浏览文档
操作RAILBASE
安全模型
私人存储、签名交付、租户隔离和受监管的管理。
已更新
Railbase 使用私有财产安全模型:普通业务数据保留在客户的托管边界下,而 railbase.app 控制买方的身份、权利和签名分发。
核心控制
- 每个财产的私人 Vault 秘密;
- 租户范围的数据访问和基于角色的授权;
- 单独的管理员和普通用户会话;
- 签名版本和哈希验证;
- 执行时失败关闭的权利;
- 敏感管理和业务行为的审计事件;
- 操作员启用时加密文件存储;
- 受控的备份、恢复和更新程序;
- 高影响力人工智能行动的人类批准政策;
- 在批准的庄园之间签署联邦配对。
客户职责
客户必须保护机密、限制管理员界面、配置 TLS/网络控制、维护最低权限、操作备份并及时应用支持的安全更新。这些职责可以分配给实施合作伙伴,但仍然是客户运营模型的一部分。
报告
通过 /.well-known/security.txt 中的联系人报告可疑漏洞。不要在初始报告中包含实时客户数据。 Silkway Tech 根据其漏洞管理和事件响应程序对报告进行分类。
此页面有帮助吗?感谢您的反馈!