Bezpečnost · podle konstrukce

AI energie, s zábranami.

OpsIQ je postaven na jednom principu: AI, který může psát do vašeho podnikání musí požádat o povolení první. Každá žádost je ověřena, každá akce smluvně, oskenován, podepsal, role- checked a audited. Žádné zkratky, žádná překvapení, žádné off- politika operace.

AES-256 · TLS 1.3HMAC- SHA256 signed I / OIzolace nájemce100% AI se otočí v auditované
Každá akce byla podepsána a oskenována
Nic nedosáhne dat neověřených.
Živé Každá žádost si vydělá cestu dovnitř. žádost 2FA SSO Firewall VAULT · tenant- secret AUDIT LOG · APPEND- POUZE login. Úspěch · 2FA · majitel sso. authorised · oidc · acme. idp akce. Podepsáno · náhrada _ faktura · ok
AES-256šifrování v klidu
TLS 1.3každé spojení
HMACSHA-256 sign. I / O
100%AI se mění v auditované
Autentizace a přístup

Autentizovat, schvalovat, audit.

Pouze ti praví lidé se dostanou dovnitř, a jakmile jsou v, každý pohyb je na záznamu. Každý admin umožňuje TOTP dva-faktor (Google Authenticator, 1Password, Authy, jakékoli RFC-6238 app); Business a Enterprise přidat OIDC jediný sign- on a SCIM auto- supporting so joiners and leavers flow straight from your IDP. Brute- force pokusy jsou zaplněny do automatické uzamčení, a každý sign- in, povolení a SCIM změna je zaznamenána.

TVOJOVÝ TYP faktor: per- admin, s jednorázovým použitím recovery kódy můžete regenerovat.
OIDCSSO & SCIM: přinést si vlastní IDP na Business +; zálohování je zaznamenáno.
reCAPTCHA & výluka. Přihlašovací čítače spouští automatické uzamčení IP.
2FA výzvaOvěřování
Ověření faktoru Two@@ Zadejte z aplikace číslicový kód 6- 4 9 2 7 1 3 Ověřit & přihlášení
PakRolery - vložené a zaznamenané
01

Ověření

TOTP two-faktor nebo OIDC SSO dokazuje, kdo klepal. SCIM ustanovení a deaktivuje administrátory přímo z vašeho IDP.

02

Autorizace

Vlastník / admin / podpora rolí plus per- page granty znamenají, že každý člověk dosáhne přesně toho, co jeho práce potřebuje, nic víc.

03

Audit

Každý signál, změna povolení a zápis (člověk nebo AI) přistane v dodatkovém záznamu pouze s hercem, IP, čas a výsledek.

Základní kontroly

Čtyři záruky, - A teď hned.

Každý požadavek se pohybuje přes stejnou bezpečnostní choreografii: prokázat identitu, prokázat autoritu, podepsat cestu, zapečetit data. Výsledkem je platforma, která se cítí rychle, aniž by někdy stane neformální o přístupu.

01

Ověření

TOTP two-faktor, OIDC SSO a SCIM joiner / leaver flows ověřuje, kdo vstupuje před otevřením admin povrchu.

02

Autorizace

Majitel, admin, podpora a page- level granty udržet každý spoluhráč uvnitř přesné hranice jejich role umožňuje.

03

Podpis

Webhook provoz a API hovory jsou skenovány, HMAC- ověřené, REPLAY- chráněné, rate- limited a vázány na jeden pracovní prostor.

04

Audit

Každý člověk píše, AI akce, změna povolení a bezpečnostní událost přistane v dodatkovém proudu - pouze audit.

