Railbase
Открыть документацию
GPTClaude

РАБОТА RAILBASE

Модель безопасности

Приватное хранение, подписанные пакеты, изоляция компаний и контролируемое администрирование.

Обновлено

Railbase использует модель безопасности собственной инфраструктуры: обычные бизнес-данные остаются в границах хостинга клиента, а railbase.app контролирует личность покупателя, права и подписанное распространение.

Основные элементы управления

  • частный секрет Vault для каждой установки;
  • доступ к данным на уровне тенанта и авторизация на основе ролей;
  • отдельные сеансы администратора и обычного пользователя;
  • подписанные релизы и проверка хеша;
  • блокировка исполнения при отсутствии действующих прав использования;
  • аудит событий на предмет важных административных и деловых действий;
  • зашифрованное хранение файлов при включении оператором;
  • контролируемые процедуры резервного копирования, восстановления и обновления;
  • политика согласования людьми действий ИИ с существенными последствиями;
  • подписанное объединение федераций между одобренными установками.

Обязанности клиента

Клиент должен защищать секреты, ограничивать возможности администратора, настраивать TLS/сетевые элементы управления, сохранять минимальные привилегии, выполнять резервное копирование и оперативно применять поддерживаемые обновления безопасности. Эти обязанности могут быть возложены на партнера по внедрению, но остаются частью операционной модели клиента.

Отчетность

Сообщите о предполагаемой уязвимости через контакт в /.well-known/security.txt. Не включайте актуальные данные о клиентах в первоначальный отчет. Silkway Tech сортирует отчеты в соответствии со своими процедурами управления уязвимостями и реагирования на инциденты.

Была ли эта страница полезной?Спасибо за ваш отзыв!