Bezpieczeństwo dokumentacji budowlanej

Bezpieczeństwo dokumentacji jest dla nas podstawą.

Plany, zdjęcia z budowy i raporty nie powinny leżeć w publicznym katalogu aplikacji. Taskaro przechowuje je w prywatnym Object Storage S3 w europejskim regionie 3-AZ.

Dostęp do pliku wymaga aktywnej sesji i uprawnień do właściwej organizacji oraz projektu. Aplikacja nie zapisuje publicznych linków. Adres pobrania jest generowany czasowo, a nowe obiekty są szyfrowane po stronie storage.

Odporność zamiast jednego punktu awarii

Object Storage 3-AZ automatycznie rozkłada dane między trzema fizycznie odseparowanymi strefami dostępności w regionie Paryż. Awaria pojedynczej strefy nie oznacza utraty dostępu do dokumentacji.

Ochrona danych

Bezpieczeństwo na kilku poziomach

Storage 3-AZ

Trzy niezależne strefy dostępności z oddzielonym zasilaniem, chłodzeniem i siecią zwiększają odporność na awarie infrastruktury.

Prywatny dostęp

Plik nie ma stałego publicznego adresu. API sprawdza użytkownika i projekt, a następnie udostępnia dokument tylko na czas operacji.

Szyfrowanie

Połączenia są chronione przez HTTPS/TLS, a nowe obiekty trafiają do S3 z szyfrowaniem serwerowym AES-256.

Porównanie architektury

Taskaro a typowy pojedynczy serwer

Obszar
Taskaro
Typowy model pojedynczego serwera
Przechowywanie plików
Prywatny Object Storage S3
Dysk aplikacji lub publiczny katalog uploads
Odporność infrastruktury
Region 3-AZ
Jedna maszyna lub jedna strefa
Udostępnianie
Autoryzowane API i czasowe linki
Często stały adres pliku
Separacja dostępu
Organizacja, projekt i rola
Zależna od implementacji aplikacji
Szyfrowanie nowych obiektów
AES-256 po stronie S3
Zależne od konfiguracji serwera

Porównanie dotyczy modeli architektonicznych, a nie wszystkich produktów dostępnych na rynku. Konkretne rozwiązania konkurencyjne mogą stosować inne lub dodatkowe zabezpieczenia.

Dokumentacja budowy w bezpiecznej architekturze.

Pokażemy, jak Taskaro oddziela projekty, role i dostęp do plików.