OpsIQ bezpečnostní řídící letadlo Živé ověření
Bezpečnostní události Strukturovaný audit Neúspěšné loginy
streamování
Celkové události1,28474 unikátní IPs
Kritický03Přehodnoťte to teď
Varování18Poslední 24 hodiny
Auditní byty2.4mpouze pro proud
Filtr událost, herec, IP, stopa...
Závažnost
Zákazník
Aplikovat
ZávažnostHerec / IPUdálostVýsledekStopa
KritickýAI
10.0.4.12
off _ contract _ action. resumpted
Pokus o zablokování zápisu před koncem
Zamítnutotr_8fa2
VarováníAva R.
102.89.x.x
webhook. signing _ key. rotated
klíč pracovní plochy zapečetěný a nahrazený
Zaznamenanétr_3c19
InformaceSCIM
Okta
admin.deactivated
Name
Synchronizovattr_b771
InformaceUzamčení
45.137.x.x
selhalo _ login. contro. reset
reset hromadné hmotnosti zaznamenaný vlastníkem
Vyloučenotr_09de
JSON event stream · herec, IP, params, result, duel

Otevřený záznam auditu

Opětovné podepisování klávesy Webhook je zachováno s hercem, rolí, IP, časovým razítkem, syrovým parametrem hash, výsledkem a stopovým ID.

herec: Ava R.role: vlastníkVýsledek: přihlášenhash: 9f3a... 2c
Živé držení těla

Žádné neviditelné psaní.

AI akce, admin změny a webháky dodávky jsou zaznamenány s hercem, IP, akce, výsledek a stav schválení.

100% AI auditVývoz CSVVlastník - pouze historie12mo retence
Podepsaná hrana

Každý hovor na hraně se dokazuje.

HMAC podpisy, necesy, časové razítka, oskenované klíče a volitelné IP povolenky zastavit padělání nebo přehrát provoz brzy.

Zpevnění

Postaven pro špatný provoz.

Přihlašovací výluka, IP a blokování CIDR, bodování bot, omezení sazeb a signály převzetí účtů udržují tlak mimo jádro.

Izolace napětí

Jeden nájemník nikdy nemůže získat cizí data.

Každý pracovní prostor cloud má svou vlastní hranici nájemce a svůj vlastní šifrovací klíč. Požadavek z jednoho pracovního prostoru nemůže číst, psát nebo dešifrovat jiný pracovní prostor, i když někdo zírá na syrovou databázi.

Napínač alfaklíč alfa _ 7f...
Nájemní majákklíčový maják _ 42...
Hlavní náplňklíčové jádro _ 19...
Sedm vrstev.

Bezpečnost na každém místě data žijí nebo se pohybují.

Bezpečnost AIEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
ZpevněníIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Odpověď na mimořádné události24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Postoj, žij, odpovědni AI

Řídicí letadlo, které se kontroluje samo.

OpsIQ 's AI nemůže vynalézt operace. Každá akce, kterou může přijmout, je registrovaná smlouva s deklarovaným rozsahem, rolí a parametry, a cokoliv off- kontraktu je zamítnuto na mozkové vrstvě před tím, než dosáhne cílového parametru. Risky píše vždy vyžadují výslovné potvrzení o lidském původu. Zvolíte si svůj model (Anthropic, OpenAI, Gemini, Grok nebo self-hosted) a vaše konverzace se nikdy nepoužívají na modely vlaků.

Akční schválení se blíží. Risky píše, že potřebuje lidské potvrzení.
Žádné mimosmluvní akce. Neznámé operace jsou odmítnuty na mozkové vrstvě.
Vyberte si model: Váš poskytovatel, vaše klíče, žádné uzamčení, žádný trénink na vaše data.
BEZPEČNOSTNÍ POSTIH 100% Šifrování · AES-256 / TLS 1.3 Vynucený faktor Two- Webháky HMAC- sign. color Auditní deník · pouze příloha Izolace nájemce Omezení rychlosti a výluky Všechny kontroly procházejí · GDPR / CCPA zarovnány
100%AI se mění v auditované
0Off- contract actions povoleno
Vašemodel, klíče a data
Nikdypoužívá se k výcviku modelů
Na první pohled

Plné zabezpečení. Nářadí.

Kompletní ovládací plocha pro identitu, data, provoz hran, AI bezpečnost a reakce na incidenty. Husté dost pro bezpečnostní přezkum, vyleštěné dost pro stránku produktu.

