租户隔离
工作区数据通过数据库行级策略和服务端目标校验按组织进行隔离。
- 服务凭据仅保存在服务端
- 浏览器读取权限需显式授予
- 管理权限限定在组织单元内
托管环境的启用情况各有不同
身份验证
支持密码找回、TOTP 注册与验证、通行密钥账号管理、闲置会话策略以及强制 SSO。
最小权限集成
只有在服务商和所需凭据均已配置的情况下,连接器功能才会执行。
- 加密的连接器凭据包
- 已固定的 SFTP 主机密钥
- 可吊销的代理凭据
API 防护
客户密钥经过哈希处理,权限和调用频率均受限,且仅显示一次;批量重试与租户绑定,并通过请求哈希识别。
Webhook 完整性
外发事件均带签名、可靠重试,并记录投递历史以供运维核查。
审计与恢复
管理操作、下发结果、同步任务和重试队列都会保留可供调查的记录。
- 不可更改的模板版本
- 不含密钥的工作区导出
- 运维故障历史
此处并未声称获得 SOC 2、ISO 27001、HIPAA、PCI 或任何其他第三方认证。要在生产环境中获得保障,仍需针对具体部署进行安全评审,并结合 Supabase 的建议、备份与恢复演练、依赖项监控以及服务商验证。