Skip to content
Baru: lihat kecocokanmu dan dapatkan penawaran yang disesuaikan dalam hitungan menit.Coba estimator
Menu

Trust Center

Data kamu tetap terisolasi, ter-governance, dan milikmu untuk diaudit.

Membawa AI ke pipeline delivery kamu memunculkan pertanyaan yang wajar: siapa yang bisa melihat data kamu, apa yang bisa dilakukan platform sendiri, dan bisakah kamu membuktikannya nanti. Halaman ini menjelaskan bagaimana IntegraCI menjawab masing-masing pertanyaan itu. Kontrol yang sama melindungi setiap tenant, dari evaluasi terpandu sampai instalasi self-host yang air-gapped.

Isolasi tenant
Row-level security yang ditegakkan database, closed by default
Deployment
Self-host sampai sepenuhnya air-gapped, atau managed
Jejak audit
Hash-chained SHA-256, tahan-pengubahan, bisa diekspor
Secrets
Disimpan di store khusus; database hanya menyimpan referensi
Identitas
IdP kamu tetap jadi sumber kebenaran; SSO / SAML mulai dari paket Team
Sub-prosesor
Sekumpulan kecil yang terdaftar untuk managed; tidak ada yang di luar kendalimu saat self-host

Isolasi data

Satu tenant tidak bisa membaca tenant lain, dan database yang menegakkannya.

Sebuah tenant yang membaca data tenant lain adalah kegagalan yang paling sulit kamu pertanggungjawabkan. IntegraCI memakai row-level security yang ditegakkan database, jadi batasnya tetap terjaga di database bahkan ketika sebuah query lupa membatasi dirinya sendiri.

  • Ditegakkan di database

    Isolasi tenant berjalan di atas row-level security yang ditegakkan database, jadi database itu sendiri yang menghalangi satu tenant membaca tenant lain. Ini tidak bergantung pada kode aplikasi yang harus ingat untuk memfilter.

  • Closed by default

    Permintaan tanpa konteks tenant tidak mendapat apa pun, bukan segalanya. Ketika isolasi gagal, gagalnya secara aman. Background job mengikuti aturan yang sama.

  • Dua lapis, bukan satu

    Aplikasi membatasi query-nya sendiri sebagai garis pertahanan kedua. Jaminan yang keras berada di bawahnya, pada policy baris di database.

Jalur tenantrow-level security

tenant_a

  • services
  • secrets
  • audit

tenant_b

  • services
  • secrets
  • audit
tenant_a reads tenant_bditolak

closed by default

Tata kelola dan audit

Tidak ada yang bertindak tanpa pemeriksaan, dan semuanya tercatat.

IntegraCI bersifat AI-native, jadi otomatisasi bisa menjalankan pekerjaan dengan sendirinya. Itu hanya berhasil jika manusia tetap memegang keputusan dan jejaknya bisa dipertanggungjawabkan. Setiap tindakan melewati policy, yang sensitif menunggu persetujuan, dan apa yang terjadi dicatat dalam bentuk yang bisa diverifikasi auditor.

  • AI berjalan di balik gerbang

    Tindakan AI melewati gateway yang ter-governance dengan pemeriksaan policy as code. Apa pun yang sensitif berhenti untuk disetujui manusia sebelum dilanjutkan.

  • Policy as code

    Aturan kamu diberi versi dan dievaluasi pada setiap run, bukan ditinjau manual setahun sekali. Perubahan yang melanggar policy diblokir, bukan ditandai setelah kejadian.

  • Jejak tahan-pengubahan

    Setiap tindakan dicatat sekali dan dirantai, jadi jejak yang kamu ekspor membuktikan dirinya sendiri. Ubah satu catatan dan rantainya tidak lagi cocok.

Bundel policy kepatuhan

Petakan kontrol kamu ke framework yang kamu laporkan.

IntegraCI menyertakan bundel policy dengan kontrol yang dipetakan ke framework yang harus dipenuhi tim teregulasi. Aturannya dikirim sebagai code, jadi diberi versi dan diperiksa pada setiap run alih-alih disusun ulang secara manual sebelum sebuah peninjauan.