Ochrana údajů

  • AES-256 kódování obálky v klidu.
  • TLS 1.3 pro každé spojení.
  • Tajemství uložená mimo kořen webu.
  • Kontroly rezidence a retence.

Hranice napětí

  • Samostatné klíče od nájemníka na cloudu.
  • Žádný kříženec-nájemník nečte, nenapisuje ani dešifruje cestu.
  • Workspace- uzamčeno API klíče a vlastnictví auditu.

Podepsáno I / O

  • HMAC- SHA256 přes syrová těla na háku.
  • Časový razítko a nonce znovu přehrát ochranu.
  • Kopírované API klávesy s IP povolenky a rotace.

Ochrana proti hrozbám

  • Přihlašovací uzamčení a manuální vydání.
  • IP a CIDR firewall s množením relace.
  • Skóre hrozeb, omezení sazeb a přihlášení k kontrole cesty.

Bezpečnost AI

  • Pouze registrované smlouvy o akcích.
  • Lidské potvrzení o riskantních zápisech.
  • Žádné modelování na vašich datech.
  • Zaznamenáno rychlé, odpověď, výsledek a příchozí.

Audit a reakce

  • Pouze audit s vývozem CSV a JSON.
  • Bezpečnostní filtry podle herce, akce, IP a rizika.
  • Nahráno vymazané a resolved- history.

Analytik zabezpečení AI

  • Verdikt čipy a Vysvětlit na podezřelé IPs.
  • Incidentní informace, denní stravovací a týdenní kontrola držení těla.
  • 0-token block policy with opt- in, guardrailed autopilot.
Bezpečnostní pozice

Kde OpsIQ Dnes stojí.

Čestný stav: co je živé, co je zarovnáno a co je na mapě. Žádné vypůjčené odznaky, žádné certifikační tvrzení, které nemáme.

Ovládání je živé tam, kde dnes chrání produkt.

Plán je vyvoláván samostatně, takže bezpečnostní týmy mohou vidět rozdíl mezi nasazenými kontrolami a budoucími certifikacemi na první pohled.

14Živé kontroly 3sladěné oblasti 2cestovní mapy položek

Živé kontroly

Šifrování v kliduAES-256 zapečetěné úložiště a TLS 1.3 v tranzitu.Živé
Two- faktor a SSOToTP, kódy pro zpětné získání, OIDC SSO a SCIM.Živé
Přístup založený na roletíchMajitel, admin, podpora a per- page povolení granty.Živé
Pouze auditLidské psaní, akce AI, bezpečnostní události a export.Živé
Podepsané webové háčky a API klíčeHMAC- SHA256, ochrana před přehraním, klíče s oscilovanými údaji a omezení sazeb.Živé
Izolace napětíSamostatné cloud nájemce klíče bez cross-nájemce číst / psát cestu.Živé
Firewall a výlukaIP / CIDR blokování, selháno-přihlašovací výluka a skóre hrozeb.Živé
Analytik zabezpečení AIVerdikt, incidentní letáky, stravitelnost, kontrola držení těla a 0- token policy.Živé
GDPR/ UKGDPR / CCPADPA, DSAR nástroje, kontroly soukromí a možnosti zachování.Zavázaný
GDPR v souladuCCPA v souladuAES-256 v kliduTLS 1.3HMAC- SHA256Izolace nájemcePlán SOC 2Plán ISO 27001
Operace a obrana

Když se něco pokazí, Ty se drž pod kontrolou.

Vědět, kdo klepe, uvolní zamčeného spoluhráče jedním kliknutím, a sledovat platformu hlídat své vlastní zdraví, každý pohyb zaznamenán.

IP

Každá adresa je tajná a na potkání má výsledky.

OpsIQ nepočítá jen špatné loginy; to vám říká, jaký druh Každá adresa vás zasáhla.IPje klasifikován jako rezidenční, sdílený, datacenter nebo interní, pak uveden0–100Výhružné skóre z bot a převzetí signály na cestě návštěvníka. Datacenter rozsahy klepnutí na přihlašovací formulář vypadají velmi odlišně od zákazníka na domácí širokopásmové připojení, a vaše výluky prahy mohou zacházet s nimi jinak.

