Security by architecture

Tenant, identita, oprávnenie a audit sú súčasťou každého vykonania.

Inttwin používa interné stabilné UUID, členstvá v tenantoch, role a serverom odvodený RequestContext. Citlivé úkony majú explicitnú policy a vykonávajú sa pod auditovateľným aktérom.

01

Identity a tenanty

WorkOS zabezpečuje prihlasovanie a overené identity. Aplikačný PostgreSQL vlastní users, tenanty, memberships, sessions a oprávnenia.

02

Default deny

Route aj agentický tool musí mať explicitnú policy. Runtime nikdy nemá veriť tenant ID, menu aktéra ani roli poslanej klientom.

03

Defense in depth

Tenantový filter v service vrstve dopĺňa PostgreSQL Row-Level Security, privátne object storage a krátkodobé autorizované odkazy.

Pilotný rozhovor

Kde dnes vaša firma stráca najviac rozhodovacieho a výkonného kontextu?

Dohodnúť pilot