Sicherheitsansatz
Bostic.ai ist auf Organisationstrennung, geringstmögliche Berechtigungen, verschlüsselte Übertragung, prüfbaren Zugriff und begrenzte Hintergrundverarbeitung ausgelegt.
Mandantentrennung
Zentrale Kundendatensätze sind nach Organisation und dem zugehörigen Projekt- oder Website-Kontext abgegrenzt. Die Autorisierung wird geprüft, bevor organisationsbezogene Daten zurückgegeben werden.
Sicherheit externer URLs
Eingereichte Website- und Sitemap-Ziele werden an Backend-Grenzen validiert. Laufzeit-Abrufsysteme müssen außerdem DNS-Auflösung und Weiterleitungsziele prüfen und private oder reservierte Ziele nach der Auflösung blockieren.
Job- und Warteschlangensicherheit
Dedizierte SEO-Arbeitsbereiche, Schutzmechanismen für aktive Jobs, Wiederherstellung veralteter Arbeiten und mandantenbewusste Zulassung helfen, doppelte oder dauerhaft blockierende Arbeiten zu vermeiden.
Sensible Ausgabe
Frontend-seitige Job-Antworten sind so gestaltet, dass rohe Stack-Traces, Anbieter-Payloads, Zugangsdaten, signierte URLs und private interne Pfade nicht offengelegt werden.
Verantwortungsvolle Offenlegung
Sicherheitsbedenken können an security@bostic.ai gesendet werden. Geben Sie in der ersten Nachricht keine aktiven Zugangsdaten oder unnötigen Kundendaten an.