Klasifikace IP: rezidenční, sdílené, datacentrum nebo interní, vynořil se na každé události.
0-100 skóre hrozby: signály pro převzetí a převzetí účtu, cokoliv zvýrazněného ≥ 50.
Zákaz kliknutí na tlačítko. Zablokujte každé IP na podezřelé sezení jedním tlačítkem.
Časová osa cesty: každý pokus o přihlášení se přehrál jako vlastní obnovitelná stopa.
Živé IP INTELIGENCE 86.142.10.4 DŮCHODOVÉ 18 45.137.21.88 Datové centrum 92 BLOK 10.0.4.12 VNITŘNÍ 02 Počet obětí: ≥ 50 zvýrazněn · 0 = důvěryhodný · 100 = nepřátelský
Odpověď na mimořádné události

Když se něco děje, tak to musíš mít pod kontrolou.

Když je spoluhráč zamčený, uvolníte je v jednom kliknutí, bez čekání na časovač. Vymazat aktivní selhání- přihlašovací čítače ve velkém po incidentu, vyhledat plnou selhání- přihlašovací historie k prošetření, a bulk- delete staale záznamy, jakmile je vyřešen. Každé vydání, reset a vymazání je sám napsán do záznamu auditu, takže čištění je stejně zodpovědný jako narušení.

Ruční blokování. Vyčistit uzamčený admin nebo IP okamžitě, žádný čas čekat.
Monitorování Active- counter. Podívejte se na každý živý selhávající-přihlašovací počítadlo na první pohled.
Vyhledávání v & historii: Prohledejte všechny záznamy.
Vymazání historie. Očista vyřešena záznamy; výmaz je také zaznamenán.
Živé POSLEDNÍ ZEMĚ [email protected] 5 / 5 · UZAVŘENO 0 / 5 · propuštěn UVOLNĚNÍ 94.21.x.x3 / 5 aktivní0 / 5 jasné 203.0.x.x2 / 5 aktivní0 / 5 jasné Počítače pro reset hromadných jednotek Vypustit & reset zaznamenán audit · herec · časový údaj · důvod
Ochrana systému

Platforma sleduje své vlastní zdraví.

Za perimetrem, OpsIQ střeží svou vlastní integritu. Podepsaná kontrola licence udržuje instalaci pravé, built- in zdravotní diagnostika povrch živý snímek životně důležitých značek platformy, a předkoncové chyby JavaScript jsou zachyceny serverside, takže rozbité vydání se objeví ve vašem palubní desce místo tiše selhává na obrazovce zákazníka.

- Neprůstřelné. Podepsaná ověření udržuje instalaci pravou a evidentní.
Zdravotní diagnostika: živý snímek životních funkcí platformy, na vyžádání.
JavaScript zachycení chyb. Chyby Front- end zaznamenané serverside, ne ztraceny na klientovi.
Tajemství mimo kořen webu: Konfig a klíče nikdy neobsluhoval web úroveň.
Živé ZDRAVÍ SYSTÉMU Licence valid sign. · ryzí DIAGNOSTIKA Chybové zachycení JS SERVER- SIDE Chyba typu: nedefinovaná není funkcecheckout. Js: 42 · Safari 17 · zajat ReferenceChyba: opsiq není definovánwidget. js: 8 · Chrome 124 · zajat Slib odmítnutí zvládnutoapp. js: 120 · Firefox 126 · zajat Chyba typu: nedefinovaná není funkcecheckout. Js: 42 · Safari 17 · zajat
Analytik zabezpečení AI

Nejen nahrávání. Rozumím.

Každá další stránka na tomto seznamu zachycuje, co se stalo. Opt- in AI bezpečnostní analytik čte tyto signály a říká vám, co mají dělat, a (pouze pokud to necháte) dělá vratnou část pro vás. Je postaven tak, aby stál téměř nic: to nikdy běží v cestě návštěvníka žádost, zřejmé případy jsou řešeny určujícími pravidly bez AI volání, verdikt jsou cached, a jeho nejlepší výstup je prostý blok pravidlo, které pak enforces navždy na nulové žetony.

