No path between tenants
Three tenants, three datasets, three identities. A request from one carries no credential that the others would honor. The column that scopes every row is not a filter a teammate can remove.
tenant A
Últimos 5 minutos · ticket #4471 · seis intervenientes no registo
Um feed de auditoria em direto. Cliente, agente, assistente, conector, sistema: todos no mesmo registo.
Engenharia real, com âmbito num único tenant, assinada por uma identidade, lida por um único registo de auditoria. Os controlos vivem na camada de dados, no modelo de identidade e na chamada de ferramenta, não num separador de segurança separado.
Numa marca de consumo com 40 pessoas, todas as chamadas de ferramentas do assistente nos primeiros 90 dias trouxeram uma identidade, um âmbito e uma permissão reversível. (Ilustração composta.)
Isolamento de tenant
O tenant é a fronteira de segurança. Cada consulta, cada ação do assistente, cada acesso a ficheiros carrega um âmbito de tenant. Não existe nenhum caminho de API, nenhum comando de administrador, nenhuma chamada de ferramenta do assistente que atravesse de um tenant para outro. O isolamento vive no modelo de dados, não numa política que um colega possa relaxar.
Onde a fronteira se aplica
Three tenants, three datasets, three identities. A request from one carries no credential that the others would honor. The column that scopes every row is not a filter a teammate can remove.
tenant A
Identidade
Um modelo de identidade para todos os que tocam num ticket: a sua equipa, o assistente, as automações, os conectores que atuam em nome deles.
modo A
BootDesk como IdP
As contas vivem aqui. Inicie sessão no BootDesk, inicie sessão em tudo.
modo B
Aceitar o seu
Conecte a sua identidade corporativa. Single sign-on para entrar, sessões para sair.
modo C
Ambos ao mesmo tempo
Equipa interna no seu, contratados no nosso, um espaço de trabalho.
Who authenticates
Atribuição · registo de auditoria
Cada chamada do assistente, cada mensagem da equipa, cada invocação de conector ocorre sob uma identidade com âmbito. Cada concessão, cada acesso a ficheiros, cada chamada de ferramenta toca o mesmo registo de auditoria. Quando algo corre mal, sabe quem ou o quê o fez. As equipas de conformidade podem lê-lo. Nada acontece fora do registo.
Audit export · tenant #8217 · 24h window
Segurança de ficheiros
Verificar na receção. Assinar no local. Expirar ao fechar.
Cada ficheiro que entra num ticket é verificado antes de poder ser aberto. Os documentos editam dentro da plataforma, nada sai para obter uma assinatura. As partilhas expiram e fecham. O ficheiro nunca viaja para um local desprotegido para recolher uma marca.
Recebido · ticket #4471
3 ficheirosrouting-slip-8830.docx
carregado pelo cliente · 248 kb
invoice-8830.pdf
carregado pelo cliente · 92 kb
O assistente opera sob as permissões que os seus administradores concederam. Não pode excedê-las. Cada chamada de ferramenta é registada junto ao ticket. Pode revogar qualquer permissão a qualquer momento, e o assistente para de alcançar essa ferramenta no próximo pedido.
Assistant · warehouse-ops
4 concessões · 1 revogadastore.orders.read
Ler estado da encomenda, histórico, rastreio.
store.orders.refund
Emitir reembolsos até $50. Acima disso requer aprovação do agente.
sms.outbound
Enviar notificações transacionais para contactos do ticket.
slack.post · #logistics-ops
Publicar atualizações num canal. Sem acesso a DM.
payments.dispute
Revogada às 09:42 após revisão de política.
Plano Enterprise
Os controlos abaixo estão disponíveis no plano Enterprise. Acrescentam-se à fronteira de tenant, ao modelo de identidade e ao registo de auditoria que já tem. Nada aqui substitui as fundações. É o conjunto de alavancas que uma equipa de segurança ou conformidade espera utilizar.
