Enfoque de seguridad
Bostic.ai está diseñado en torno al aislamiento entre organizaciones, el principio de mínimo privilegio, el transporte cifrado, el acceso auditable y el procesamiento en segundo plano limitado.
Aislamiento entre tenants
Los registros principales de clientes están delimitados por organización y por el contexto relacionado del proyecto o sitio web. La autorización se evalúa antes de devolver datos asociados a una organización.
Seguridad de URL externas
Los destinos de sitios web y sitemaps enviados se validan en los límites del backend. Los sistemas de obtención en tiempo de ejecución también deben validar la resolución DNS y los destinos de redirección, bloqueando destinos privados o reservados después de la resolución.
Seguridad de trabajos y colas
Los canales de trabajo SEO dedicados, las protecciones para trabajos activos, la recuperación de trabajos obsoletos y la admisión consciente del tenant ayudan a evitar trabajos duplicados o bloqueos permanentes.
Resultado sensible
Las respuestas de trabajos orientadas al frontend están diseñadas para evitar stack traces sin procesar, payloads de proveedores, credenciales, URLs firmadas y rutas internas privadas.
Divulgación responsable
Las cuestiones de seguridad pueden enviarse a security@bostic.ai . No incluyas credenciales activas ni datos innecesarios de clientes en el mensaje inicial.