Kā tas tiek nodrošināts, konkrēti
Mehānisms aiz katra apgalvojuma.
Šīs ir inženiertehniskas kontroles, uz kurām varam norādīt kodā un CI, nevis mārketinga valoda.
- Rindas līmeņa drošība
- Ar migrāciju piemērota RLS, izmantojot
FORCE ROW LEVEL SECURITY katrai īrnieka tabulai; CI uzdevums palaiž testu komplektu pret reālu PostgreSQL ar to pašu ne-superlietotāja lomu, ko lietojumprogramma izmanto produkcijā, lai pierādītu, ka izolācija darbojas — nevis tikai to, ka politikas eksistē.
- Jaucējķēdes audita žurnāls
- Katrs ieraksts ir SHA-256 jaucējķēdē savienots ar iepriekšējo ierakstu katrai organizācijai;
/audit-logs/verify pārrēķina ķēdi, lai apstiprinātu, ka neviens ieraksts nav mainīts vai dzēsts.
- cosign + SBOM (pārvaldītie attēli)
- GHCR publicētie attēli tiek parakstīti bez atslēgām pēc digest, izmantojot GitHub OIDC identitāti — nav parakstīšanas atslēgu, kas varētu noplūst — ar katram attēlam pievienotiem būvēšanas izcelsmes un SBOM apliecinājumiem.
- minisign + SBOM (lokālā pakotne)
- Lokālā izlaiduma pakotne tiek ģenerēta ar SBOM, parakstīta ar minisign atslēgu pāri un publicēta ar
SHA256SUMS un parakstītu izlaiduma manifestu, kas fiksē precīzas komponentu versijas.
- Bezsaistes Ed25519 licencēšana
- Licences atslēgas piegādātājs paraksta bezsaistē, un tās tiek lokāli pārbaudītas jūsu izvietojumā; pašuzstādāmas instalācijas darbojas bez jebkādas obligātas saziņas ar serveri.