Önce Güvenlik
Platformumuzun ve verilerinizin güvenliğini ciddiye alıyoruz.
Aktarımda ve beklemede şifreleme
Her bağlantıda perfect forward secrecy ile TLS 1.3. Sırlar ve saklanan kimlik bilgileri, token imzalama anahtarından ayrı tutulan bir anahtarla AES-256-GCM kullanılarak şifrelenir.
İzole çalıştırma
Taramalar, iş başına tek bir süreç olacak şekilde özel tarama konteynerinde sunucu tarafında çalışır. Komut, sizin değerleriniz yerleştirilmeden önce parçalarına ayrılır; araya hiçbir kabuk girmez ve her sorgu organizasyonunuzla sınırlanır.
SOC 2 ile uyumlu kontroller
Altyapı, SOC 2 Trust Services Criteria (Güvenlik, Erişilebilirlik, Gizlilik, Mahremiyet) ölçütlerine göre tasarlandı. Type II denetimi henüz tamamlanmadı — aşağıdaki çerçeve tablosu her birinin durumunu tek tek gösteriyor.
Yalnızca eklemeli denetim kaydı
Ayrıcalıklı işlemler, organizasyonunuzla sınırlı ve panelden sorgulanabilen, yalnızca eklemeli bir denetim kaydına yazılır. Kayıtlar bir yıl saklanır.
MFA, SSO ve roller
Tek kullanımlık yedek kodlarla birlikte TOTP tabanlı çok faktörlü kimlik doğrulama. Kurumsal planda SAML 2.0, OIDC ve LDAP / Active Directory çoklu oturum açma. Rol tabanlı erişim denetimi arayüzde değil, sunucuda uygulanır.
Bakımı bize ait araç zinciri
Tarayıcı imajları ve zafiyet şablonları bizim tarafımızdan yeniden derlenip dağıtılır. Siz ne bir tarayıcı güncellersiniz ne de bir Kali makinesi yamalarsınız.