Открыть документацию
РАБОТА RAILBASE
Модель безопасности
Приватное хранение, подписанные пакеты, изоляция компаний и контролируемое администрирование.
Обновлено
Railbase использует модель безопасности собственной инфраструктуры: обычные бизнес-данные остаются в границах хостинга клиента, а railbase.app контролирует личность покупателя, права и подписанное распространение.
Основные элементы управления
- частный секрет Vault для каждой установки;
- доступ к данным на уровне тенанта и авторизация на основе ролей;
- отдельные сеансы администратора и обычного пользователя;
- подписанные релизы и проверка хеша;
- блокировка исполнения при отсутствии действующих прав использования;
- аудит событий на предмет важных административных и деловых действий;
- зашифрованное хранение файлов при включении оператором;
- контролируемые процедуры резервного копирования, восстановления и обновления;
- политика согласования людьми действий ИИ с существенными последствиями;
- подписанное объединение федераций между одобренными установками.
Обязанности клиента
Клиент должен защищать секреты, ограничивать возможности администратора, настраивать TLS/сетевые элементы управления, сохранять минимальные привилегии, выполнять резервное копирование и оперативно применять поддерживаемые обновления безопасности. Эти обязанности могут быть возложены на партнера по внедрению, но остаются частью операционной модели клиента.
Отчетность
Сообщите о предполагаемой уязвимости через контакт в /.well-known/security.txt. Не включайте актуальные данные о клиентах в первоначальный отчет. Silkway Tech сортирует отчеты в соответствии со своими процедурами управления уязвимостями и реагирования на инциденты.