Skip to content
Baru: lihat kecocokanmu dan dapatkan penawaran yang disesuaikan dalam hitungan menit.Coba estimator
Menu

Keamanan & kepercayaan

Saat auditor memintamu membuktikannya, kamu bisa.

Kamu menanggung risikonya setiap kali merilis: pelanggaran yang harus kamu buktikan sudah dicegah, batas antar-tenant yang tidak bisa kamu percaya begitu saja, dan jejak yang bisa diam-diam diubah seseorang. Maka kami menjelaskan cara kerja setiap kontrol secara nyata, bukan seberapa bagus kedengarannya. Isolasi, penanganan secret, dan guardrail yang sama melindungi setiap tenant, mulai dari evaluasi terpandu hingga instalasi self-host yang air-gapped. Baca kode di balik setiap klaim di bawah ini.

Isolasi tenant

Kamu tidak perlu memercayai kode aplikasi untuk memisahkan tenant.

Satu tenant membaca data tenant lain adalah kegagalan yang paling sulit kamu jelaskan. Database itu sendiri yang memblokirnya, jadi batasnya tetap terjaga bahkan saat sebuah query lupa melakukannya. Kamu tidak perlu lagi berharap setiap baris kode sudah benar.

  • Ditegakkan di dalam database

    Satu tenant tidak bisa membaca data tenant lain, karena database itu sendiri yang memblokirnya. Aturan ini tidak bergantung pada kode aplikasi yang ingat untuk memfilter.

  • Tertutup secara default

    Permintaan tanpa tenant tidak mendapat apa pun, bukan segalanya. Saat isolasi gagal, gagalnya tetap aman. Job latar belakang mengikuti aturan yang sama.

  • Dua lapis, bukan satu

    Aplikasi tetap membatasi query-nya sendiri sebagai lini pertahanan kedua. Jaminan sebenarnya ada di lapisan bawahnya, di dalam database.

Jalur tenantterisolasi

tenant_a

  • orders
  • secrets
  • audit

tenant_b

  • orders
  • secrets
  • audit
tenant_a membaca tenant_bditolak

tertutup secara default

Log auditanti-pemalsuan
  • deploy.approveduser:lena#a1f3…
  • scan.passedpayments-api#b7c2…
  • policy.evaluatedprod-sg#c9e1…
  • ai.pr_opened#42#d3f8…

setiap entri dirantai ke entri sebelumnya

Audit anti-pemalsuan

Serahkan ke auditor jejak yang tidak bisa diam-diam diubah siapa pun.

Berhenti repot mengumpulkan screenshot sehari sebelum review. Setiap aksi dirantai secara kriptografis, sehingga jejak yang kamu ekspor membuktikan dirinya sendiri: ubah satu record dan rantainya tidak lagi konsisten. Kamu memberi auditor sesuatu yang bisa mereka verifikasi, bukan sekadar percaya pada ucapanmu.

  • Anti-pemalsuan

    Setiap entri tertaut secara kriptografis ke entri sebelumnya. Ubah atau hapus satu record dan jejaknya tidak lagi konsisten, sehingga perubahan diam-diam jadi terlihat.

  • Tulis-sekali

    Aksi menambahkan record. Tidak ada yang menulis ulang riwayat. Buktinya berasal dari apa yang benar-benar dilakukan platform, bukan rekonstruksi setelah kejadian.

  • Disimpan untuk jangka panjang

    Jejak diarsipkan secara terjadwal dan tetap bisa di-query sepanjang masa retensi panjang yang diminta auditor.

Manajemen secret

Database yang bocor tidak bisa menyerahkan kredensialmu.

Saat kamu memasang sebuah connector, kredensialnya langsung masuk ke secrets store khusus. Database aplikasimu hanya menyimpan referensi, bukan secret-nya sendiri. Jadi sekalipun bocor, tidak ada kredensial plaintext yang bisa dibawa kabur siapa pun.

  • Dibatasi per tenant

    Secret setiap tenant berada di ruangnya sendiri, sehingga sebuah kredensial tidak bisa bocor antar-tenant.

  • Tidak ada apa pun di database

    Database menyimpan pointer, bukan nilainya. Tidak ada kredensial plaintext yang bisa dicuri dari sana.

  • Tidak masuk log

    Secret diserahkan ke store saat instalasi, sehingga tetap berada di luar log aplikasi dan file konfigurasi.

Kredensial connectordireferensikan

database aplikasi

secret_ref: bao://tenant_a/github

secrets store

nilai · dibatasi ke tenant_a

database menyimpan pointer, bukan nilainya

Tata kelola & kepatuhan

Berhenti melacak framework yang harus kamu penuhi di dalam spreadsheet.

Framework yang kamu jadikan acuan laporan tidak harus tinggal di sebuah sheet yang lupa diperbarui seseorang. Policy bundle siap pakai memetakannya dan dikirim sebagai code, sehingga aturanmu terversi dan diperiksa di setiap run, bukan diaudit manual sekali setahun.

SOC 2ISO 27001PCI-DSSHIPAAFedRAMPNIST 800-53GDPRCCPAFINRA

Policy bundle, bukan sertifikasi

Ini adalah policy bundle yang dinamai sesuai framework yang dipetakannya. Ini bukan sebuah sertifikasi. Atestasi formal ada di roadmap. Sampai itu tersedia, kami hanya menjelaskan apa yang dikirim: policy yang bisa kamu jalankan, baca, dan uji.

Identitas

Orang yang keluar kehilangan akses begitu IdP-mu menyatakannya.

  • Provisioning otomatis

    Identity provider-mu tetap menjadi sumber kebenaran tentang siapa yang punya akses. Orang yang masuk dan keluar tersinkron otomatis, tanpa offboarding manual.

  • Sign-on enterprise

    Single sign-on dengan SAML sudah termasuk mulai dari paket Team ke atas, dan provisioning pengguna otomatis (SCIM) tersedia di Enterprise.

Supply chain

Tangkap build berisiko sebelum mencapai production.

Kamu yang menentukan apa yang boleh dirilis, dan pipeline yang menjaga batasnya. IntegraCI menambahkan langkah keamanan ke pipeline yang sudah kamu miliki dan menjadikan hasilnya gate, sehingga build yang melanggar policy berhenti di sini. Runner-mu yang mengerjakannya; keputusan tetap di tanganmu.

  • Scan, ber-gate

    Scan keamananmu berjalan di pipeline, dan build yang melanggar policy diblokir sebelum melangkah lebih jauh.

  • Tangkap image lebih awal

    Image container dan dependensinya diperiksa di pipeline, sehingga yang berisiko tertangkap sebelum mencapai production.

  • Promosi terkendali

    Memindahkan build dari satu environment ke berikutnya di-gate oleh policy, sehingga hanya artefak yang sudah diperiksa yang lanjut.

Perlu menjalankan security review-mu?

Kami menjawab kuesioner keamanan vendor dan berbagi detail arsitektur yang lebih dalam di bawah NDA. Kirimkan milikmu dan kami akan menanganinya. Tanpa sales gate.

Responsible disclosure

Laporkan kerentanan.

Menemukan masalah keamanan? Beri tahu kami. Laporan langsung masuk ke antrean tim keamanan kami. Mohon beri kami waktu yang wajar untuk memperbaikinya sebelum pengungkapan publik.