Architektura bezpieczeństwa
Kto technicznie może uzyskać dostęp do Twojej poczty — i jak sprawić, by odpowiedź brzmiała „nikt”.
Ta strona opisuje przepływ danych, granice zaufania i odpowiedzialności operacyjne obu modeli wdrożenia SignaGrid. Napisaliśmy ją dla osób, które prowadzą przegląd bezpieczeństwa.
Przepływ danych w obu modelach
CloudPrzetwarzane przez SignaGrid · Natychmiast zwracane
PrivatePrzetwarzane w Twojej chmurze · Nigdy nie trafia do SignaGrid
Granica zaufania — powiedziana wprost
Hostowana usługa stopek może być dobrze zabezpieczona, a mimo to tworzyć dodatkową granicę zaufania. SignaGrid daje przedsiębiorstwom możliwość całkowitego usunięcia naszej infrastruktury ze ścieżki przetwarzania poczty.
Macierz odpowiedzialności
| Obszar | Cloud | Private |
|---|---|---|
| Ścieżka poczty podczas przetwarzania stopki | Relay zarządzany przez SignaGrid | Środowisko klienta |
| Klucze i sekrety | Zarządzane przez SignaGrid | Po stronie klienta |
| Logi przetwarzania | Po stronie SignaGrid, minimalne metadane | Środowisko klienta |
| Aktualizacje | Automatyczne | Kontrolowane lub zatwierdzane przez klienta |
| Dostęp serwisowy | Standard SaaS | Brak lub just-in-time |
| Hosty relaya, sieć, HA | SignaGrid | Klient |