安全与合规

企业级安全,
从第一天起。

ENTMAZ通过设计内置安全性——而非事后添加。每个租户均被隔离,每个操作均被审计,每个集成均被管理。


安全原则

六个不可妥协。

安全设计

每个边界最小权限、默认拒绝、明确允许列表。所有端点认证授权。除非明确指定,否则无匿名路径。

严格租户隔离

每个客户在独立容器中运行,拥有独立数据库架构。租户间数据访问在架构上不可能。

全方位加密

传输中TLS。静态数据使用现代密码加密。租户凭据存储在托管密钥库中。

速率限制与滥用防护

在网关按用户、端点和租户执行速率限制。暴力破解防护、断路器和背压机制。

结构化审计日志

每个敏感操作均记录:谁、什么、何时、从哪里、改变了什么。金融级审计追踪内置于每个操作。

变更控制与回滚

每个业务模型变更在生产激活前均已版本化、验证和迁移规划。始终可完全回滚到任何先前版本。

身份与访问

从业务模型编译的访问控制

角色和权限不单独配置——它们从业务模型编译。生成工作流的同一真相来源也生成访问控制。

仅命名账户——无共享登录
从业务模型编译的基于角色的访问控制
多因素身份验证支持
具有可配置过期时间的会话管理
所有身份验证事件的审计日志
通过外部身份提供商的SSO

集成安全

托管连接器。无客户代码。

所有集成通过ENTMAZ的托管连接器层运行。客户启用和配置集成——从不编写集成代码或处理API凭据。

凭据存储在托管密钥库中
连接器架构定义精确的输入/输出合约
网关处的速率限制和断路器
每次连接器调用的审计日志
按连接器类型定义的重试策略
通过集成无跨租户数据泄漏

数据保护

您的数据属于您。

数据最小化

仅收集和存储编译业务模型所需的数据。无不必要保留。

导出与删除

按需完整数据导出。账户删除移除所有租户数据。

无跨租户访问

您的数据在架构上对其他租户不可访问。

发布前有安全问题?

注册关注,我们将直接回复。

No spam. Early access only. Unsubscribe anytime.

Chat with us