Güvenlik

İnceleyebileceğiniz güvenlik. Kontrol edebileceğiniz dağıtım.

Polybase; aktarım sırasında TLS 1.3, yetki kontrolleri ve AB bulutumuz, VPC'niz veya kendi altyapınız için dağıtım seçenekleri sunar.
Şifreleme
TLS 1.3
Hosting
Self-host
Anahtarlar
Sizin
Uyumluluk
Tasarımı gereği GDPR
Sorun

İşbirliği verileriniz neden düşündüğünüz kadar Avrupalı değil.

US CLOUD Act · 2018

Çoğu ekip, araçları verileri “AB'de” sakladığı sürece verilerinin AB hukukuyla güvende olduğunu varsayar. ABD sahipli sağlayıcılar için bu varsayım yanlıştır.

ABD CLOUD Act (2018), Amerikan yetkililere, ABD merkezli herhangi bir şirketi kontrol ettiği verileri teslim etmeye zorlama yetkisi verir — bu verilerin dünyanın neresinde fiziksel olarak tutulduğundan bağımsız olarak. ABD'li bir sağlayıcının Frankfurt veri merkezi, kararın kime tebliğ edilebileceğini değiştirmez.

Bu yüzden Slack, Microsoft Teams, Zoom, Google Workspace ve Jira — hepsi ABD sahipli — hassas veriler söz konusu olduğunda GDPR ile hukuki gerilim içindedir. Avrupa veri koruma otoriteleri, transatlantik veri aktarımını defalarca bir uyumluluk riski olarak işaret etti; AB ise hassas iş yüklerinde sağlayıcının tabi olduğu yargı yetkisini dikkate alacak yeni bulut kuralları — önerilen bir Cloud and AI Development Act — üzerinde çalıştığını duyurdu.

Tek kalıcı çözüm mimaridir. Bir sağlayıcı verilerinize veya anahtarlarınıza fiziksel olarak erişemiyorsa, hiçbir mahkemenin — Avrupalı ya da yabancı — zorlayabileceği bir şey yoktur. Polybase tam da bu modelin üzerine kuruludur.

Verileriniz nerede yaşıyor

Üç model. Sınırı siz seçersiniz.

Uyumluluk duruşunuzun gerektirdiği veri konumu gerçekliğini seçin — ve daha sonra yeniden inşa etmeden modeller arasında geçin.

EU Bulutu

EU bulutumuz

EU bölgelerinde çalışır. Verileriniz AB'de kalır ve platformu sizin için biz işletiriz — ekibinizin yöneteceği sunucu yoktur.

Veri AB'de kalır
Özel Bulut

Kendi VPC'niz

Docker imajlarımızla kendi bulut hesabınızda ve bölgenizde çalışır. Ağı, depolamayı ve erişimi siz kontrol edersiniz.

Kendi bulut hesabınız
Self-host

Kendi altyapınız

Kendi sunucularınızda çalışır — çevrimiçi ya da tamamen izole (air-gapped). Veriler ve şifreleme anahtarları uçtan uca sizindir.

Sunucularınız, anahtarlarınız
Anahtar yönetimi

Anahtarları kim tutuyor?

Self-host ile anahtarlarınızı asla biz tutmayız — dolayısıyla bizim ya da herhangi bir mahkemenin teslim edebileceği bir şey yoktur.

EU Bulutu
Nerede çalışır
EU bölgeleri, Polybase tarafından işletilir
Anahtarları kim tutar
Polybase tarafından yönetilir
Verilere kim erişebilir
Hizmeti işletmek için Polybase operatörleri
Durağan veride şifreleme
Sağlayıcı tarafından yönetilen disk şifrelemesi
Özel Bulut (VPC)
Nerede çalışır
Kendi bulut hesabınız ve bölgeniz
Anahtarları kim tutar
Siz — kendi bulut KMS'iniz
Verilere kim erişebilir
Yalnızca ekibiniz
Durağan veride şifreleme
Kendi bulut KMS'iniz / disk bölümü şifrelemesi
Self-host / air-gap
Nerede çalışır
Kendi altyapınız
Anahtarları kim tutar
Yalnızca siz
Verilere kim erişebilir
Yalnızca siz. Polybase erişemez.
Durağan veride şifreleme
Kendi disk şifrelemeniz (LUKS) / KMS
TLS 1.3, her modelde aktarım sırasındaki verileri korur.
Güvenlik felsefemiz

Verileriniz sizin kontrolünüzden asla çıkmaz.

Güvenlik sonradan eklenen bir katman değil — her sorgunun, her bağlantının ve her kullanıcının geçtiği zemindir. Polybase; güçlü kriptografi, ayrıntılı erişim kuralları ve tam self-host seçeneğiyle en hassas ekiplerin bile güvenebileceği bir temel üzerine kuruldu. Bulutumuzu veya kendi altyapınızı seçin — fark etmeksizin kontrol sizde.

Taahhüt
  • Aktarımda TLS 1.3 ile şifreli iletişim
  • Self-host: kendi altyapınızda tam kontrol
  • GDPR ilkelerine göre tasarlandı
Güvenlik sütunları

Her katman savunma için tasarlandı.

