Tenant-aware
by default.
Организации, роли, service accounts, gateway keys, provider configuration, policies и security events изолированы по tenant context.
Security model / Controls + boundaries
Мы разделяем реализованные controls, проектные решения и внешнюю валидацию. CI evidence не называется сертификатом, а pentest — завершённым до отчёта независимого исполнителя.
Базовые controls работают внутри on-premise контура и проверяются регрессионными тестами.
Организации, роли, service accounts, gateway keys, provider configuration, policies и security events изолированы по tenant context.
Цель — блокировать известные классы дефектов и выпускать воспроизводимые evidence artifacts.
Bandit, pip-audit и Trivy для source, dependencies, configuration и container images.
Tenant boundaries, unsafe regex, Unicode DLP bypass, fuzz corpus и gateway policy behavior.
CycloneDX SBOM, checksums, source archive и keyless-signed evidence bundle for the source snapshot.
Инженерная зрелость и соответствие конкретным требованиям — разные задачи.
| Заявление | Статус | Корректная формулировка |
|---|---|---|
| Независимый pentest | Не завершён | Scope подготовлен; нужен уполномоченный исполнитель, отчёт и retest Critical/High. |
| Банковская сертификация | Не заявляется | Mapping к требованиям и сертификационные работы фиксируются отдельным ТЗ. |
| Prompt injection coverage | Risk reduction | Guard снижает риск и объясняет signals; 100% detection не обещается. |
| Tamper-proof audit | Checksum | Event checksum обнаруживает изменение при сравнении, но это не immutable chained ledger. |
| HA / DR | Design only | Recovery runbooks и scaling design есть; customer RTO/RPO ещё должны быть проверены. |
Не отправляйте реальные secrets, персональные данные или production prompts в первичном письме.
В пилоте фиксируем threat model, data classes, fail modes и независимую validation gate.
Обсудить security pilot →