Sécurité et isolation
Chaque espace possède son propre état, ses identifiants et son identité d'exécution, avec un calcul dédié supplémentaire sur Dev.
Isolation par locataire
Free et Starter utilisent des conteneurs séparés sur des hôtes AWS partagés. L'identité d'exécution, l'état et les identifiants chiffrés sont propres au locataire. Dev ajoute un calcul Fargate dédié.
Routes de modèle
Les routes incluses utilisent les crédits et tarifs Yasmine. Les offres éligibles peuvent connecter un compte ou une clé compatible, facturé par le fournisseur sans majoration de jetons Yasmine. Le fournisseur choisi traite le contenu et les identifiants nécessaires selon ses conditions.
Chiffrement
Les secrets et la configuration sont chiffrés au repos avec des clés par locataire ; tout le transit est en TLS. La mémoire des conversations réside sur un volume chiffré par locataire.
Moindre privilège
Le rôle IAM de chaque locataire est limité à son propre secret et stockage. Le plan de contrôle ne détient aucun jeton pour les identifiants clients.
Politique des outils
Les appels d'outils suivent la règle Autoriser, Demander ou Bloquer de l'espace. Les actions réglées sur Demander attendent une approbation ; les exécutions sans surveillance les refusent.
Divulgation responsable
Vous avez trouvé quelque chose ? Écrivez à security@yasmine.works. Nous publions un security.txt et répondons rapidement.
SOC 2 Type II est sur notre feuille de route. La forme et la disponibilité du DPA et des clauses de transfert restent soumises à une revue juridique ; contactez-nous pour leur statut actuel.