Temporal 的安全性
您掌控一切
Temporal 允许您保留对数据的控制权和安全态势。
Temporal 允许您保留对数据的控制权和安全态势。Temporal 有两个关键能力可以实现这一点
Temporal 数据转换器
数据转换器允许您采用客户端加密,以便您的数据在离开您的环境之前根据您的要求进行加密,并在返回时透明解密。
代码执行边界
Temporal 服务不会建立与您环境的连接。您可以完全控制如何保护您的应用程序和服务。
Temporal Cloud
安全性
Temporal Cloud 是一项托管服务,我们为客户运行 Temporal 服务。它提供开源 Temporal Server 软件,以及允许我们提供增值托管服务的其他组件。
命名空间隔离
即使在同一帐户内,一个命名空间也无法与其他命名空间交互。
加密
您的所有数据均采用现代加密算法进行保护。我们对静态数据使用 AES 256,对传输中的数据使用 TLS。
安全至上的设计和测试
在部署之前,我们采用严格的设计审查和威胁建模。我们还与值得信赖的安全合作伙伴进行渗透测试。
按设计可证明的安全性
了解 Temporal Cloud 如何保护您的有效负载隐私并使您的系统无法访问。了解架构、您拥有的控制权,以及为什么这种模型可以在不增加负担的情况下改善开发人员体验。
您将了解
在数据离开您的环境之前对其进行加密,并使用 Codec Server 在浏览器中安全地进行调试。
每个命名空间都从您的 CA 获得自己的端点和证书,以及用于细粒度访问的 SSO 和 RBAC。
Worker 会轮询 Temporal;我们绝不会调用您的 VPC。私有连接使流量远离公共互联网。


数据隐私
在 Temporal,我们认为您的数据是您的,并且我们支持数据转换器,以便我们无法访问它。
隐私保护设计
Temporal 的设计让您完全控制您的数据——您甚至可以设置数据保留期限。我们不会共享用户的任何数据,如果您使用数据转换器加密了您的数据,我们甚至无法查看它。
数据处理协议
我们的 DPA 反映了 GDPR 的要求。
隐私政策
我们的 隐私政策 符合 CCPA 和 GDPR 的要求。
负责任的披露
我们公开接受对我们产品的报告。我们同意不对以下人员采取法律行动:
在不损害 Temporal Technologies 或其客户的情况下进行系统/研究测试。
在我们的漏洞披露计划范围内进行漏洞测试。
在不影响客户的产品上进行测试,或在进行漏洞测试之前获得客户的许可/同意。
遵守其所在地和 Temporal Technologies 的所在地法律。
在达成双方同意的日期之前,避免公开披露漏洞详细信息。
通过我们的 漏洞报告收件箱 提交已识别的问题。
Temporal Technologies Inc. 是一个 CNA,可以分配 CVE 标识符。作为基线,我们为 Temporal OSS 中的漏洞颁发 CVE 标识符,确保下游用户和贡献者可以应用补丁并减轻风险。在私有存储库或云托管服务中发现的漏洞,而最终用户无法直接修复该问题,则不会分配 CVE 标识符。
如果您有任何问题或想讨论 Temporal 如何支持您组织中更快、更可靠的应用程序,请联系我们的团队开始对话!
