Sikkerhed efter formgivning

AI-effekt med guardrails.

OpsIQ er bygget på et princip: en AI, der kan skrive til din virksomhed har at bede om tilladelse først. Hver anmodning er verificeret, hver handling indgået, opfanget, underskrevet, role- kontrolleret og revideret. Ingen genveje, ingen overraskelser, ingen off- policy operationer.

AES-256 · TLS 1.3HMAC-SHA256 underskrevet I / OPerleantens isolation100% AI bliver revideret
Hver handling underskrevet & scoped
Intet når data uverificeret
Levende Alle anmodninger tjener på at komme ind. anmodning 2FA SSO Firewall VAULT · tenant- sealed REVISIONSLOG KUN TILLÆG login. success · 2FA · ejer sso. tilladt Indsigelse ·
AES-256kryptering i hvile
TLS 1.3enhver forbindelse
HMACSHA- 256 underskrevet I / O
100%AI-drejninger revideret
Autentificering og adgang

Authenticate, autorisér, revision.

Kun de rigtige mennesker kommer ind, og når de er i, er hvert træk på rekord. Hver admin gør det muligt TOTP to-faktor (Google Authenticator, 1Password, Authy, enhver RFC- 6238 app); Business og Enterprise tilføje OIDC enkelt sign-on og SCIM auto- provising så snedker- og afskrivere flyder lige fra din IdP. Brute- kraft forsøg er throttled i automatisk lockout, og hver sign- i, tilladelse og SCIM ændring registreres.

TOTP to- faktor: per- admin, med enkelt-brug opsving koder, du kan regenerere.
OIDCSSO & SCIM: medbring din egen IdP på Business +; proviantering er logget.
ReCaptcha & lockout. Mislykkedes at logge på en automatisk IP lockout.
2FA udfordringVerifikation
Kontrol af twofaktorværdier Indtast 6- cifret kode fra din app 4 9 2 7 1 3 Verificér & sign in
Role- gated & logget
01

Authenticat

TOTP to-faktor eller OIDC SSO beviser, hvem der banker. SCIM bestemmelser og deaktiverer administrerer direkte fra din IdP.

02

Godkend

Ejer / admin / support roller plus per- side tilskud betyder, at hver person når præcis, hvad deres job har brug for, intet mere.

03

Revision

Hver sign- in, tilladelse ændre og skrive (menneske eller AI) lander i en vedhæng-kun log med skuespiller, IP, tid og resultat.

Kernekontrollen

Fire garantier. Jeg arbejder på én gang.

Hver anmodning bevæger sig gennem den samme sikkerhed koreografi: bevise identitet, bevise autoritet, underskrive stien, forsegle data. Resultatet er en platform, der føles hurtigt uden nogensinde at blive afslappet om adgang.

01

Authenticat

TOTP to- faktor, OIDC SSO og SCIM snedker / eaver flows verificere hvem der indtaster før nogen admin overflade åbnes.

02

Godkend

Ejer, admin, støtte og sideniveau tilskud holde hver holdkammerat inden for den præcise grænse deres rolle tillader.

03

Signér

Webhook trafik og API opkald er opfanget, HMAC-verificeret, spil-beskyttet, rate- begrænset og bundet til et arbejdsrum.

04

Revision

Hver menneskelig skrive, AI handling, tilladelse ændring og sikkerhed begivenhed lander i en vedhæng-kun revision stream.

OpsIQ-sikkerhedskontrolplan levende verifikation
Sikkerhedsbegivenheder Struktureret revision Fejlfejlede loginer
streaming
Samlede begivenheder1,28474 unikke IPs
Kritisk03revision nu
Advarsler18Sidste 24 timer
Revisionsbytes2.4mvedhæng-kun strøm
Filtrerbegivenhed, skuespiller, IP, spor...
Sværhedsgrad
Kunde
Anvend
SværhedsgradSkuespiller / IPBegivenhedResultatSporvidde
KritiskAI
10.0.4.12
off _ contract _ action. Afslået
Forsøgte skrift blokeret før endpoint
Afvisttr_8fa2
AdvarselAva R. Formand
102.89.x.x
webhook. signering _ key. roteret
arbejdsrumstasten forseglet og erstattet
Loggettr_3c19
InfoSCIM
Enkelt
admin.deactivated
mappe- synkronisering fjernet adgang
Synkroniserettr_b771
InfoLåse
45.137.x.x
mislykkedes _ login. counter. reset
bulk reset registreret af ejeren
Ryddettr_09de
JSON begivenhed stream · skuespiller, IP, params, resultat, varighed

Åbnet revisionsspor

Webhook signering nøgle rotation er bevaret med skuespiller, rolle, IP, tidsstempel, rå parametre hash, resultat og spor ID.

skuespiller: Ava R.rolle: ejerresultat: loggethash: 9f3a... 2c
Levende kropsholdning

Ingen usynlige skrifter.

