Security
An explicit boundary at every level.
hitak security relies on complementary application and PostgreSQL controls, opaque sessions and a delivery pipeline with blocking gates.
A request journey - Host identified · app.hitak.io
- Opaque, host-specific session
- Organisation revalidated
- PostgreSQL policy applied
- Organisation data only
Principles
Three boundaries, checked in depth.
Surfaces
Separate surfaces and sessions
The marketing site has no session. The client platform and administration use separate hosts and sessions.- Session-free marketing site
- Separate hosts and sessions for platform and administration
hitak.io Marketing site no session app.hitak.io Client platform dedicated session admin.hitak.io Administration separate session Organisations
Isolation by Organisation
The Organisation context is revalidated and tenant relationships are protected in depth by PostgreSQL policies.- Context revalidated on every request
- PostgreSQL policies per Organisation
Organisation A Brand 1 Brand 2 Organisation B Brand 3 Brand 4 PostgreSQL isolation Separate sessions per surface Context revalidated on every request
Deliveries
Controlled deliveries
Formatting, tests, contracts, security scans, browser journeys, image and migrations block delivery on failure. Delivery pipeline - Formatting blocking
- Tests blocking
- Contracts blocking
- Security scans blocking
- Browser journeys blocking
- Image blocking
- Migrations blocking
Delivery authorised