01 Изоляция tenant.
Изоляция multi-tenant реализована на архитектурном уровне, а не на уровне конфигурации. Каждая строка в каждой таблице содержит идентификатор tenant, каждый запрос сопровождается ограничивающим предикатом, а каждый экспорт ограничен на уровне SQL, а не приложения. Ошибка классификатора в одном tenant не может привести к утечке данных в другой.
Ограничение на уровне строк · Принудительно через SQL
02 Идентификация и доступ.
Ролевой доступ с четырьмя определёнными ролями: владелец, администратор, участник, наблюдатель. В тарифе Enterprise добавляются SSO/SAML с Azure AD, Okta и Google Workspace. Сессионные токены имеют короткий срок действия, обновление проходит аудит, а изменения прав фиксируются как события в том же append-only хранилище, что используется для evidence.
RBAC · SSO · журнал событий
03 Целостность event log.
Event log GAAIM реализован по принципу append-only. Удаление события не поддерживается; исправление требует записи нового события со ссылкой на скорректированное. Каждая запись лога подписывается хешем содержимого по алгоритму SHA-256. Факты постфактумного вмешательства обнаруживаются по цепочке хешей.
Append-only · SHA-256 · с электронной подписью
04 Изоляция AI-провайдеров.
Каждый AI-провайдер работает под отдельными per-tenant учетными данными. Нет общих ключей, нет пула соединений между tenant, отсутствует утечка prompt между контекстами. Ответы провайдеров хешируются и сохраняются как самостоятельные события — не как логи API-запросов, а как самостоятельные артефакты Evidence.
Per-tenant учетные данные · изолированные контексты
05 Резидентность данных.
По умолчанию tenancy осуществляется на Azure US. Клиенты Enterprise могут запросить размещение в ЕС (Франкфурт, Дублин) или UK South при onboarding. Все данные в состоянии покоя шифруются ключами, управляемыми клиентом, на тарифе Enterprise; более низкие тарифы используют ключи, управляемые Microsoft, с per-tenant envelope encryption.
Azure · CMK · per-tenant envelopes
06 Ответственное раскрытие.
Сообщения о безопасности направляются на security@forgetrack.io и проходят первичную обработку в течение 24 часов. Мы публикуем уведомления по любым вопросам, затрагивающим целостность отчетов, изоляцию данных или аутентификацию. Согласование сроков координированного раскрытия проводится индивидуально.
security@forgetrack.io · 24ч рассмотрение