VENRAC Güvenlik

Tenant izolasyonu, minimum yetki, secret-safe telemetry ve varsayılan reddetme politikaları.

Kimlik ve yetki

Domain sahipliği dış DNS kanıtıyla doğrulanır. Tenant bağlamı ve kapsam kontrolleri veri erişiminden önce uygulanır.

Ağ ve veri

SSRF-safe fetch, public IP pinning, redirect yeniden doğrulama, boyut sınırları, DLP ve provenance kontrolleri bütün ingestion hattında zorunludur.

Aksiyon güvenliği

Yazma işlemleri risk sınıfı, açık onay, idempotency receipt ve değiştirilemez audit izi olmadan çalıştırılmaz.