Seguridad
Una frontera explícita en cada nivel.
La seguridad de hitak se basa en controles complementarios de aplicación y PostgreSQL, sesiones opacas y una cadena de entrega con controles bloqueantes.
Recorrido de una solicitud - Host identificado · app.hitak.io
- Sesión opaca propia del host
- Organización revalidada
- Política PostgreSQL aplicada
- Solo datos de la Organización
Principios
Tres fronteras, verificadas en profundidad.
Superficies
Superficies y sesiones separadas
La web pública no lleva ninguna sesión. La plataforma cliente y la administración utilizan hosts y sesiones distintos.- Web pública sin sesión
- Hosts y sesiones distintos para la plataforma y la administración
hitak.io Web pública sin sesión app.hitak.io Plataforma cliente sesión dedicada admin.hitak.io Administración sesión distinta Organizaciones
Aislamiento por Organización
El contexto de Organización se revalida y las relaciones tenant se protegen en profundidad mediante políticas PostgreSQL.- Contexto revalidado en cada solicitud
- Políticas PostgreSQL por Organización
Organización A Marca 1 Marca 2 Organización B Marca 3 Marca 4 Aislamiento PostgreSQL Sesiones separadas por superficie Contexto revalidado en cada solicitud
Entregas
Entregas controladas
Formato, pruebas, contratos, análisis de seguridad, recorridos de navegador, imagen y migraciones bloquean la entrega si fallan. Cadena de entrega - Formato bloqueante
- Pruebas bloqueante
- Contratos bloqueante
- Análisis de seguridad bloqueante
- Recorridos de navegador bloqueante
- Imagen bloqueante
- Migraciones bloqueante
Entrega autorizada