Güven Merkezi

Mevcut kontrolleri ve eksik kanıtları aynı açıklıkla yayımlıyoruz.

Kaynak projedeki kimlik, erişim, proxy güvenliği, audit ve veri kontrolleri teknik incelemeye açıktır. Bağımsız doğrulama bulunmayan sertifika veya güvence iddiası yayımlanmaz.

Kimlik ve en az ayrıcalık

Yerleşik auth, LDAP, Google/OIDC, sabit roller, grup üyeliği, kapsamlı access policy ve API token kontrolleri.

Bağlantı ve secret sınırı

TLS doğrulama, SSRF ve redirect koruması, kontrollü egress ve okuma yanıtlarında geri dönmeyen upstream secret'ları.

Kalıcı denetim izi

Yönetim eylemleri, paket kullanımı, operasyonlar ve outbound istekler PostgreSQL tabanlı log yüzeylerinde izlenir.

Teknik incelemede gösterilebilen kapsam

  • Kimlik sağlayıcıları, rol matrisi ve access-policy çözümleme
  • Hosted/proxy/group erişim ve anonymous kullanım sınırı
  • Proxy TLS, SSRF, redirect ve upstream credential kontrolleri
  • PostgreSQL, filesystem/S3, audit ve operasyon veri akışları

Teknik değerlendirme

Kendi paket akışınızı Smart Kubaba üzerinde değerlendirin.

Formatlarınızı, kurulumunuzu ve güvenlik politikalarınızı birlikte değerlendirelim.