Railbase
浏览文档
GPTClaude

操作RAILBASE

安全模型

私人存储、签名交付、租户隔离和受监管的管理。

已更新

Railbase 使用私有财产安全模型:普通业务数据保留在客户的托管边界下,而 railbase.app 控制买方的身份、权利和签名分发。

核心控制

  • 每个财产的私人 Vault 秘密;
  • 租户范围的数据访问和基于角色的授权;
  • 单独的管理员和普通用户会话;
  • 签名版本和哈希验证;
  • 执行时失败关闭的权利;
  • 敏感管理和业务行为的审计事件;
  • 操作员启用时加密文件存储;
  • 受控的备份、恢复和更新程序;
  • 高影响力人工智能行动的人类批准政策;
  • 在批准的庄园之间签署联邦配对。

客户职责

客户必须保护机密、限制管理员界面、配置 TLS/网络控制、维护最低权限、操作备份并及时应用支持的安全更新。这些职责可以分配给实施合作伙伴,但仍然是客户运营模型的一部分。

报告

通过 /.well-known/security.txt 中的联系人报告可疑漏洞。不要在初始报告中包含实时客户数据。 Silkway Tech 根据其漏洞管理和事件响应程序对报告进行分类。

此页面有帮助吗?感谢您的反馈!