Odysseus 的安全性
安全是我们构建一切的基础。Odysseus从设计之初就旨在保护您的基础设施、数据和运营。
身份验证 & 授权
Odysseus使用多层认证系统,确保只有授权用户和服务才能访问您的基础设施。
- 基于JWT的用户认证,使用短期访问令牌和安全的刷新令牌轮换
- 双向TLS (mTLS),用于所有组件间通信,确保每个连接中的双方都经过验证
- 四级RBAC — 管理员、运维、开发者和只读角色,具有细粒度的权限控制
- API密钥认证,用于程序化访问,具有范围限定的权限
租户隔离
每个租户都在完全隔离的环境中运行。Odysseus在多个层面强制执行分离:
- 网络隔离 — 每个租户的容器运行在隔离的Docker网络上,无跨租户连接
- 数据隔离 — 行级安全 (RLS) 策略在数据库层面强制执行租户边界
- 资源配额 — CPU、内存和容器限制防止单个租户影响其他租户
- 作用域化的 API 访问 — 所有 API 请求都限定于已认证的租户,并由服务器端强制执行
密钥管理
Odysseus与HashiCorp Vault集成,提供企业级的密钥管理:
- 机密通过 tmpfs 挂载点 注入容器 — 永不写入磁盘,永不存储在环境变量中
- 自动轮换 在机密变更时触发零停机时间的容器重启
- Vault AppRole 认证,为每个服务配置最小权限策略
- 所有机密访问均记录在审计跟踪中
审计日志
Odysseus中的每个操作都会产生防篡改的审计记录:
- 完整的可追溯性 — 谁执行了操作、更改了什么、何时发生以及结果如何
- 审计记录存储在专用的 PostgreSQL 数据库中,具有仅追加保证
- 涵盖认证事件、部署、扩缩操作、配置变更和管理操作
- 可通过仪表板和 API 查询以进行合规性报告
基础设施安全
- 全链路 TLS 加密 — 所有外部流量均使用自动续期的 Let's Encrypt 证书进行加密
- 禁止提权 安全选项应用于所有容器
- 非 root 执行 — 服务尽可能以非 root 用户身份运行
- 资源限制 — 所有容器均设有 CPU 和内存限制,以防止资源耗尽
- CVE 扫描 — 在部署前对容器镜像进行自动化漏洞扫描
- WireGuard VPN — 用于多节点部署的加密网格网络
合规性
Odysseus旨在帮助您满足合规要求:
- SOC 2 — 内置数据隔离 (CC6.1)、访问控制 (CC6.3) 和审计日志 (CC7.2) 的控制措施
- GDPR — 租户数据隔离、访问控制和审计跟踪支持 GDPR 数据保护要求
- PIPEDA — 通过数据隔离和访问控制实现加拿大隐私法合规
负责任的披露
我们严肃对待安全漏洞。如果您认为在Odysseus中发现了安全问题,请负责任地报告。
- 电子邮件: security@delta-telematics.ca
- 我们将在24小时内确认收到
- 我们旨在72小时内提供初步评估
- 我们不会对遵循负责任披露实践的研究人员采取法律行动
在我们有机会处理之前,请不要公开披露安全漏洞。