Izolacja tenantów
Gdy rejestrujesz się w Saiku Cloud, Twoje konto jest udostępniane jako tenant — jednostka izolacji na naszej platformie. Każdy inny tenant Saiku Cloud jest dla Ciebie niewidoczny, a Ty dla niego. Ta strona wyjaśnia, co to konkretnie znaczy.
Co jest izolowane
Wszystko związane z Twoim kontem jest zakresowane do Twojego konta:
- Połączenia z hurtownią — adresy, nazwy użytkowników, zaszyfrowane hasła.
- Schemy — każda kostka, którą autoryzowałeś lub zapisałeś.
- Workbooki i zapisane zapytania — zarówno w interfejsie Saiku, jak i przez API.
- Wgrania plików — pliki Parquet, CSV, JSON, które wgrałeś.
- Zdarzenia audytu — historia tego, co Twój zespół zrobił.
- Członkowie i role — ludzie w Twoim koncie.
- Subskrypcja i rozliczenia — związane z Twoim kontem, nie widoczne gdzie indziej.
Zapytanie uruchamiane względem Twojej hurtowni dotyka tylko Twojej hurtowni. Zapytanie innego klienta względem jego hurtowni nie może sięgnąć Twojej i odwrotnie.
Jak działają klucze API
Każde wywołanie API niesie klucz API identyfikujący Twoje konto. Klucz jest sprawdzany na naszych serwerach, nie w Twoim kodzie — nie ma nagłówka „ID konta”, który wywołujący mógłby podrobić. Skradziony klucz API może sięgnąć tylko danych, do których jego konto już ma dostęp.
Klucze API możesz rotować w dowolnej chwili na stronie kluczy API bez utraty danych.
Jak przechowywane są poświadczenia
Gdy zapisujesz poświadczenia hurtowni na stronie Połączenia, szyfrujemy je zanim trafią do naszej bazy, kluczem trzymanym oddzielnie od bazy. Plaintext istnieje tylko przez kilka milisekund naraz, gdy aktywnie otwieramy połączenie do Twojej hurtowni. Nawet z pełną kopią naszej bazy atakujący nie byłby w stanie odczytać Twoich poświadczeń.
Jak Twoje kostki pozostają oddzielne
Nasz silnik zapytań traktuje kostki każdego klienta jako oddzielne wpisy w swojej pamięci — nawet gdy dwóch klientów ma identycznie nazwane kostki wskazujące na identycznie ukształtowane hurtownie. To nie tylko sztuczka wydajnościowa; to gwarancja bezpieczeństwa z automatycznymi testami, które zawalają build, jeśli kiedykolwiek zostanie naruszona.
Co logujemy
Logujemy tyle, ile potrzeba, by obsługiwać platformę — ścieżki żądań API, kody odpowiedzi, ID tenantów, ID żądań. Nie logujemy:
- Poświadczeń hurtowni (nigdy nie widzisz ich w plaintext po zapisie).
- Wyników zapytań ani zawartości wierszy.
- Nagłówków autoryzacji ani ciasteczek sesyjnych.
- Zawartości wgranych plików.
Dziennik audytu wynurza skierowany do klienta podzbiór tych zdarzeń na stronie Dziennika audytu (poziom Team+).
Kopie zapasowe i retencja
Twoje dane konta są kopiowane co noc z point-in-time recovery dla ostatnich 30 dni. Kopie zapasowe dziedziczą to samo szyfrowanie w spoczynku i zakresowanie tenantami co dane żywe.
Jeśli usuniesz swoje konto (Konto → Strefa niebezpieczna), jest 30-dniowe okno łaski, w którym możesz odzyskać przez email na hello@saiku.bi. Po 30 dniach wszystkie Twoje dane są trwale wyczyszczone — schemy, workbooki, zdarzenia audytu, wszystko.
SOC 2, RODO i inne compliance
- SOC 2 Type I — jeszcze niecertyfikowane. Audyt jest planowany, z celem ukończenia około self-serve launch; podzielimy się raportem, gdy będzie dostępny. O bieżący status pytaj na legal@saiku.bi.
- RODO — szablon DPA dostępny; przejrzany przez prawników. Napisz na legal@saiku.bi, by zacząć.
- Artykuł 17 (prawo do bycia zapomnianym) — obsługiwane przez samoobsługowy przepływ usuwania ze strony Konto.
- HIPAA / ISO 27001 — niecertyfikowane; na roadmapie, nie dostępne dziś. Poza zakresem poziomów self-serve roku pierwszego; planowane dla Enterprise. Porozmawiaj o terminach z legal@saiku.bi.
Zgłaszanie problemu bezpieczeństwa
Jeśli znajdziesz problem bezpieczeństwa, napisz bezpośrednio na security@saiku.bi. Potwierdzamy w ciągu 24 godzin i triażujemy po dotkliwości. Nie prowadzimy jeszcze programu bug bounty, ale wpisujemy odpowiedzialne ujawnienia do notatek wydania.