Temporal 的安全性

您掌控一切

Security Graphic

Temporal 允许您保留对数据的控制权和安全态势。

Security Graphic

Temporal 允许您保留对数据的控制权和安全态势。Temporal 有两个关键能力可以实现这一点

Temporal 数据转换器

数据转换器允许您采用客户端加密,以便您的数据在离开您的环境之前根据您的要求进行加密,并在返回时透明解密。

代码执行边界

Temporal 服务不会建立与您环境的连接。您可以完全控制如何保护您的应用程序和服务。

Temporal Cloud

安全性

Temporal Cloud 是一项托管服务,我们为客户运行 Temporal 服务。它提供开源 Temporal Server 软件,以及允许我们提供增值托管服务的其他组件。

命名空间隔离

即使在同一帐户内,一个命名空间也无法与其他命名空间交互。

加密

您的所有数据均采用现代加密算法进行保护。我们对静态数据使用 AES 256,对传输中的数据使用 TLS。

安全至上的设计和测试

在部署之前,我们采用严格的设计审查和威胁建模。我们还与值得信赖的安全合作伙伴进行渗透测试。

按设计可证明的安全性

了解 Temporal Cloud 如何保护您的有效负载隐私并使您的系统无法访问。了解架构、您拥有的控制权,以及为什么这种模型可以在不增加负担的情况下改善开发人员体验。

您将了解

  • 在数据离开您的环境之前对其进行加密,并使用 Codec Server 在浏览器中安全地进行调试。

  • 每个命名空间都从您的 CA 获得自己的端点和证书,以及用于细粒度访问的 SSO 和 RBAC。

  • Worker 会轮询 Temporal;我们绝不会调用您的 VPC。私有连接使流量远离公共互联网。

合规性

Temporal Cloud 已通过 SOC 2 Type II 认证,并符合 GDPR 和 HIPAA 法规。

compliance-security

Temporal 自托管

安全性

Temporal 项目是开源的,可以在 GitHub 上找到。当您部署自托管 Temporal 服务时,您的团队负责维护软件补丁和升级。我们强烈建议操作员在每次新版本发布后更新他们的 Temporal 服务;大多数版本都包括稳定性和安全改进。

自托管 Temporal 服务的一些其他安全注意事项包括:


实施数据转换器,以作为分层安全策略的一部分来加密您的数据。

为 Temporal 服务内的安全网络通信配置传输层安全性 (TLS)。

设置身份验证协议以防止未经授权的访问。

如果您对安全性有任何疑虑或想报告安全问题,请联系我们的团队。

privacy

数据隐私

在 Temporal,我们认为您的数据是您的,并且我们支持数据转换器,以便我们无法访问它。

隐私保护设计

Temporal 的设计让您完全控制您的数据——您甚至可以设置数据保留期限。我们不会共享用户的任何数据,如果您使用数据转换器加密了您的数据,我们甚至无法查看它。

数据处理协议

我们的 DPA 反映了 GDPR 的要求。

隐私政策

我们的 隐私政策 符合 CCPA 和 GDPR 的要求。

负责任的披露

我们公开接受对我们产品的报告。我们同意不对以下人员采取法律行动:

在不损害 Temporal Technologies 或其客户的情况下进行系统/研究测试。

在我们的漏洞披露计划范围内进行漏洞测试。

在不影响客户的产品上进行测试,或在进行漏洞测试之前获得客户的许可/同意。

遵守其所在地和 Temporal Technologies 的所在地法律。 

在达成双方同意的日期之前,避免公开披露漏洞详细信息。

通过我们的 漏洞报告收件箱 提交已识别的问题。

Temporal Technologies Inc. 是一个 CNA,可以分配 CVE 标识符。作为基线,我们为 Temporal OSS 中的漏洞颁发 CVE 标识符,确保下游用户和贡献者可以应用补丁并减轻风险。在私有存储库或云托管服务中发现的漏洞,而最终用户无法直接修复该问题,则不会分配 CVE 标识符。

如果您有任何问题或想讨论 Temporal 如何支持您组织中更快、更可靠的应用程序,请联系我们的团队开始对话!

generic-laptop