01 Ізоляція tenant.
Multi-tenant ізоляція є архітектурною, а не конфігураційною. Кожен рядок у кожній таблиці містить ідентифікатор tenant, кожен запит має обмежувальний предикат, а кожен експорт обмежується на рівні SQL — не на рівні застосунку. Класифікаційна помилка в одному tenant не може призвести до витоку даних в інший.
Скопінг на рівні рядків · Примусово через SQL
02 Ідентифікація та доступ.
Розмежування доступу за ролями з чотирма визначеними ролями: власник, адміністратор, учасник, спостерігач. Рівень Enterprise додає SSO/SAML з Azure AD, Okta та Google Workspace. Токени сесій мають короткий термін дії, оновлення підлягає аудиту, а зміни дозволів фіксуються як події у тому ж append-only сховищі, що використовується для Evidence.
RBAC · SSO · журнал аудиту подій
03 Цілісність event log.
Event log у GAAIM є append-only за своєю архітектурою. Видалення події не підтримується; для виправлення необхідно створити нову подію з посиланням на виправлену. Кожен запис у журналі підписується хешем вмісту за алгоритмом SHA-256. Післяфактне втручання виявляється через перевірку ланцюга хешів.
Append-only · SHA-256 · підписано
04 Ізоляція AI provider.
Кожен AI provider працює під окремими обліковими даними для кожного tenant. Відсутні спільні ключі, немає пулінгу з'єднань між tenants, відсутній витік prompt між контекстами. Відповіді provider хешуються та зберігаються як повноцінні події — не як журнали API викликів, а як артефакти Evidence.
Per-tenant credentials · ізольовані контексти
05 Резиденція даних.
Типова tenancy — Azure US. Клієнти Enterprise можуть замовити розміщення в EU (Frankfurt, Dublin) або UK South під час onboarding. Всі дані у стані спокою шифруються ключами, керованими клієнтом, на рівні Enterprise; нижчі рівні використовують ключі, керовані Microsoft, із шифруванням per-tenant envelope.
Azure · CMK · конверти ізоляції орендарів
06 Відповідальне розкриття.
Звіти з безпеки надсилаються на security@forgetrack.io та проходять первинний розгляд протягом 24 годин. Ми публікуємо повідомлення щодо будь-яких питань, що впливають на цілісність звітів, ізоляцію даних або автентифікацію. Терміни координованого розкриття погоджуються індивідуально.
security@forgetrack.io · 24 годинний розгляд звернень