AI-handlinger, admin ændringer og webhook leverancer registreres med skuespiller, IP, handling, resultat og godkendelse tilstand.

100% AI revideretCSV eksportEjer-kun historie12 måneders opbevaring
Underskrift

Alle samtaler viser sig.

HMAC signaturer, nonces, tidsstempler, scoped taster og valgfri IP allolister stoppe forfalsket eller genspillet trafik tidligt.

Hårdning

Bygget til dårlig trafik.

Mislykkedes login lockout, IP og CIDR blokeringer, bot scoring, sats grænser og account- overtagelse signaler holde trykket fra kernen.

Spænding

En lejer kan aldrig nå en andens data.

Hver cloud-arbejdsplads har sin egen lejergrænse og sin egen krypteringsnøgle. En anmodning fra et arbejdsområde kan ikke læse, skrive eller dekryptere et andet arbejdsrum, selv om nogen stirrer på den rå database.

Lejer Alphanøgle alfa _ 7f...
Billeder af Tenant Beaconnøgle-signal 42...
Spændende kernekerne 19...
De syv lag

Sikkerhed alle steder data liv eller bevæger sig.

AI sikkerhedEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
RevisionEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
HårdningIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Hændelsesrespons24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Posturering, direkte ansvarlig

Et kontrolfly, der kontrollerer sig selv.

OpsIQ 's AI kan ikke opfinde operationer. Hver handling det kan tage er en registreret kontrakt med erklæret omfang, roller og parametre, og noget off- contract afvises på hjernelaget, før det når et endpoint. Risky skriver altid kræver eksplicit menneskelig bekræftelse. Du vælger din model (Anthropic, OpenAI, Gemini, Grok eller selvhostede), og dine samtaler er aldrig brugt til at træne modeller.

Handling godkendelse gating. Risky skriver skal have en menneskelig bekræftelse.
Ingen off- kontrakt handlinger. Ukendt operation afvises ved hjernelaget.
Vælg din model: din udbyder, dine nøgler, ingen lock- in, ingen uddannelse på dine data.
SIKKERHEDSPORTEN 100% Kryptering · AES-256 / TLS 1.3 Two-faktor håndhævet Webkroge HMAC- signeret Kun bilag til revisionsoversigten Perleantens isolation Lockout & hastighedsbegrænsning Alle betjeningsorganer passerer · GDPR / CCPA justeret
100%AI-drejninger revideret
0Tilladt kontraktmæssige foranstaltninger
dinmodel, nøgler og data
Aldriganvendes til at træne modeller
Et blik

Den fulde sikkerhed værktøjskasse.

En komplet kontroloverflade for identitet, data, kant trafik, AI sikkerhed og hændelse svar. Tensur nok til en sikkerhedsgennemgang, poleret nok til produktsiden.

Databeskyttelse

  • AES-256 konvolut kryptering i hvile.
  • TLS 1.3 for hver forbindelse.
  • Hemmeligheder gemt uden for web root.
  • Residence og retention kontrol.

Grænse for fastspænding

  • Separate lejeknaster på sky.
  • Ingen tværlejers læse, skrive eller dekryptere sti.
  • Arbejdsrum- låste API nøgler og revision ejerskab.

Underskrevet I / O

  • HMAC-SHA256 over rå webhook kroppe.
  • Tidsstempel og nøgenspil beskyttelse.
  • Scoped API nøgler med IP allolister og rotation.

Trussel

  • Mislykkedes at logge ind og manuelt udløses.
  • IP og CIDR firewall med sessionsformering.
  • Trussel scoring, sats grænser og login rejse gennemgang.

AI sikkerhed

  • Kun registrerede kontrakter.
  • Menneskelig bekræftelse på risikable skrifter.
  • Ingen modeltræning på dine data.
  • Hurtig, respons, resultat og godkendelse logget.

Revision og reaktion

  • Vedlagt-kun revision log med CSV og JSON eksport.
  • Sikkerhedsrelaterede event filtre efter skuespiller, handling, IP og risiko.
  • Bulk counter nulstilles og løses-historie sletning logget.

AI-sikkerhedsanalytiker

  • Verikt chips og forklare om mistænkelige IPs.
  • Hændelsesbriefinger, daglig fordøje og ugentlig kropsundersøgelse.
  • 0- token block politikker med opt- in, guardrailed autopilot.
Sikkerhedsposition

Hvor OpsIQ står i dag.

