Przejdź do głównej zawartości

Izolacja tenantów

Gdy rejestrujesz się w Saiku Cloud, Twoje konto jest udostępniane jako tenant — jednostka izolacji na naszej platformie. Każdy inny tenant Saiku Cloud jest dla Ciebie niewidoczny, a Ty dla niego. Ta strona wyjaśnia, co to konkretnie znaczy.

Co jest izolowane

Wszystko związane z Twoim kontem jest zakresowane do Twojego konta:

  • Połączenia z hurtownią — adresy, nazwy użytkowników, zaszyfrowane hasła.
  • Schemy — każda kostka, którą autoryzowałeś lub zapisałeś.
  • Workbooki i zapisane zapytania — zarówno w interfejsie Saiku, jak i przez API.
  • Wgrania plików — pliki Parquet, CSV, JSON, które wgrałeś.
  • Zdarzenia audytu — historia tego, co Twój zespół zrobił.
  • Członkowie i role — ludzie w Twoim koncie.
  • Subskrypcja i rozliczenia — związane z Twoim kontem, nie widoczne gdzie indziej.

Zapytanie uruchamiane względem Twojej hurtowni dotyka tylko Twojej hurtowni. Zapytanie innego klienta względem jego hurtowni nie może sięgnąć Twojej i odwrotnie.

Jak działają klucze API

Każde wywołanie API niesie klucz API identyfikujący Twoje konto. Klucz jest sprawdzany na naszych serwerach, nie w Twoim kodzie — nie ma nagłówka „ID konta”, który wywołujący mógłby podrobić. Skradziony klucz API może sięgnąć tylko danych, do których jego konto już ma dostęp.

Klucze API możesz rotować w dowolnej chwili na stronie kluczy API bez utraty danych.

Jak przechowywane są poświadczenia

Gdy zapisujesz poświadczenia hurtowni na stronie Połączenia, szyfrujemy je zanim trafią do naszej bazy, kluczem trzymanym oddzielnie od bazy. Plaintext istnieje tylko przez kilka milisekund naraz, gdy aktywnie otwieramy połączenie do Twojej hurtowni. Nawet z pełną kopią naszej bazy atakujący nie byłby w stanie odczytać Twoich poświadczeń.

Jak Twoje kostki pozostają oddzielne

Nasz silnik zapytań traktuje kostki każdego klienta jako oddzielne wpisy w swojej pamięci — nawet gdy dwóch klientów ma identycznie nazwane kostki wskazujące na identycznie ukształtowane hurtownie. To nie tylko sztuczka wydajnościowa; to gwarancja bezpieczeństwa z automatycznymi testami, które zawalają build, jeśli kiedykolwiek zostanie naruszona.

Co logujemy

Logujemy tyle, ile potrzeba, by obsługiwać platformę — ścieżki żądań API, kody odpowiedzi, ID tenantów, ID żądań. Nie logujemy:

  • Poświadczeń hurtowni (nigdy nie widzisz ich w plaintext po zapisie).
  • Wyników zapytań ani zawartości wierszy.
  • Nagłówków autoryzacji ani ciasteczek sesyjnych.
  • Zawartości wgranych plików.

Dziennik audytu wynurza skierowany do klienta podzbiór tych zdarzeń na stronie Dziennika audytu (poziom Team+).

Kopie zapasowe i retencja

Twoje dane konta są kopiowane co noc z point-in-time recovery dla ostatnich 30 dni. Kopie zapasowe dziedziczą to samo szyfrowanie w spoczynku i zakresowanie tenantami co dane żywe.

Jeśli usuniesz swoje konto (Konto → Strefa niebezpieczna), jest 30-dniowe okno łaski, w którym możesz odzyskać przez email na hello@saiku.bi. Po 30 dniach wszystkie Twoje dane są trwale wyczyszczone — schemy, workbooki, zdarzenia audytu, wszystko.

SOC 2, RODO i inne compliance

  • SOC 2 Type Ijeszcze niecertyfikowane. Audyt jest planowany, z celem ukończenia około self-serve launch; podzielimy się raportem, gdy będzie dostępny. O bieżący status pytaj na legal@saiku.bi.
  • RODO — szablon DPA dostępny; przejrzany przez prawników. Napisz na legal@saiku.bi, by zacząć.
  • Artykuł 17 (prawo do bycia zapomnianym) — obsługiwane przez samoobsługowy przepływ usuwania ze strony Konto.
  • HIPAA / ISO 27001niecertyfikowane; na roadmapie, nie dostępne dziś. Poza zakresem poziomów self-serve roku pierwszego; planowane dla Enterprise. Porozmawiaj o terminach z legal@saiku.bi.

Zgłaszanie problemu bezpieczeństwa

Jeśli znajdziesz problem bezpieczeństwa, napisz bezpośrednio na security@saiku.bi. Potwierdzamy w ciągu 24 godzin i triażujemy po dotkliwości. Nie prowadzimy jeszcze programu bug bounty, ale wpisujemy odpowiedzialne ujawnienia do notatek wydania.