuỗi digest, các bản ghi chứng thực, hay nhật ký kiểm toán trong một phiên early access, và chúng tôi sẽ làm điều đó, trên chính không gian làm việc của bạn, với bằng chứng ngay trước mắt bạn.
Nếu bạn tin rằng mình đã phát hiện một vấn đề bảo mật trong Tajo, chúng tôi muốn nghe trực tiếp từ bạn và càng sớm càng tốt.
Tham gia early access và chúng tôi sẽ cho bạn xem chuỗi phê duyệt, các bản ghi chứng thực và nhật ký kiểm toán đang chạy trên một tích hợp thật.