Ærlig status: hvad er live, hvad er justeret, og hvad er på køreplanen. Ingen lånte badges, ingen certificering krav vi ikke holder.

Kontrollen er i live, hvor de beskytter produktet i dag.

Køreplanen er udråbt separat, så sikkerhedshold kan se forskellen mellem de anvendte kontroller og fremtidige certificeringer på et øjeblik.

14Live-controllere 3afsidesliggende områder 2Køreplanselementer

Levende betjeningsorganer

Kryptering i hvileAES-256 forseglet opbevaring plus TLS 1.3 i transit.Levende
Two-faktor og SSOTOTP, gendannelseskoder, OIDC SSO og SCIM provisionsudstyr.Levende
Rolebaseret adgangEjer, admin, support og per- side tilladelse tilskud.Levende
Andele - kun revisionMenneskelige skriver, AI handlinger, sikkerhedsbegivenheder og eksport.Levende
Signerede webkroge og API nøglerHMAC-SHA256, genspil beskyttelse, scoped nøgler og sats grænser.Levende
SpændingSeparate skylejer nøgler uden kryds-lejer læse / skrive sti.Levende
Firewall og lockoutIP / CIDR blokerende, fejl- login lockout og trussel scoring.Levende
AI-sikkerhedsanalytikerVerdicts, hændelsesbriefinger, fordøje, posturcheck og 0- token politikker. Opt- in.Levende
GDPRStorbritannienGDPR / CCPADPA, DSAR værktøjer, privatlivskontrol og valg af retention.Justér
GDPR justeretCCPA justeretAES-256 i hvileTLS 1.3HMAC-SHA256Perleantens isolationSOC 2 køreplanISO 27001 køreplan
Operationer og forsvar

Når noget er slukket, Du holder styr på det.

Vide, hvem der banker på, frigive en låst holdkammerat med et klik, og se platformen vogte sit eget helbred, hvert træk logget.

IP-efterretninger

Alle adresser, der er klassificeret og vurderet på risiko.

OpsIQ tæller ikke kun dårlige logins; det fortæller dig hvilken slags af adresse rammer dig. Hver IP er klassificeret som bolig, delt, datacenter eller intern, så gives en 0- 100 trusselsscore fra bot og overtagelsessignaler på den besøgende rejse. Datacenter intervaller hamring din login form ser meget anderledes end en kunde på hjemmet bredbånd, og din lockout tærskler kan behandle dem forskelligt.

IP klassificering: bolig, delt, datacenter eller intern, dukkede op på hver begivenhed.
0- 100 trusselsscore: bot og account- overtagelse signaler, alt ≥ 50 fremhævet.
One- klik forbud. Bloker hver IP på en mistænkelig session fra en enkelt knap.
Rejsetid: hver fejl- login forsøg genspillet som sin egen gentænkelige spor.
Levende IP INDSIGT 86.142.10.4 OPHOLDSTILLADELSE 18 45.137.21.88 Datacenter 92 BLOK 10.0.4.12 INTERNE 02 Treatscoren ≥ 50 fremhævet · 0 = betroet · 100 = fjendtlig
Hændelsesrespons

Hold styr på det, når noget er slukket.

Når en holdkammerat bliver låst ude, du frigive dem i et klik, uden at vente på en timer. Sweep aktive failed- login tællere i bulk efter en hændelse, søge den fulde failed- login historie at undersøge, og bulk- delete stale optegnelser, når det er løst. Hver udgivelse, nulstilles og sletning er selv skrevet til revisionsloggen, så oprydning er lige så ansvarlig som bruddet.

Manuel lockout-udløsning. Ryd en låst admin eller IP øjeblikkeligt, ingen timer vente.
Aktivt modspil overvågning. Se hver levende fejl- login tæller på et øjeblik.
& Søg i & historik: Gennemsøg hele forsøget.
Slettet historie. Udrensning løst poster; sletning er logget også.
Levende FAILED-LOGIN COUNTRE [email protected] 5 / 5 · LOCKED 0 / 5 · udgivet EMNE 2 - 94.21.x.x3 / 5 aktiv0 / 5 clear 203.0.x.x2 / 5 aktiv0 / 5 clear Bulk- nulstillingstællere Udgivelses- & nulstil optaget Revisionsaktør · tidsstempel · begrundelse
Systembeskyttelse

Platformen ser sin egen sundhed.

