第3章 安全性
要查看完整的文档索引,请参阅 llms.txt。此页面也提供 Markdown 版本。
Security
Tabnine AI 代码助手:安全性
Tabnine 提供了一个安全、可靠且具备弹性的平台,其设计基于行业最佳实践,从头开始构建。
本文回顾了 Tabnine 作为该平台组成部分所涵盖的网络和硬件基础设施、软件以及信息安全措施。有关更多信息,请访问我们的信任中心。
合规性
- SOC2 合规
- GDPR 合规
Tabnine SaaS 数据中心
Tabnine SaaS 平台利用 Amazon Web Services (AWS) 和 Google Cloud Platform (GCP) 来托管我们的基于云的功能。AWS 的主数据中心位于美国东海岸的北弗吉尼亚州,GCP 的主数据中心位于北美爱荷华州的 Council Bluffs,Heroku 的主数据中心位于美国弗吉尼亚州。
数据中心安全与合规
AWS 和 GCP 根据以下法规、标准和最佳实践设计并管理其基础设施:
- AWS 云安全
- Google Cloud 安全
- AWS 合规、GCP 合规:ISO 27001, 27017, 27018, SOC1/SOC2/SOC3, PCI DSS Level 1, HIPAA, FedRAMP(等)
数据中心架构物理安全
访问控制: 物理访问仅限于拥有合法业务目的的批准员工和承包商。访客必须出示身份证件,并由授权人员进行签到和陪同。当不再存在业务需求时,立即撤销员工的权限。每季度审查持卡人进入数据中心的权限。
监控: 专业安全人员利用视频监控、入侵检测系统和其他电子手段,在周边和建筑物入口点控制物理访问。
双因素认证: 授权人员必须通过两次双因素认证才能进入数据中心楼层。
环境保护
冗余: 数据中心设计为能够预见并容忍故障,同时将核心应用程序部署到 N+1 标准以维持服务水平。
火灾探测与抑制: 已安装自动火灾探测和抑制设备以降低风险。
电源冗余: 数据中心电气系统设计为完全冗余,并可在不影响运营的情况下进行维护,全天候 24 小时不间断。不间断电源 (UPS) 单元在电力故障时提供备用电源。数据中心使用发电机为整个设施提供备用电源。
气候和温度控制: 保持所有硬件的恒定运行温度和湿度水平。
Tabnine SaaS 设置
Tabnine 的 SaaS 部署包含端到端加密系统,以确保客户端用户与我们服务器之间的通信保持完全安全。
端到端加密: 当用户编写代码且 Tabnine 提供建议时,从用户机器发送到我们服务器的数据使用行业标准加密算法进行加密。这确保数据在传输过程中无法被读取或篡改。同样,当我们服务器向用户机器发送代码建议时,这些数据也经过加密。此加密过程确保只有用户的机器和我们的服务器才能解密并理解数据,从而防止窃听或中间人攻击。
传输层安全 (TLS): 我们使用 TLS——一种广泛采用的安全协议——来保护客户端机器和我们服务器之间的通信通道。TLS 确保数据不仅被加密,还保持其完整性和真实性。
无代码存储策略(临时处理): 在 Tabnine,我们认识到代码库的敏感性。这意味着我们遵循严格政策,不在服务器上存储任何代码。代码仅被临时处理以提供编码建议,然后立即丢弃。这最大限度地降低了与您的代码相关的未授权访问或数据泄露风险。
数据处理合规: 除了端到端加密,Tabnine 还遵守各种国际标准和法规有关数据处理和隐私的规定。这确保我们的做法符合行业最佳标准。
持续监控和审计: 我们的安全团队持续监控漏洞并进行定期审计,以确保我们的安全基础设施符合最新标准。这确保客户数据得到最妥善和安全地处理。
应用程序安全
软件开发生命周期: Tabnine 的软件开发和变更管理以有助于确保应用程序得到正确设计、测试、批准并与 Tabnine 客户的业务目标保持一致的方式执行。变更由来自产品、开发和 DevOps 的相关经理讨论、评估和批准。变更在 SDLC 应用程序中记录和批准。系统设计、获取、实施、配置、修改和管理的人员职责已明确分配。此外,对应用程序进行的变更通过发布说明告知 Tabnine 客户。
数据加密: 客户客户端和 Tabnine 服务器之间的所有流量均使用 HTTPS TLS 1.2 加密。存储的数据使用 256 位 AES 密码在磁盘上进行加密。
威胁与缓解分析: Tabnine 通常会对新产品和重大变更与安全顾问一起进行威胁和缓解分析。
用户身份: 对于云解决方案,Tabnine 使用 Google Cloud Identity 管理用户身份,支持客户使用强用户/密码认证或使用提供商身份(包括使用 OAuth2 的 GitHub、Google 或 Microsoft 账户;用户只能选择其中一种方法,不能同时使用两者)。在自托管解决方案中,提供内置的用户/密码认证,并支持 SAML2 SSO 集成。
认证: 从客户端到服务器的所有请求均通过有效期为 1 小时的 JWT 保护。
用户权限: Tabnine 提供两个级别的用户权限。用户可以在 Tabnine Web 管理应用程序的成员页面上被分配为“成员”或“管理员”。管理员权限允许控制团队成员资格、付款和代码库集成。
自助用户管理: Tabnine 提供自助用户管理系统。客户的管理员可以访问用户管理控制台。在那里,团队管理员可以管理该账户的用户。
默认密码策略: 用户密码长度至少为六个字符,并至少包含一个字母和一个数字字符。密码丢失时,用户可以通过“忘记密码”流程解锁账户,在通过电子邮件身份验证后选择新密码。
企业级安全
Tabnine Enterprise 客户使用私有安装的 Tabnine,以符合最严格的企业安全和隐私政策。
最后更新于 6 个月前。这有帮助吗?