ARCH

Autonomous Engineering Platform

Sikkerhet

Arch er bygget med tenant-isolasjon, identitetsføderasjon og eksplisitt autorisasjon.

Tenant isolation

Hver kunde er en egen tenant. All datatilgang går gjennom et felles dataaksesslag som avgrenser spørringer med tenant_id. Automatiserte tester dekker forsøk på kryss-tenant-tilgang.

Identity federation

Autentisering skjer via Cloudflare Access. Identitet modelleres som Identity → User → TenantMembership → Tenant. E-post er et attributt, ikke en identitetsnøkkel.

Anonymous sessions

Gratis audit bruker tilfeldig session-ID + separat hemmelig credential (HttpOnly, Secure, SameSite). UUID alene er ikke autorisasjon.

Rate limiting

Global ratebegrensning håndheves via Durable Objects, ikke en lokal teller per serverinstans. Ulike profiler brukes for anonyme, autentiserte og interne ruter.

Responsible disclosure

Fant du en sårbarhet? Kontakt oss på [email protected]. Vi setter pris på ansvarlig rapportering.