Izolarea tenantului
Scopul derivat pe server, autorizarea API, FORCE RLS și testele negative aplică protecție în straturi la limitele dintre tenanți.
Izolarea tenantului, credențialele limitate, guardrail-urile deterministe, telemetria minimă și enforcement-ul reversibil sunt praguri de lansare, nu funcții opționale.
Administrarea contului și monitorizarea serviciilor sunt implementate. Enforcement-ul traficului, continuitatea și recuperarea rămân limitate per serviciu și cer dovezi tehnice și de siguranță actuale.
Starea curentă este afișată numai după încărcarea unui snapshot proaspăt și validat prin schemă.
Deschide dovada de statusAceste carduri descriu scopul produsului. Stadiul curent de livrare, sănătatea runtime, scopul și prospețimea sunt raportate separat din snapshotul public validat de mai sus.
Scopul derivat pe server, autorizarea API, FORCE RLS și testele negative aplică protecție în straturi la limitele dintre tenanți.
Fiecare decizie înregistrează actorul, motivul, dovezile, scopul, TTL-ul și starea rollback-ului.
Body-urile, credențialele și tokenurile de sesiune nu sunt colectate implicit.
Traseul vizitatorului rămâne scurt. Configurarea, verificarea și rollback-ul rămân vizibile operatorului la fiecare etapă.
Nicio scanare sau acțiune activă nu pornește fără scop explicit.
Credențialele și acțiunile sunt limitate la un furnizor, tenant și serviciu.
Pragurile de lansare includ eșecul și recuperarea, nu doar scenariul fericit.
AegiFlow nu transformă lipsa dovezilor într-un zero liniștitor. Fiecare stare indică sursa, prospețimea și acțiunea următoare.
Cum se comportă această capabilitate în producție — ancorat în operarea documentată, actuală a platformei.
Identitate self-hosted cu passkeys și verificare step-up, sesiuni opace pe server, versiuni imuabile cu checksum-uri și rollback exersat, backupuri criptate off-site cu exerciții lunare de restaurare și un security.txt public cu un canal real de raportare. Trust Center-ul arată stările capabilităților cu aceeași onestitate pe care dashboardul o arată clienților.
Proprietatea, certificatul, sănătatea originului și rollback-ul trebuie verificate înainte de schimbarea protecției traficului.