Asymptote
RU EN

Безопасность

Данные команды — только команде

Изоляция на уровне базы, вход без паролей, закрытое хранилище и явная публичность. Вот как это устроено.

  • 01 —

    Изоляция пространств

    Каждая строка клиентских данных помечена пространством, и база данных сама (Row-Level Security в PostgreSQL) не отдаёт чужие строки — даже если в коде забыли условие. Проверка изоляции запускается при каждом обновлении сервиса.

  • 02 —

    Вход

    Без паролей: одноразовая ссылка из письма живёт 15 минут. По желанию — второй фактор (приложение-аутентификатор) и одноразовые резервные коды.

  • 03 —

    Сессии

    Cookie с флагами HttpOnly, Secure и SameSite; в базе хранятся только хеши токенов. Изменяющие запросы принимаются только с адреса приложения.

  • 04 —

    Файлы

    Датасеты и картинки хранятся в закрытом хранилище и отдаются только через API после проверки доступа.

  • 05 —

    Вычисления

    Python в ноутбуке выполняется в браузере участника — данные не уходят на сторонние вычислительные серверы.

  • 06 —

    Публичные ссылки

    Выключены, пока их не создать. Видно только отмеченное «публично»; свидетельства, ячейки ноутбука и узлы не показываются никогда. Ссылку можно отозвать — старая перестанет работать сразу.

  • 07 —

    ИИ

    ИИ-задачи запускаются только по кнопке. Модели передаётся текстовая выжимка доски (гипотезы, свидетельства, заметки, имена колонок) — без содержимого файлов.

  • 08 —

    Инфраструктура

    Весь трафик — по HTTPS, строгая политика безопасности контента, ограничения частоты запросов, ночные резервные копии, журнал действий в каждом пространстве.

  • !

    Нашли уязвимость?

    Напишите на security@asmtg.site