Güvenlik yaklaşımı
Bostic.ai; organizasyon izolasyonu, en az ayrıcalık ilkesi, şifreli veri aktarımı, denetlenebilir erişim ve sınırlandırılmış arka plan işlemleri temelinde tasarlanmıştır.
Tenant izolasyonu
Temel müşteri kayıtları organizasyon ve ilgili proje veya web sitesi bağlamıyla sınırlandırılır. Organizasyon kapsamındaki veriler döndürülmeden önce yetkilendirme değerlendirilir.
Harici URL güvenliği
Gönderilen web sitesi ve sitemap hedefleri backend sınırlarında doğrulanır. Çalışma zamanı veri alma sistemleri ayrıca DNS çözümlemesini ve yönlendirme hedeflerini doğrulamalı, çözümleme sonrasında özel veya ayrılmış hedefleri engellemelidir.
İş ve kuyruk güvenliği
Özel SEO iş kanalları, aktif iş güvenlik önlemleri, eski işlerin kurtarılması ve tenant duyarlı kabul mekanizmaları, yinelenen veya kalıcı olarak engelleyici işleri önlemeye yardımcı olur.
Hassas çıktı
Frontend'e sunulan iş yanıtları; ham stack trace'leri, sağlayıcı payload'larını, kimlik bilgilerini, imzalı URL'leri ve özel dahili yolları göstermeyecek şekilde tasarlanmıştır.
Sorumlu açıklama
Güvenlikle ilgili konular security@bostic.ai adresine gönderilebilir. İlk mesajda aktif kimlik bilgileri veya gereksiz müşteri verileri paylaşmayın.