Single sign-on completo como fornecedor ou consumidor. Conecte o seu sistema de identidade corporativo ao BootDesk, ou deixe o BootDesk emitir identidades para as aplicações à sua volta. Claims de grupo, âmbitos e tempos de vida de sessão mapeiam-se de forma limpa.
Funciona com qualquer fornecedor de identidade compatível com normas que a sua equipa de segurança já opera.
autenticação · sessão · âmbitos
fornecedor ou consumidor
Exportação à prova de violação para o seu SIEM. Webhooks em streaming para revisão em tempo real.
tenant B
tenant C
no path · no override · no admin
A coluna de tenant faz parte do caminho de leitura. Uma consulta sem âmbito de tenant não retorna nada, nunca o tenant errado.
Um conector invocado dentro de um ticket só pode alcançar o tenant a que esse ticket pertence. O âmbito é vinculado na invocação.
Caminhos de upload, URLs assinados e sessões de edição resolvem contra o tenant que invocou. Um link do tenant A não abre nada no tenant B.
Cada membro da equipa, assistente e automação pertence exatamente a um tenant. A pertença entre tenants não é uma concessão que alguém possa emitir.
Uma nota sobre a palavra estrutural. Dizemos literalmente. A fronteira não depende de um programador se lembrar de adicionar uma cláusula where. A camada de dados transporta o âmbito em cada leitura.
O BootDesk inclui o seu próprio servidor de identidade. Pode atuar como seu fornecedor de identidade ou aceitar o seu. De qualquer forma, a equipa, os assistentes e as automações autenticam-se através de um único modelo de identidade, e cada sessão autenticada escreve no mesmo registo de auditoria.
Não existe uma segunda classe de credenciais para o assistente. Não há backdoor para a automação. Se toca num ticket, carrega uma identidade assinada.
10 of 12,438 rows shown. Every actor carries a scoped identity. Every row is exportable.
Uma nota sobre 'fora do registo'. Não existe 'fora do registo'. O registo de auditoria é a mesma superfície que a conformidade lê durante uma revisão e que o seu engenheiro lê durante um incidente. Uma fonte de verdade, sem registo paralelo.
payload.exe
verificação de vírus sinalizou · bloqueado
Editar · assinar · partilhar
nada saieditar · na plataforma
routing-slip-8830.docx
Aberto no editor do espaço de trabalho. As edições são guardadas no tenant. Sem ida e volta de download.
assinar · dentro do tenant
agreement-8830.pdf
Assinatura recolhida num URL assinado que resolve apenas contra este tenant. O documento nunca sai para ser marcado.
partilhar · a expirar
share · /s/8a2f
O link expira em 72 horas. Revoga ao fechar o ticket. Apenas leitura por predefinição.
leitura da encomenda #8830 · ao abrigo da concessão g_7741
publicou atualização em #logistics-ops
reembolso $42.00 · aprovado por m.bennett
concessão revogada às 09:42 · encaminhado para agente
notificação enviada · recibo no registo de auditoria
Exportações agendadas em JSON e CSV. Assinadas e com timestamp. Prontas para o revisor.
Regras de retenção por tipo de registo. Retenha tickets por motivo legal, expire os restantes conforme agendado.
Fixar um tenant a uma região. Registos, ficheiros e linhas de auditoria permanecem na região que escolheu. Sem fuga entre regiões.
Email de saída assinado e alinhado com o seu domínio. Entrada verificada contra a política publicada. Remetentes falsificados são colocados em quarentena, não encadeados.
The assistant does not care which lab trained the weights. Point it at the model accounts you already pay for, in the region you already chose. Your keys stay in your tenant.
Uma nota sobre os planos. A fronteira, o modelo de identidade e o registo de auditoria não são funcionalidades Enterprise. Todos os planos as incluem. A lista acima é o conjunto de alavancas que uma organização maior utiliza adicionalmente.