Ir al contenido principal
hitak

Seguridad

Una frontera explícita en cada nivel.

La seguridad de hitak se basa en controles complementarios de aplicación y PostgreSQL, sesiones opacas y una cadena de entrega con controles bloqueantes.

Recorrido de una solicitud
  1. Host identificado · app.hitak.io
  2. Sesión opaca propia del host
  3. Organización revalidada
  4. Política PostgreSQL aplicada
  5. Solo datos de la Organización

Principios

Tres fronteras, verificadas en profundidad.

Superficies

Superficies y sesiones separadas

La web pública no lleva ninguna sesión. La plataforma cliente y la administración utilizan hosts y sesiones distintos.
  • Web pública sin sesión
  • Hosts y sesiones distintos para la plataforma y la administración
hitak.io Web pública sin sesión
app.hitak.io Plataforma cliente sesión dedicada
admin.hitak.io Administración sesión distinta

Organizaciones

Aislamiento por Organización

El contexto de Organización se revalida y las relaciones tenant se protegen en profundidad mediante políticas PostgreSQL.
  • Contexto revalidado en cada solicitud
  • Políticas PostgreSQL por Organización
Organización A Marca 1 Marca 2
Organización B Marca 3 Marca 4

Aislamiento PostgreSQL Sesiones separadas por superficie Contexto revalidado en cada solicitud

Entregas

Entregas controladas

Formato, pruebas, contratos, análisis de seguridad, recorridos de navegador, imagen y migraciones bloquean la entrega si fallan.
Cadena de entrega
  1. Formato bloqueante
  2. Pruebas bloqueante
  3. Contratos bloqueante
  4. Análisis de seguridad bloqueante
  5. Recorridos de navegador bloqueante
  6. Imagen bloqueante
  7. Migraciones bloqueante

Entrega autorizada