Comment tout cela est réellement gardé.
Des réponses précises plutôt que rassurantes, parce qu'une page sécurité pleine d'adjectifs est une page que personne ne peut vérifier.
La séparation est une frontière, pas une clause where
Chaque organisation a sa propre base de données et son propre bucket de stockage. Pas une colonne de locataire, pas une requête filtrée : une base séparée, créée en même temps que l'organisation. Cela signifie qu'un filtre oublié dans le code applicatif ne peut pas exposer un client à un autre, car il n'y a rien dans la connexion à exposer.
Il en va de même pour les charges utiles. Un bucket par organisation signifie que c'est le stockage objet qui applique la frontière, plutôt qu'une chaîne de préfixe à assembler correctement à chaque fois.
Une base par organisation
Créée et migrée en même temps que l'organisation, détruite quand elle s'en va.
Un bucket par organisation
Ou votre propre bucket, avec vos identifiants, dont nous ne détenons alors aucune clé.
Sessions cloisonnées
Une session émise sur l'hôte d'une organisation ne peut pas être rejouée sur celui d'une autre.
Identifiants et jetons
Les identifiants de bucket que vous fournissez sont stockés chiffrés, pour ne pas être lisibles dans un export de base. Les jetons d'API sont portés : un jeton autorisé à lire des problèmes ne peut pas les modifier, et la vérification porte sur la capacité et non sur la méthode HTTP, ce qui garde le point d'entrée MCP honnête puisque chaque appel MCP est un POST.
Envoyer des événements et les relire sont deux identifiants entièrement distincts. Une clé d'ingestion qui fuite dans un bundle JavaScript public, ce qui est justement là où vivent les clés d'ingestion, ne peut rien relire.
Ce que nous vous demandons
Activez l'authentification unique si vous en avez une, gardez le rôle de propriétaire sur quelqu'un qui travaille encore dans l'entreprise, et nettoyez ce que votre propre application journalise avant que cela n'atteigne un outil de supervision, le nôtre compris. Le nettoyeur attrape les noms de champs habituels ; il ne peut pas attraper un jeton que vous avez écrit vous-même au milieu d'un message de log.
Signaler quelque chose
Écrivez à l'adresse sécurité de la page contact. Nous répondons, nous n'envoyons pas de menaces juridiques aux chercheurs, et nous vous dirons quand ce sera corrigé. Si vos données étaient concernées, nous vous le dirons aussi, que vous le demandiez ou non.
Les questions que l'on nous pose vraiment
Avez-vous ISO 27001 ou SOC 2 ?
Non, et prétendre le contraire serait le moyen le plus rapide de perdre l'argument que tout ce site défend. Ce qu'il y a : une architecture documentée, une séparation appliquée par la base de données et le stockage objet, une liste de sous-traitants publiée, et un accord de traitement signé.
Tout est-il chiffré en transit ?
Oui, TLS sur chaque point d'entrée, ingestion comprise. Les charges utiles sont stockées compressées ; les identifiants de bucket que vous fournissez sont stockés chiffrés.
Pouvons-nous mener un test d'intrusion ?
Demandez d'abord, et ensuite oui. Indiquez-nous la fenêtre et les adresses sources pour que nous ne traitions pas cela comme un incident.
Quatorze jours de Team, sans carte.
Inscrivez-vous avec votre adresse professionnelle, prouvez votre domaine avec un enregistrement DNS, puis collez un DSN. La première pile d'appels arrive généralement avant le café.
Sans carte. L'essai se termine tout seul et bascule sur Gratuit ; rien n'est facturé tant que vous ne choisissez pas un plan.