Come viene custodito davvero.
Risposte precise invece che rassicuranti, perché una pagina sulla sicurezza piena di aggettivi è una pagina che nessuno può verificare.
La separazione è un confine, non una clausola where
Ogni organizzazione ha il proprio database e il proprio bucket di storage. Non una colonna di tenant, non una query filtrata: un database separato, creato quando viene creata l'organizzazione. Vuol dire che un filtro mancante nel codice applicativo non può esporre un cliente a un altro, perché nella connessione non c'è niente da esporre.
Lo stesso vale per i payload. Un bucket per organizzazione significa che è l'object store a imporre il confine, invece di una stringa di prefisso da comporre bene ogni volta.
Database per organizzazione
Creato e migrato quando lo è l'organizzazione, rimosso quando se ne va.
Bucket per organizzazione
Oppure il tuo bucket, con le tue credenziali, di cui allora non abbiamo alcuna chiave.
Sessioni delimitate
Una sessione emessa sull'host di un'organizzazione non può essere riusata su un'altra.
Credenziali e token
Le credenziali di bucket che fornisci tu sono salvate cifrate, quindi non sono leggibili in un dump del database. I token API sono delimitati: un token che può leggere i problemi non può modificarli, e il controllo è sulla capacità e non sul metodo HTTP, che è quello che tiene onesto l'endpoint MCP dato che ogni chiamata MCP è un POST.
Inviare eventi e rileggerli sono credenziali del tutto separate. Una chiave di ingest che finisce in un bundle JavaScript pubblico, che è dove vivono le chiavi di ingest, non può rileggere nulla.
Quello che chiediamo a te
Attiva il single sign-on se ce l'hai, tieni il ruolo di proprietario su qualcuno che è ancora in azienda, e ripulisci quello che la tua applicazione registra prima che raggiunga qualsiasi strumento di monitoraggio, il nostro compreso. La ripulitura prende i soliti nomi di campo; non può prendere un token che hai scritto tu dentro un messaggio di log.
Segnalare qualcosa
Scrivi all'indirizzo di sicurezza sulla pagina dei contatti. Rispondiamo, non mandiamo minacce legali ai ricercatori, e ti diremo quando è risolto. Se ha toccato i tuoi dati lo diremo anche, che tu l'abbia chiesto o no.
Domande che la gente fa davvero
Avete ISO 27001 o SOC 2?
No, e sostenere il contrario sarebbe il modo più rapido di perdere l'argomento che tutto questo sito porta avanti. Quello che c'è: un'architettura documentata, una separazione imposta dal database e dall'object store, un elenco pubblicato dei sub-responsabili e un accordo sul trattamento firmato.
È tutto cifrato in transito?
Sì, TLS su ogni endpoint, ingest compreso. I payload sono salvati compressi; le credenziali di bucket che fornisci sono salvate cifrate.
Possiamo fare un penetration test?
Chiedi prima, poi sì. Dicci la finestra e gli indirizzi di origine così non lo trattiamo come un incidente.
Quattordici giorni di Team, senza carta.
Registrati con il tuo indirizzo di lavoro, dimostra il tuo dominio con un record DNS e incolla una DSN. La prima traccia di solito arriva prima del caffè.
Nessuna carta. La prova finisce da sola e scende a Free; non si addebita nulla se non scegli un piano.