SOC 2

Kontrol yang dipetakan ke Trust Services Criteria, dievaluasi pada setiap run.

ISO 27001

Kontrol Annex A sebagai bundel policy yang bisa kamu baca, beri versi, dan uji.

GDPR

Alur ekspor data dan hak penghapusan sudah tersedia bawaan.

PCI-DSS

Bundel policy untuk kontrol yang masuk lingkup tim data pemegang kartu.

HIPAA

Kontrol pengaman yang dipetakan untuk tim yang menangani PHI.

NIST 800-53

Keluarga kontrol yang dipetakan sebagai policy yang diberi versi dan diuji.

Bundel policy, bukan sertifikasi

Ini adalah bundel policy kepatuhan untuk SOC 2, ISO 27001, GDPR dan lainnya, dengan kontrol yang dipetakan ke setiap framework. Bundel inibukansertifikasi atau klaim telah bersertifikat. Bundel ini memberi kamu policy yang bisa dijalankan, dibaca, dan diuji terhadap standar yang kamu laporkan.

Penanganan data dan sub-prosesor

Kami menyimpan penunjuk dan hasil, bukan source kamu.

IntegraCI berada di atas tools yang sudah kamu jalankan, bukan menggantikannya. Kamu menghubungkan CI sendiri, scanner SAST sendiri, dan cloud sendiri, jadi sebagian besar data kamu tidak pernah meninggalkan sistemmu.

  • Kamu menghubungkan tools kamu sendiri

    IntegraCI berkomunikasi dengan CI, scanner, dan cloud yang sudah kamu jalankan melalui pustaka connector yang luas. Code dan artefak kamu tetap berada di sistemmu. Kami menyimpan penunjuk dan hasil, bukan source kamu.

  • Kredensial disimpan di store khusus

    Secrets connector langsung masuk ke secrets store saat instalasi. Database aplikasi menyimpan referensi, bukan nilainya, jadi database yang bocor tidak menyerahkan kredensial yang bisa dipakai.

  • Sub-prosesor dijaga seminimal mungkin

    Deployment managed memakai sekumpulan kecil sub-prosesor infrastruktur yang terdaftar. Self-host, maka daftarnya milikmu. Kami membagikan daftar terkini atas permintaan.

Di mana ia berjalan

Pertahankan di dalam jaringanmu, hingga sepenuhnya air-gapped.

Sebagian tim tidak bisa mengirim data ke mana pun di luar batas mereka sendiri. IntegraCI berjalan self-host, termasuk air-gapped, tanpa panggilan keluar. Jika kamu lebih memilih tidak menjalankannya sendiri, deployment managed membawa kontrol yang sama.

  • Self-host, hingga air-gapped

    Jalankan seluruh platform di dalam jaringanmu sendiri, termasuk instalasi yang sepenuhnya air-gapped tanpa panggilan keluar. Kontrol isolasi dan audit yang sama berlaku.

  • Managed, jika kamu lebih suka

    Biarkan kami menjalankannya untuk kamu pada deployment managed, dengan tata kelola dan isolasi tenant yang sama seperti versi self-host.

  • Identitas tetap milikmu

    Identity provider kamu tetap jadi sumber kebenaran untuk akses. Single sign-on dengan SAML sudah termasuk mulai dari paket Team ke atas, dan provisioning otomatis (SCIM) hadir bersama Enterprise.

Pengungkapan yang bertanggung jawab

Menemukan masalah keamanan? Beri tahu kami.

Kami ingin mendengarnya. Laporan langsung masuk ke tim keamanan kami, dan kami hanya meminta kamu memberi waktu yang wajar untuk perbaikan sebelum pengungkapan publik apa pun. Formulir pelaporan dan proses penanganan kami ada di halaman keamanan.

Ingin detail di balik setiap kontrol?

Halaman keamanan menjelaskan isolasi tenant, jejak audit, penanganan secret, dan bundel policy, lengkap dengan alasan di balik masing-masing. Baca sebelum peninjauanmu berikutnya.