Üretim ortamı için güvenilir şekilde tasarlandı
Alaf Server verilerinizin nerede yaşadığı, kimin erişebileceği ve kendi sunucularınızın bulutla nasıl konuştuğu konusunda şeffaftır. Bu özet bir versiyondur — dokümanlar daha derin detaylar içerir.
Veri sahipliği
Yerel projeleriniz sadece sizin sunucunuzun veritabanında yaşar. Bulut projeleriniz Alaf Server Cloud'da bulunur. Bir kaynak ya tamamen yereldir ya da tamamen buluttadır — asla bölünmez.
İzin modeli
Her istek bir izin katmanından geçer — rol + kaynak izinleri. Reddedilen erişim 404 döndürür, göremediğiniz bir kaynağın varlığını asla doğrulamaz.
Yerel ↔ bulut sınırı
Tek bir ağ geçidi, tek bir kimlik. Yönlendirilen (proxied) istekler hiçbir yerel çerezi veya organizasyon id'sini iletmez ve hibrit yapı yoktur — yerel bir hata buluttaki verilerinize ulaşamaz.
Kimlik bilgisi saklama
GitHub App anahtarı yalnızca Alaf Server Cloud üzerinde bulunur; kendi sunucularınız bunun üzerinden jeton (token) üretir. Bulut oturumları ve sırlar şifrelenmiştir ve tarayıcıya asla ifşa edilmez.
Kendi sunucunuz veya bulut
AlafServer'ı hiçbir veri ağınızdan dışarı çıkmayacak şekilde tamamen kendi altyapınızda çalıştırın veya yönetilen bir hizmet istediğinizde Alaf Server Cloud'u bağlayın. Proje bazında tercih sizin.
Uyumluluk ve sorumlu açıklama
En sıkı gereksinimler için, kendi sunucunuzda barındırma seçeneği tüm proje verilerini ve ağ trafiğini kendi altyapınızda tutmanızı sağlar. Resmi sertifikasyonlar için aktif olarak çalışıyoruz; bu sayfa platformun mevcut güvenlik durumunu yansıtır.
Bir güvenlik açığı mı buldunuz? Lütfen özel olarak şu adrese bildirin: security@mtntasci.com.