AETHER · 安全
我们不会事后添加安全性。我们从根本上考虑。
在AETHER,我们不仅将安全性视为技术特性, 而是从产品设计到基础设施再到访问管理,把它作为整个系统的核心部分。
我们的方法
安全不是一层,而是设计决策。
在开发AETHER基础设施时,我们将减少不必要的访问、将系统组件相互隔离以及仅授予所需权限作为基本原则。
我们的安全方法不仅关注防御外部威胁,也致力于降低由人为错误和错误配置可能产生的风险。
设计即安全
Aktif
Prensip
最小权限
方法
分层安全
核心安全领域
多个防御层。
我们不依赖单一防护措施,而是将不同的风险领域独立处理。
访问控制
我们原则上将系统资源的访问仅限于必要的用户、服务和组件。
数据保护
我们采用不不必要地复制用户数据、限制访问以及控制数据生命周期的原则。
基础设施安全
我们尽可能地将应用程序、服务和基础设施组件分离,以减少单点问题对整个系统的影响。
监控
我们认为,尽早发现异常行为和服务问题是安全操作的重要组成部分。
防御层
不依赖单点我们不信任。
假设某个安全控制可能会失败,我们的目标是让不同的防御层相互支持。
01
请求和访问边界
对系统资源的访问进行控制和限制 构成了第一道防线。
02
应用隔离
尽可能将不同的系统组件分开 有助于限制攻击面。
03
操作控制
我们重视对变更、访问和关键操作的 受控执行。
04
监控与干预
快速发现问题并限制其影响 是防御的不是最终层,而是持续层。
数据最小化
不必要的数据,是不必要的风险。
我们认为在系统设计中收集不必要的数据和不必要的访问会产生新的风险。因此,我们将数据最小化作为安全方法的重要组成部分。
隐私
负责任的披露
Bildirim
分享技术细节
审查
相关团队将评估状况
干预
规划必要的行动
