Identity i access
Role, granice tenantów/projektów i działania uprzywilejowane są egzekwowane po stronie serwera.
Security i zaufanie
General Informatics tworzy i obsługuje systemy z jasnymi granicami bezpieczeństwa, kontrolowanymi uprawnieniami i śledzalnymi ścieżkami operacyjnymi. Bezpieczeństwo jest częścią architektury, wdrożenia i utrzymania.
Security i zaufanie
Preferujemy minimalne uprawnienia, oddzielone sekrety, autoryzację po stronie serwera, bezpieczne ustawienia domyślne, powtarzalne wdrożenia i weryfikowalne zmiany. W zależności od produktu stosujemy dodatkowy audit, recovery i monitoring.
Role, granice tenantów/projektów i działania uprzywilejowane są egzekwowane po stronie serwera.
Klucze API, dane dostawców i tokeny usługowe trafiają do kontrolowanych secret/vault paths, nie do publicznych klientów.
Kontrole buildów, migracji, release i runtime pomagają utrzymać powtarzalność i śledzalność zmian.
Backupy, ścieżki restore, healthchecki i rollback są przewidywane tam, gdzie wymaga tego działanie produktu.
Responsible disclosure
Jeśli znalazłeś potencjalną podatność w systemie GI, zgłoś ją poufnie przez opublikowany kontakt bezpieczeństwa. Nie ujawniaj danych dostępowych ani osobowych.
Security i zaufanie
Prześlij odtwarzalne szczegóły techniczne poufnie do naszego kontaktu bezpieczeństwa.
Następny sensowny krok
Opisz cel. Wskażemy produkt GI lub podejście techniczne, które najszybciej przyniesie wiarygodną wartość.
Wstępna ocena
Otrzymasz konkretną ocenę celu, wykonalności technicznej, krytycznych zależności i sensownego pierwszego zakresu.