Доверие и безопасность в Logto
В Logto мы приоритизируем самые строгие меры безопасности для защиты ваших данных и обеспечения вашего доверия к нашим услугам.
В Logto мы приоритизируем самые строгие меры безопасности для защиты ваших данных и обеспечения вашего доверия к нашим услугам.
С момента своего основания Logto была построена на основе открытого исходного кода. Мы твердо верим в силу программного обеспечения с открытым исходным кодом, что позволило нам разработать Logto Cloud на основе нашего проекта с открытым исходным кодом.
Logto служит «источником» и поддерживает прочную связь с глобальным сообществом разработчиков. Этот тесный контакт позволяет нам слушать и отвечать на потребности разработчиков по всему миру, что приводит к выдающемуся опыту разработчика и быстрым итерациям.
Все основные услуги Logto подвергаются публичным проверкам, поскольку мы ценим прозрачность. Мы считаем, что надежная и прозрачная кодовая база является свидетельством нашего технического мастерства и трудолюбия.
Logto OSS также доступен в версии для самостоятельного размещения. Выбирая Logto Cloud, вы получаете дополнительный слой доверия, зная, что даже в случае невероятного прекращения работы Logto, вы сможете бесшовно перейти на версию для самостоятельного размещения.
Популярные программные продукты с открытым исходным кодом постоянно находятся под пристальным вниманием огромного сообщества разработчиков и экспертов по безопасности. Благодаря приверженности Logto к открытому исходному коду и совместному характеру сообщества с открытым исходным кодом, можно быть уверенным, что любые проблемы безопасности быстро выявляются и устраняются.
Logto строго придерживается проверенного в боях открытого стандарта, известного как OpenID Connect, созданного на основе OAuth 2.0. Этот протокол служит надежной основой для наших услуг, обеспечивая гибкость и масштабируемость.
Однако важно понимать, что несоблюдение стандартов протокола может привести к значительным рискам в области безопасности, даже для большой команды. Чтобы узнать больше, прочтите этот блог-пост.
Чтобы обеспечить наивысший уровень безопасности, инженеры Logto хорошо знакомы с внутренним устройством выбранных стандартов и постоянно приоритизируют меры безопасности в ходе своей ежедневной работы, включая технический дизайн и ревью кода.
Помимо традиционных мер безопасности, наша команда внедрила практики DevSecOps, которые бесшовно интегрируют безопасность в наши процессы разработки и внедрения.
Перед каждым изменением кода наши системы автоматически проводят сканирование кода и тесты на проникновение. Этот превентивный подход позволяет нам определить и устранить возможные уязвимости в области безопасности на раннем этапе, обеспечивая то, что наши услуги остаются устойчивыми и способными противостоять новым угрозам.
Как и вы, мы ценим удобство облачных услуг и решений в виде программного обеспечения. В Logto мы считаем, что некоторые сложные задачи следует доверять профессионалам, и мы используем самые современные технологии для обеспечения комплексной защиты.
Logto Cloud использует услуги Azure для вычислительных ресурсов. Чтобы обеспечить бесшовный пользовательский опыт, каждый компонент нашей инфраструктуры разработан с учетом гибкости и способности масштабирования вверх или вниз в зависимости от реальной нагрузки. Кроме того, все вычислительные ресурсы настроены на высокую доступность, что обеспечивает готовность нашей инфраструктуры к обработке любого уровня трафика.
Мы стремимся поддерживать наивысший уровень доверия и безопасности в Logto. Представленная выше информация отражает ключевые элементы наших многосторонних усилий по обеспечению безопасности. Если у вас есть какие-либо вопросы или проблемы, пожалуйста, не стесняйтесь обращаться к нам по адресу [email protected].