Sécurité.
Par défaut, partout.
Chiffrement moderne, isolation stricte, audits indépendants, bug bounty public. La sécurité n'est pas un add-on — c'est une ligne de base.
Une base par projet, une isolation physique entre organisations
Contrairement aux plateformes qui mutualisent les données clients dans une grande table tenant_id, Aurabase donne à chaque projet sa propre base de données Postgres, avec son propre rôle de connexion : les droits sur ses schémas ne sont accordés qu'à lui, jamais à PUBLIC, et la connexion est scopée via search_path injecté depuis le JWT au niveau du gateway. Un bug applicatif ne peut pas faire fuir les données d'un autre projet.
Entre deux organisations, l'isolation va plus loin et devient physique : chaque organisation reçoit son propre cluster PostgreSQL, dans son propre namespace Kubernetes, jamais partagé avec un autre client. Sur l'offre Enterprise, un projet peut même recevoir un cluster entièrement dédié, rien que pour lui — l'isolation la plus poussée que nous proposons.
project_{uuid} pour vos tables métier, ..._auth pour l'identité, ..._storage pour les métadonnées objets, ..._platform pour les jobs et secrets.On paie pour que vous cassiez
huntr.dev/aurabase. Disclosure coordonnée sous 90 jours.Signaler une vulnérabilité
Pour signaler une vulnérabilité de sécurité, passez par notre adresse dédiée ou notre programme public. Nous ne pénalisons jamais les chercheurs de bonne foi (safe harbor policy).
Comment on sécurise votre production