Významná smlouva

Analytik na každém pohotovosti, za cenu pár centů měsíčně.

Deterministické bodování zůstává první linie obrany, přesně jako předtím. Model je tázán pouze tehdy, když to skutečně pomáhá: nejednoznačný IP, čerstvý incident, ráno strávení. Nemotorné entity vážou do jednoho hovoru, takže vlna útočníků je čtena společně, ne jeden požadavek najednou. Jeho vlastní měsíční rozpočet žije v AI Config, a pokud je někdy dosaženo analytik tiše klesá zpět k deterministické čtení. Blokování, uts a varování nikdy záviset na tom.

Nula AI v horké cestě Vyhledávání v databázi 24h Vlastní rozpočtový strop Každá akce, která je předmětem auditu
Živý verdikt Rozsudek ve věci AI zabaleno · v pouzdře 45.137.21.88 HOSTILNÍ · 92% Datacenter IP · 41 selhaly loginy · 12 jméno účtu vyzkoušeno. Blok 24h Sleduj. Uvolnit 86.142.10.4 BENIG · 96% Obytná · známý zákazník · normální prohlížení. Sloužil z cache · žádné volání AI · 0 tokeny

Verdikt čipy + Vysvětlit

Blokované IPs a neúspěšné logins řádky získat benigní / podezřelé / nepřátelské čip s skóre spolehlivosti. Vysvětlit otevírá odůvodnění, použité skutečnosti, a one-click Block nebo Release. Cached, takže re-prohlížení IP je zdarma.

Incidentní informace

Související události se shlukují do jednoho příběhu: přihlašovací vlny, URL scan, autoblock burst. Každý nový incident dostane prostou anglickou časovou osu a jeden doporučený další tah. Probíhající útoky se skládají do stejného incidentu.

Denní stravovací

Jeden rekapitulace každé ráno: včera proti vaší základní hodnotě, nové bloky, incidenty a jediná věc stojí za to dělat dnes. V klidný den to jen říká, že je jasné, a že šek stojí nula žetonů.

Týdenní kontrola polohy

Pondělí tvrdnutí kontrolní seznam: admins bez 2FA, výluka práh, který vypadá velkorysý proti vašemu reálnému objemu útoku, upozornění vypnuto. Každá položka nese závažnost, štítek úsilí a přesné opravy.

Zeptejte se bezpečnosti.

Otázkové pole na bezpečnostní přehled. Zeptejte se, proč IP byl zablokován nebo co zatvrdnout první, a to odpovědi z vašeho živého bezpečnostního státu. Hluboká práce serveru je předána admin inženýr chat, nikdy neuhodl.

Opt- in

Autopilot politiky

Analytik navrhuje konkrétní bloková pravidla jako Approst / Disless karty, které prosazují na nulové žetony s live hit počítadlo. Volitelný autopilot schvaluje pouze nejbezpečnější: reverzibilní, časově omezený, jednotný IPs nebo rozsahy ne širší než /24, nikdy sdílené nebo mobilní, capped za hodinu, vždy neproveditelné.

Doporučuje a vysvětluje, nikdy nemůže divoce běhat.

Analytik navrhuje, clustery a (pouze s autopilotem) používá reverzibilní bloky. Nikdy nemůže smazat data, změnit nastavení, dotknout se účetní knihy auditu, nebo trvale zakázat, a každé opatření, které podnikne, je zapsáno do stejného dodatku - pouze log jako všechno ostatní.

0AI volání v cestě požadavku
24hVerdikt cache per entity
≤/24nejširší blok bez dozoru
100%auditované analytické akce
Úplný seznam funkcí

Všechno v Bezpečnost.

Každá schopnost, skupinových. group značí vyčnívání.