Altı temel ilke: her kullanıcıdan, her bitten geçer.

01

Şifreleme

Aktarımda TLS 1.3 ile şifreli iletişim. Hassas verilerin durağan şifrelemesi için disk seviyesi şifreleme (LUKS / cloud KMS) önerilir.

TLS 1.3
02

Self-host seçeneği

Polybase'i kendi bulutunuzda ya da ofis içi altyapınızda çalıştırın. Tek Go binary'si, sıfır vendor lock-in.

Docker
03

Ayrıntılı erişim

Her koleksiyon ve alan, kullanıcı rolü ile ekip üyeliğini değerlendiren API kurallarıyla korunur.

Row-level rules
04

Taşınabilir yedekler

İstediğiniz yere taşıyabileceğiniz taşınabilir, SQLite tabanlı veritabanı yedekleri. Yüklenen dosyalar depolama biriminizde durur ve standart disk anlık görüntülerinizle yedeklenir.

SQLite tabanlı
05

Mesaj denetim izleri

Mesaj düzenlemeleri sunucu tarafında yalnızca-ekleme (append-only) bir geçmiş olarak kaydedilir. Genel audit log paneli yol haritasında.

Mesaj geçmişi · Genel audit (Yakında)
06

Veri egemenliği

Self-host ile verilerinizin nerede yaşayacağına siz karar verirsiniz. Yerel veri yerleşimi yasalarına uyum tamamen sizin kontrolünüzdedir.

Self-host
Mimari

Katmanlı derin savunma.

Her istek dört kontrol noktasından geçer: kenar, kimlik, uygulama ve veri. Tek bir bileşenin hatası tüm sistemi riske atmaz; katmanlar birbirini yedekler.

Bunu kontrol edilebilir hale getirmek için tüm kural motoru açıktır; denetçileriniz politikaları Polybase'in içinde doğrudan inceleyebilir.

  1. 01Edge

    Kenar

    Reverse proxy ve oran sınırlama ile her istek süzülerek kabul edilir. WAF entegrasyonu yol haritasında.

  2. 02Identity

    Kimlik

    Standart e-posta/parola ve API token kimlik doğrulaması. Kurumsal SSO/SAML/SCIM/2FA talebe bağlı yol haritasında.

  3. 03Application

    Uygulama

    Rol ve ekip tabanlı API kuralları her okumada değerlendirilir.

  4. 04Data

    Veri

    PocketBase üzerinde satır seviyesinde politika; düzenli yedekleme; opsiyonel disk-seviyesi şifreleme.

Her katman denetlenebilir
Uyum

Tasarımda gizlilik.

Sertifikalar yerine ilkelere odaklanıyoruz: veri minimizasyonu, açık erişim kuralları ve self-host ile tam veri kontrolü.

Tasarımda
GDPR
By design

AB veri koruma ilkelerine göre tasarlandı; self-host ile tam veri kontrolü.

Aktif
Self-host
Docker

Kendi altyapınızda tek komutla çalıştırın; veriniz sizin sunucunuzda kalır.

Aktif
Denetlenebilir Kurallar
API Rules

PocketBase API kuralları açık ve denetlenebilir; ekibiniz her erişim politikasını doğrudan inceleyebilir.

Yol haritası
SOC 2 / ISO 27001
Yol haritası

Henüz sertifikalı değiliz — SOC 2 ve ISO 27001 yol haritamızda. Güvenlik anketlerini ve mimari sorularını bugün yanıtlıyoruz.

İzole (air-gapped) & çevrimdışı

Hiç internet olmadan çalışacak şekilde tasarlandı.

Polybase'i izole altyapıda Docker Compose ile dağıtın — dışarı bağlantı gerekmez, telemetri yok, bize bağımlılık yok. Tamamen çevrimdışı çalışır; görüntülü görüşmeler için aynı ağ içinde kendi barındırdığınız bir Jitsi yığınıyla eşleştirirsiniz. Yedekleri ve erişimi siz yönetirsiniz; verileriniz ve anahtarlarınız ağı asla terk etmez. Bu, kamunun, savunmanın ve düzenlemeye tabi finans ile sağlık sektörlerinin istediği dağıtımdır — ve neredeyse hiçbir hepsi bir arada işbirliği paketinin inandırıcı biçimde sunmadığı dağıtımdır.

Kamu · savunma · düzenlemeye tabi finans & sağlık için
  • Tamamen izole ağlarda Docker Compose
  • Telemetri yok; dışarı çağrı gerekmez
  • Görüntülü görüşmeler kendi barındırdığınız Jitsi yığınıyla
  • Veriler ve şifreleme anahtarları üzerinde tam egemenlik
  • Yedekleri, güncellemeleri ve erişimi siz yönetirsiniz
Mimari

Self-host ile tam kontrol

Verileriniz, sizin sunucunuzda

Tek Binary
Go ile derlenmiş
Docker
Tek komutla deploy
TLS 1.3
Modern şifreleme
Güven ekibimizle konuşun

Sorularınızı ciddiye alıyoruz.

Mimari, dağıtım veya güvenlik konusundaki sorularınızı yanıtlıyoruz. Sizin için özelleştirilmiş bir gözden geçirme talep edebilirsiniz.