Sikkerhet
Arch er bygget med kundeisolasjon, identitetsføderasjon og eksplisitt autorisasjon.
Kundeisolasjon
Hver kunde er isolert. All datatilgang går gjennom et felles dataaksesslag som avgrenser spørringer med tenant_id. Automatiserte tester dekker forsøk på tilgang på tvers av kunder.
Identitetsføderasjon
Autentisering skjer via Cloudflare Access. Identitet modelleres som Identity → User → TenantMembership → Tenant. E-post er et attributt, ikke en identitetsnøkkel.
Anonyme sesjoner
Gratis analyse bruker tilfeldig sesjons-ID og separat hemmelig legitimasjon (HttpOnly, Secure, SameSite). UUID alene er ikke autorisasjon.
Ratebegrensning
Global ratebegrensning håndheves via Durable Objects, ikke en lokal teller per serverinstans. Ulike profiler brukes for anonyme, autentiserte og interne ruter.
Ansvarlig varsling
Fant du en sårbarhet? Kontakt oss på support@arch.axn.no. Vi setter pris på ansvarlig rapportering.