FunkceCo to dělá?
Ověření
Twofaktor (TOTP)Per- admin RFC- 6238 two-faktor pro Google Authenticator, 1Heslo, Authy nebo jakoukoli kompatibilní aplikaci.
Kódy pro výtěžnost pro jedno použitíRegenerovatelné záložní kódy, takže ztracené zařízení vás nikdy nezamkne nadobro.
OIDC single sign- onPřiveď si svého vlastního poskytovatele identity na Business and Enterprise plány.
SCIM zásobováníAutomatické admin vytvářet a deaktivovat z vašeho IDP; každá změna je zaznamenána.
reCAPTCHA při přihlášeníVolitelný robot výzva na znamení-ve formě zpomalit automatické útoky.
Zpevnění
Přihlašovací výlukaKurzy selhání při válcování se po překročení prahu vyrazí na automatickou blokaci IP.
IP & CIDR blokováníBlokovat jednu adresu nebo celý rozsah ručně; zákaz šíření po celé relaci.
IP klasifikace NOVÝKaždá adresa označila rezidenční, sdílený, datacenter nebo interní na každé události.
Skórování hrozeb0- 100 bot a account- receivement score; je zvýrazněno vše ≥ 50.
Omezení rychlostiKaždý veřejný cílový parametr je potlačen proti hrubé síle a zneužívání.
Povolení
Kontrola přístupu na základě RolexůMajitel, admin a podpora rolí, takže každý člověk vidí jen to, co jeho práce potřebuje.
Per- page povolení granty NOVÝPoskytněte nebo zrušte jednotlivé admin stránky na spoluhráče pro fine-grainovaný přístup.
Potvrzovací politikaProsíme o potvrzení citlivých operací.
Ochrana údajů
Izolace nájemníkaKaždý pracovní prostor má svůj vlastní klíč, takže žádný cross-nájemník číst nebo psát, i s plným DB přístupem.
AES-256 v kliduŠifrování obálky utěsňuje každý bajt uložený na disku.
TLS 1.3 v tranzituKaždé spojení s OpsIQ je šifrováno moderním TLS.
Tajemství mimo kořen webuKonfigové soubory a podpisové klávesy žijí tam, kde je webová úroveň nikdy nemůže sloužit.
Bezpečnost API
Podepsané webové hákyHMAC- SHA256 přes surové tělo s časovým razítkem a nonce replay ochrana, oba směry.
Kopírované klávesy APIWorkspace- uzamčené klávesy v módech All, Read - only nebo Restricted posure.
IP Přídavný seznam na klávesechOmezte klíč ke specifickým rozsahům IPs nebo CIDR, takže uniklý klíč je stále k ničemu jinde.
Klíčové rotace a zrušeníOtočit nebo zrušit jakýkoli klíč okamžitě; tajné klíče se již nikdy nevrátí po vytvoření.
Mezní hodnoty per- hoursKaždý klíč nese svůj vlastní rozpočet na požadavek, aby se zabránilo zneužívání.
Audit
Pouze auditní deníkKaždý člověk a AI píše zachycený s hercem, rolí, IP, čas, akce a výsledek, nikdy editovány.
Export CSV / _JSONPředat auditorům celou stopu v přenosném formátu.
FiltrováníRozdělte kládu podle akce, herce, datum nebo riziko najít přesně to, co potřebujete.
Bezpečnostní událostiSign- ins, 2FA, oprávnění a SCIM změny jsou zaznamenány jako události.
Přihlášení-přihlašovací cesta časové osyKaždý pokus o přehrát účet se znovu odehrává jako vlastní revideable cesta.
Monitorování odblokování & čítače NOVÝPodívejte se na každý počítač pro přihlášení a aktivní výluku.
Name NOVÝProhledejte celou historii přihlašovacích pokusů o vyšetřování incidentu.
Odpověď na mimořádné události
Ruční blokování uvolňování NOVÝVyčistit uzamčené admin nebo IP v jednom kliknutí bez čekání na časovač.
Přepnout čítač NOVÝPo incidentu prohledejte všechny aktivní přihlašovací čítače.
Smazání historie hromadné NOVÝOčista vyřešena selhání- přihlašovací záznamy ve velkém; výmaz sám je zapsán.
Ochrana systému
Nestrannost licencePodepsaná ověření udržuje instalaci pravou a evidentní.
Zdravotní diagnostika NOVÝŽivý snímek životních funkcí platformy, na požádání.
JavaScript zachycení chyb NOVÝChyby Front- end jsou zaznamenány serverside místo tichého selhání na obrazovce zákazníka.
Bezpečnost AI
Akční smlouvy (o veřejných zakázkách)AI může použít pouze registrované operace s deklarovaným rozsahem, rolemi a parametry.
Žádné mimosmluvní akceNeznámé operace jsou odmítnuty na mozkové vrstvě před dosažením cílového parametru.
Lidské schválení na riskantní píšeCitlivé akce vždy vyžadují výslovné lidské potvrzení.
100% AI se mění na auditovanéKaždá změna AI (rychlá, odezva, výsledek a příchozí) se umístí do protokolu auditů.
Žádné školení na vaše dataPouze v rámci živé konverzace; Vaše data nejsou používána k výcviku modelů.
Soulad a admin
Rezidentura a uchovávání údajůVyberte si svůj region a nastavte si vlastní retenční okno; 0 vede záznamy navždy.
Přístup k auditu pouze majiteliÚplná databáze dat AI historie je omezena na majitele pracovního prostoru.
Uspořádání GDPR / CCPADPA, DSAR export a smazat nástroje a vynucovat souhlas u zdroje.
Administrátorská správa uživatelů NOVÝPozvat, hrát, deaktivovat a kontrolovat všechny admin z jedné konzole.
Správa oddělení NOVÝOrganizovat týmy do oddělení s jejich vlastní přístup a směrování.
Pro váš bezpečnostní tým.

