ARCH

Autonom teknologiplattform

Sikkerhet

Arch er bygget med kundeisolasjon, identitetsføderasjon og eksplisitt autorisasjon.

Kundeisolasjon

Hver kunde er isolert. All datatilgang går gjennom et felles dataaksesslag som avgrenser spørringer med tenant_id. Automatiserte tester dekker forsøk på tilgang på tvers av kunder.

Identitetsføderasjon

Autentisering skjer via Cloudflare Access. Identitet modelleres som Identity → User → TenantMembership → Tenant. E-post er et attributt, ikke en identitetsnøkkel.

Anonyme sesjoner

Gratis analyse bruker tilfeldig sesjons-ID og separat hemmelig legitimasjon (HttpOnly, Secure, SameSite). UUID alene er ikke autorisasjon.

Ratebegrensning

Global ratebegrensning håndheves via Durable Objects, ikke en lokal teller per serverinstans. Ulike profiler brukes for anonyme, autentiserte og interne ruter.

Ansvarlig varsling

Fant du en sårbarhet? Kontakt oss på support@arch.axn.no. Vi setter pris på ansvarlig rapportering.