보안
Snapback은 여러분의 데이터베이스를 읽습니다. 그렇다면 저희가 무엇을 할 수 있고 무엇을 할 수 없는지 분명히 밝히는 게 맞습니다. 아래가 그 답입니다.
최소 권한
온보딩에서 읽기 전용 role을 만드는 SQL을 드립니다. service_role 키는 요구하지 않습니다. 아래 두 줄로 철회하시면 저희는 즉시 접근을 잃습니다.
쓰기 자격증명 미저장
복구는 SQL을 생성해 드리면 검토 후 직접 실행하시는 방식이 될 예정입니다. 저희 데이터베이스에 훔쳐갈 쓰기 자격증명 자체가 없게 됩니다. 원클릭 복구가 나오더라도 그 자격증명은 메모리에만 둡니다.
암호화
접속 자격증명은 KMS 봉투 암호화로 봉인할 예정입니다. 백업은 저장 시 AES-256으로 암호화할 예정이고, 전송은 전부 TLS만 허용할 예정입니다.
네트워크 차단
출시 시점에 고정 이그레스 IP를 공개할 예정입니다. Supabase Network Restrictions에 등록하면 그 외 모든 곳에서의 접속이 거부됩니다. 마음이 바뀌면 저희도 포함해서요.
당신의 데이터, 당신의 통제권
클릭 한 번으로 저희가 가진 모든 백업과 자격증명을 삭제할 수 있게 됩니다. 백업을 여러분의 S3나 R2에 직접 쓰는 BYO 스토리지는 로드맵에 있습니다.
인증서보다 투명성
SOC 2를 받기엔 너무 이른 단계이고, 아닌 척하고 싶지 않습니다. 대신 시스템이 실제로 어떻게 동작하는지 공개합니다. 인증은 그것이 의미를 가질 만큼 회사가 커진 다음입니다.
create role snapback_readonly login password '...generated...';
grant usage on schema public to snapback_readonly;
grant select on all tables in schema public to snapback_readonly;
alter default privileges in schema public grant select on tables to snapback_readonly;온보딩에서 그대로 드리는 SQL입니다. 여기에 쓰기 권한을 주는 구문은 없습니다.
drop owned by snapback_readonly;
drop role snapback_readonly;철회는 두 줄입니다. 실행하시면 저희는 즉시 접근을 잃습니다. 문의도, 저희를 기다릴 필요도 없습니다. drop owned by는 실행한 데이터베이스에만 적용되므로, role이 닿는 모든 데이터베이스에서 실행한 뒤 role을 삭제하세요.
Snapback