4.848 dosyada, denetlenmiş iki çağrı dışında unsafe kod yok

Derleyiciye
Yerleştirilmiş Güvenlik

Onlarca yıllık kritik CVE’lerin arkasındaki hata sınıfı olan bellek güvenliği hataları, güvenli Rust’ta yazılamaz. Testlerle yakalanmaz. Açıklandıktan sonra yamalanmaz. Derleyici tarafından reddedilir.

Rust avantajı

Bütün Zafiyet Sınıfları Ortadan Kaldırıldı.

Uçta filtrelenmedi, dil düzeyinde tasarımla engellendi.

Null İşaretçiler

Rust’ın Option tipi, null işlemeyi açık ve derleyici tarafından zorunlu kılar

Elendi

Arabellek Taşmaları

Sınır denetimli bellek — arabellek taşması sınıfı güvenli Rust’ta oluşamaz

Elendi

Veri Yarışları

Ownership ve Send/Sync, eşzamanlı isteklerde veri yarışlarını olanaksız kılar

Elendi

Use-After-Free

Borrow checker, derleme zamanında askıda referansları önler

Elendi

SQL Enjeksiyonu

2.160 SQLx sorgusu, derleme sırasında canlı şemaya karşı tip denetiminden geçer

Elendi

İstek Güvenliği

Her İstek, 7 Güvenlik Katmanı

Her HTTP isteği sıkılaştırılmış bir hattan geçer. Dahili kimlik başlıkları, işleme alınmadan önce çağıranın girdisinden temizlenir.

STAGE 01 — ETKİN
1

TLS

Rustls

2

Başlık

Temizleme

3

JWT

Çıkarma

4

Oturum

Doğrulama

5

Çalışma Alanı

Bağlamı

6

RBAC

Kontrolü

7

İz

Kimliği

Kimlik Doğrulama ve Erişim

10 Rol, Kapsamlı JWT Claim’leri, 7 Alan

Çalışma Alanı İzolasyonu

Çalışma alanları arası erişim her katmanda engellenir.

Tip sistemi, kullanım senaryosu, depo ve şema — dört bağımsız denetim.

API Ağ Geçidi

JWT doğrulanır → çalışma alanı bağlamı çıkarılır

Kullanım Senaryosu Katmanı

Tip sistemi aracılığıyla her operasyonda çalışma alanı kimliği zorunlu

Depo Katmanı

Her sorguda WHERE tenant_id = $1

PostgreSQL

Yabancı anahtarlar + kısıtlar bütünlüğü zorunlu kılar

Çalışma Alanı İzolasyon Noktası

Veritabanı şemasında

603

Migrasyon Dosyası

Şema bütünlüğü korunur

201

Depo Uygulaması

Parametreli, derlemede doğrulanmış

120

Servis Alanı

Katı sınır izolasyonu

21

Şifreleme ve Kriptografi

Beklemede AES-256-GCM. Aktarımda Rustls.

Derleme Zamanı Doğruluğu

Bütün Hata Sınıfları Çalışma Zamanına Asla Ulaşmaz.

Diğer dillerin test paketine bıraktığı hatalar burada derleyici tarafından reddedilir.

SQL Enjeksiyonu — Tasarımla Engellendi

 

 

 

 

 

 

 

Tip Düzeyinde Kimlik Güvenliği

 

 

 

 

 

 

Uyumluluk Hazırlığı

SOC 2, PCI DSS, GDPR — Mimariyle Uyumlu

Erişim Kontrolü

10 rollü RBAC, kapsamlı JWT claim’leri ve çalışma alanı farkındalıklı yetkilendirme.

Şifreleme

Beklemede AES-256-GCM, aktarımda Rustls üzerinden TLS 1.2+.

Denetim Kaydı

Kanıt toplamaya hazır yapılandırılmış izler ve işletmeci olayları.

Değişiklik Yön.

Tipli servisler ve doğrulanmış SQL, sürüm anındaki sapmayı azaltır.

Erişilebilirlik

Sağlık kontrolleri, düzgün kapanma ve gözlemlenebilirlik öncelikli operasyon.

Güvenlik Dokümantasyonu İsteyin

Ayrıntılı güvenlik incelemesi, denetim raporları veya satın alma değerlendirmesi için.

[email protected] adresinden bize ulaşın

Güvenlik Ekibine Ulaşın