Sécurité
Une frontière explicite à chaque niveau.
La sécurité de hitak repose sur des contrôles applicatifs et PostgreSQL complémentaires, des sessions opaques et une chaîne de livraison bloquante.
Parcours d’une requête- Hôte identifié · app.hitak.io
- Session opaque, propre à l’hôte
- Organisation revalidée
- Politique PostgreSQL appliquée
- Données de l’Organisation uniquement
Principes
Trois frontières, vérifiées en profondeur.
Surfaces
Surfaces et sessions séparées
La vitrine ne porte aucune session. La plateforme client et l’administration utilisent des hôtes et des sessions distincts.- Vitrine sans session
- Hôtes et sessions distincts pour la plateforme et l’administration
hitak.ioVitrineaucune sessionapp.hitak.ioPlateforme clientsession dédiéeadmin.hitak.ioAdministrationsession distincteOrganisations
Isolation par Organisation
Le contexte d’Organisation est revalidé et les relations tenant sont protégées en profondeur par des politiques PostgreSQL.- Contexte revalidé à chaque requête
- Politiques PostgreSQL par Organisation
Organisation A■ Marque 1■ Marque 2Organisation B■ Marque 3■ Marque 4Isolation PostgreSQLContexte revalidé à chaque requête
Livraisons
Livraisons contrôlées
Format, tests, contrats, scans de sécurité, parcours navigateur, image et migrations bloquent la livraison en cas d’échec.- Format bloquant
- Tests bloquant
- Contrats bloquant
- Scans de sécurité bloquant
- Parcours navigateur bloquant
- Image et migrations bloquant
- Livraison autorisée