Časté otázky Budou se ptát.

Ne. AI hovory hit model poskytovatele, který si zvolíte (Anthropic, OpenAI, Gemini, Grok nebo self-hosted) pouze s živým kontextem konverzace. Poskytovatel standardní zpracování dat platí; většina netrénují naAPIprovoz ve výchozím stavu.
V EU a západní Africe dnes probíhá multinájemní cloud. Oddané cloudové zákazníky si vyberou region v zásobování. Self- hostil: kamkoli jej nainstalujete.
Veřejné klíče (ty sdílené) jsou uloženy as- is. Tajné klíče a webhook podepisování tajemství jsou AES-256 zapečetěné per- install odvozený klíč, které lze získat pouze nájemcem, ke kterému patří. Nelze je znovu-vyzvednout přes API po vytvoření, pouze rotoval.
Ano. Účet → Soukromí má self-service delete & export. Provozovatelé mohou také volat POST /v1/customers/{id}/erase. Záznamy o samotném vymazání jsou uchovávány pro 12 měsíce pro přezkum souladu.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Ano. /.well-known/security.txt, e-mail s informacemi [email protected], uznán během jednoho obchodního dne, s veřejnou bug- odměna za materiální nálezy. Také jsme spustit roční třetí strana pen- test plus nepřetržité interní red- team; souhrnné zprávy jsou k dispozici v rámci NDA.
Budeme k vám upřímní: zatím ne. Základními kontrolami (šifrování, RBAC, neměnný audit, sign. I / O, izolace) jsou na místě dnes, a jsme GDPR, UK GDPR a CCPA sladěny. SOC 2 Typ II a ISO 27001 jsou na našem plánu; nepožadujeme certifikaci, které nemáme držet. Zeptejte se [email protected] pro náš současný dopis o držení těla.
OIDC single sign- on a SCIM autosupcinging jsou k dispozici na Business and Enterprise. Připojte svého poskytovatele identity, a nové administrátory jsou zálohovány a deaktivovány automaticky, s každou rezervní událost zaznamenanou v protokolu auditora. Self- hosted instals nastavit vlastní IDP.
AI se může jen dovolávat registrované smlouvy o činnostiKaždý s deklarovaným rozsahem, povolenými rolemi a parametry. Cokoliv off- contract je zamítnuto na mozkové vrstvě před tím, než dosáhne cílového parametru, a riskantní psaní vyžaduje výslovné lidské potvrzení. Každé opatření, které to dělá, je zaznamenáno v protokolu auditu s člověkem, který schválil.