Xavfsizlik

Faqat siyosat emas, arxitektura bilan boshqariladi.

Frege xavfsizligining asosi va’dalar ro‘yxatida emas, tizim qanday qurilganida. Ijaralar izolyatsiyasi, aniq kirish munosabatlari, shifrlangan hisob ma’lumotlari, nazorat qilinadigan muhitlar va versiyalangan auditlanuvchanlik — bularning barchasi arxitektura xususiyatlari bo‘lib, ma’lumotlar, avtorizatsiya va ishga tushirish qatlamlarida ta’minlanadi.

Ma’lumotlar qatlami

Ijaralar izolyatsiyasi

Frege ijara ma’lumotlariga kirishni ma’lumotlar bazasi qatlamida cheklash uchun PostgreSQL row-level security (RLS)dan foydalanadi. So‘rovlar ijaraga bog‘langan tranzaksiyalar ichida bajariladi, shuning uchun ijaralararo kirish ilova kodi bilan emas, ma’lumotlar qatlamining o‘zi tomonidan bloklanadi.

Ory Keto

Nozik avtorizatsiya

Ory Keto vositalar va hujjatlarga kirishni boshqaradi. Kirish aniq munosabatlar sifatida ifodalanadi — kalit, loyiha, hujjat va vosita bo‘yicha — shuning uchun ichki xodimlar va tashqi mijozlar bitta ish maydonida turli qoidalar ostida ishlaydi.

  • API kalitlariga aniq vosita ruxsatlari va taqiqlari berilishi mumkin.
  • Hujjatlar vositalardan alohida cheklanadi.
  • Tashkilotlar va vaqtinchalik grantlar yuqoriga qo‘shimcha qoidalar qo‘shadi.

Saqlashda

Shifrlangan hisob ma’lumotlari

Tashkilotga xos maqsadli hisob ma’lumotlari saqlashda shifrlanadi va faqat chiquvchi autentifikatsiya paytida shifrdan chiqariladi, shuning uchun ochiq matn faqat zarur so‘rov yo‘lida mavjud bo‘ladi. Bu yuqori API’ga o‘z hisob ma’lumotlari bilan kiradigan B2B SaaS va korporativ hamkorlar stsenariylarini qo‘llab-quvvatlaydi.

Ishga tushirish muhiti

Izolyatsiyalangan MCP muhitlari

Har bir loyihaning MCP serveri nazorat qilinadigan bola jarayon sifatida ishlaydi. Bu loyihalar va versiyalar o‘rtasida izolyatsiyani ta’minlaydi, nosozliklarni bitta muhit doirasida ushlab turadi va operatsion xatti-harakatlarni tahlil qilishni osonlashtiradi.

Auditlanuvchanlik

Audit izlari va versiyalar tarixi

Frege vosita chaqiruvlari, kirish o‘zgarishlari, versiya amallari, webhook hodisalari va loyiha faoliyatini o‘zgarmas versiyalash bilan birga yozib boradi — nima o‘zgarganini, kim qilganini va qaysi ishga tushirish muhiti faol ekanini ko‘rsatadigan shaffof, qayta ijro etiladigan yozuv.

Veb-interfeys

Transport va forma himoyasi

Veb-interfeys standart brauzer xavfsizlik sarlavhalari, holatni o‘zgartiruvchi formalar uchun CSRF himoyasi va seans boshqaruvi uchun muhitga mos xavfsiz cookie sozlamalarini taqdim etadi.

Hodisalar

Webhook tekshiruvi va hodisalar oqimi

Webhook tekshiruv adapterlari va hodisalarni yo‘naltirish tashqi hodisalarni qabul qilish, saqlash va MCP bildirishnomalariga uzatishdan oldin tasdiqlaydi — shuning uchun tekshirilmagan kiruvchi hodisalar tizimni boshqara olmaydi.

Kratos + Hydra

Identifikatsiya va OAuth bloklari

Ory Kratos (identifikatsiya) va Ory Hydra (OAuth) boshqariladigan foydalanuvchi ulanishini, ulashiladigan ulanish sahifalarini va tashkilotni hisobga oladigan kirishni ta’minlaydi — har bir jamoa o‘z autentifikatsiya qatlamini qurishga majbur bo‘lmaydi.

Chuqurroq texnik ko‘rib chiqish kerakmi?

Bu sahifa yuqori darajadagi umumiy ko‘rinish. Korporativ baholash uchun modelni row-level security, Ory Keto avtorizatsiyasi, shifrlangan hisob ma’lumotlari, versiyalangan joriy etish va izolyatsiyalangan MCP muhitlarining birgalikda ishlashi sifatida tushunish eng to‘g‘ri — siz allaqachon boshqarayotgan API ustidagi yagona boshqariladigan interfeys.

Modelni o‘qing, so‘ng mahsulotni tekshiring.

Frege mavjud API’lari atrofida tekshiriladigan MCP muhitini xohlaydigan jamoalar uchun yaratilgan.