Sikkerhet
Arch er bygget med tenant-isolasjon, identitetsføderasjon og eksplisitt autorisasjon.
Tenant isolation
Hver kunde er en egen tenant. All datatilgang går gjennom et felles dataaksesslag som avgrenser spørringer med tenant_id. Automatiserte tester dekker forsøk på kryss-tenant-tilgang.
Identity federation
Autentisering skjer via Cloudflare Access. Identitet modelleres som Identity → User → TenantMembership → Tenant. E-post er et attributt, ikke en identitetsnøkkel.
Anonymous sessions
Gratis audit bruker tilfeldig session-ID + separat hemmelig credential (HttpOnly, Secure, SameSite). UUID alene er ikke autorisasjon.
Rate limiting
Global ratebegrensning håndheves via Durable Objects, ikke en lokal teller per serverinstans. Ulike profiler brukes for anonyme, autentiserte og interne ruter.
Responsible disclosure
Fant du en sårbarhet? Kontakt oss på [email protected]. Vi setter pris på ansvarlig rapportering.