VENRAC Güvenlik
Tenant izolasyonu, minimum yetki, secret-safe telemetry ve varsayılan reddetme politikaları.
Kimlik ve yetki
Domain sahipliği dış DNS kanıtıyla doğrulanır. Tenant bağlamı ve kapsam kontrolleri veri erişiminden önce uygulanır.
Ağ ve veri
SSRF-safe fetch, public IP pinning, redirect yeniden doğrulama, boyut sınırları, DLP ve provenance kontrolleri bütün ingestion hattında zorunludur.
Aksiyon güvenliği
Yazma işlemleri risk sınıfı, açık onay, idempotency receipt ve değiştirilemez audit izi olmadan çalıştırılmaz.