Безопасность и доверие

Контроли, которые можно проверить. Границы, которые мы обозначаем прямо.

Cerynix — ИТ-компания, а наша платформа GRC и соответствия требованиям — это GRC-платформа, поэтому мы предъявляем к себе тот же доказательный стандарт, который помогаем соблюдать вам. Каждое утверждение ниже отражает то, что реализовано сегодня, — там, где что-то запланировано, а не выпущено, мы так и говорим. По мере запуска новых продуктов их данные о безопасности также будут связаны отсюда.

Четыре утверждения, сказанные прямо

Что действительно защищает ваши данные сегодня.

Изоляция арендаторов

Каждый запрос в рамках арендатора авторизуется на уровне приложения и повторно закрепляется через PostgreSQL row-level security, принудительно применяемую к каждой таблице арендатора как дополнительный уровень защиты и проверяемую в CI под ролью базы данных без прав суперпользователя — а не через обход администратором.

Защищённый от подделки журнал

Входы в систему, изменения прав, изменения статуса контролей, загрузка/удаление/экспорт доказательств, принятие риска и утверждения руководства записываются в журнал аудита только для добавления, связанный хеш-цепочкой SHA-256. Конечная точка проверки пересчитывает цепочку по запросу, чтобы подтвердить целостность.

Подписанные релизы

Каждый выпущенный образ контейнера (api, web, proxy, control-plane, hq) подписывается бесключевым способом через идентичность GitHub OIDC, с данными о происхождении сборки и аттестацией SBOM. Локальный пакет подписан minisign, содержит собственный SBOM (syft SPDX-JSON), файл SHA256SUMS и подписанный манифест релиза.

Офлайн-лицензирование

Ключи лицензий мы подписываем с помощью Ed25519, и они проверяются локально в Control Plane вашего экземпляра. Нет сервера лицензий и нет обязательной связи с сервером — необязательная регистрация в Control Plane (проверка лицензии, уведомления об обновлениях) активируется только при её настройке.

Как это обеспечивается, конкретно

Механизм за каждым утверждением.

Это инженерные средства контроля, на которые мы можем указать в коде и CI, а не маркетинговый язык.

Row-level security
RLS, применённая через миграцию с FORCE ROW LEVEL SECURITY для каждой таблицы арендатора; задача CI запускает набор тестов на реальной PostgreSQL под той же ролью без прав суперпользователя, которую приложение использует в продакшене, чтобы доказать, что изоляция работает, — а не просто что политики существуют.
Журнал аудита с хеш-цепочкой
Каждая запись связана хеш-цепочкой SHA-256 с предыдущей записью в рамках организации; /audit-logs/verify пересчитывает цепочку, чтобы подтвердить, что ни одна запись не была изменена или удалена.
cosign + SBOM (управляемые образы)
Образы, опубликованные в GHCR, подписываются бесключевым способом по digest через идентичность GitHub OIDC — нет ключей подписи, которые могли бы утечь — с приложенными к каждому образу аттестациями происхождения сборки и SBOM.
minisign + SBOM (локальный пакет)
Локальный пакет релиза формируется с SBOM, подписывается парой ключей minisign и публикуется с SHA256SUMS и подписанным манифестом релиза, фиксирующим точные версии компонентов.
Офлайн-лицензирование Ed25519
Ключи лицензий подписываются поставщиком офлайн и проверяются локально в вашем развёртывании; локальные установки работают без какой-либо обязательной связи с сервером.

Узнайте больше или спросите нас напрямую

Читайте полную техническую документацию или свяжитесь с нами.

Полное техническое описание — шифрование и обработка секретов, аутентификация и контроль доступа, безопасность передачи данных, резервное копирование и отказоустойчивость, субпроцессоры и порядок ответственного раскрытия информации — находится на нашем портале поддержки.

Читать полную документацию Trust & Security