Ud over omkredsen, OpsIQ beskytter sin egen integritet. En underskrevet licens kontrol holder installationen ægte, bygget-i sundhed diagnostik overflade et live øjebliksbillede af platformens vitale tegn, og frontend JavaScript fejl er fanget server- side så en brudt udgivelse viser sig i dit dashboard i stedet for lydløst at svigte på en kundes skærm.

Licens integritet. Underskrevet validering holder installationen ægte og manipulerende-indlysende.
Sundhedsdiagnostik: et direkte øjebliksbillede af platformens vitale tegn, på forespørgsel.
JavaScript fejlregistrering. Front- end fejl logget server- side, ikke tabt på klienten.
Hemmeligheder uden for web root: config og nøgler aldrig serveret af web-niveau.
Levende SYSTEM SUNDHED Licens gyldig Underskrevet ægte DIAGNOSTIK JS fejlopfangning SERVERSIDE TypeError: udefineret er ikke en funktioncheckout. js: 42 · Safari 17 · fanget Referencefejl: opsiq er ikke defineretwidget. js: 8 · Chrome 124 · fanget Lov afvisning behandletapp. js: 120 · Firefox 126 · fanget TypeError: udefineret er ikke en funktioncheckout. js: 42 · Safari 17 · fanget
AI-sikkerhedsanalytiker

Ikke bare optaget. Forstået.

Hver anden side på denne liste fanger hvad der skete. Opt- i AI sikkerhed analytiker læser disse signaler og fortæller dig, hvad de mener, hvad de skal gøre, og (kun hvis du lader det) gør den reversible del for dig. Det er bygget til at koste næsten ingenting: det aldrig kører i besøgende anmodning sti, indlysende tilfælde afgøres ved deterministiske regler med ingen AI-opkald, Dommererne er cachet, og dens bedste output er en klar blok regel, der derefter håndhæver evigt på nul tokens.

Kontrakten med token

En analytiker på hver alarm, for en pris på et par cent om måneden.

Deterministisk scoring forbliver den første linje i forsvaret, præcis som før. Modellen bliver kun spurgt, når det rent faktisk hjælper: en tvetydigIP, en frisk hændelse, morgenen fordøje. Ambiguous enheder batch i et opkald, så en bølge af angribere er læst sammen, ikke en anmodning ad gangen. Dens egen månedlige budget bor i AI Config, og hvis det nogensinde er nået analytiker roligt falder tilbage til deterministiske læser. Blokering, lockouts og advarsler aldrig afhænger af det.

Nul AI i den varme sti Verdikt cachet 24h Egne budgetlofter Alle reviderede foranstaltninger
Live dom AI-dom med gevind 45.137.21.88 FJENDSKE · 92% Datacenter IP · 41 mislykkedes logins · 12 kontonavne forsøgt. Blok 24h Ur Udgivelse 86.142.10.4 96% Plejehjem · kendt kunde · normal browsing. Serveret fra cache · no AI call · 0 tokens

Veriktér chips + Forklar

Blokeret IPs og mislykkedes Loginer rækker få en godartet / mistænkelig / fjendtlig chip med en tillid score. Forklar åbner ræsonnementet, de anvendte fakta og one- klik Block eller Release. Cachet, så re- visning af en IP er gratis.

Hændelsesbriefinger

Relaterede begivenheder klynge sig ind i en historie: en login bølge, en URL scanning, en auto-blok sprængning. Hver ny hændelse får en plain-engelsk tidslinje og en anbefalet næste træk. Løbende angreb fold ind i den samme hændelse.

Daglig digteComment

En opsummere hver morgen: i går versus din baseline, nye blokke, hændelser og den enkelte ting værd at gøre i dag. På en rolig dag siger det bare alt klart, og at check koster nul tokens.

Ugentlig kontrol af kropsholdning

En mandag hærdning tjekliste: administrerer uden 2FA, en lockout tærskel, der ser generøs mod dit rigtige angreb volumen, advarsler slukket. Hvert element bærer en sværhedsgrad, en indsats etiket og den nøjagtige rettelse.

Spørg om sikkerhed

Et spørgsmål felt på Security Oversigt. Spørg, hvorfor en IP blev blokeret eller hvad man skal hærde først, og det svarer fra din live sikkerhed tilstand. Dyb serverarbejde er givet til admin ingeniør chat, aldrig gættet.

Opt- in

Autopilot for politik

Analytikeren foreslår konkrete blokregler som Cut / Dismiss kort, der håndhæves på nul tokens med en levende hit tæller. Valgfri autopilot godkender kun den sikreste: reversibel, tids- begrænset, enkelt IPs eller rækker ikke bredere end /24, aldrig delt eller mobil, begrænset per time, altid udoable.

Det kan aldrig løbe vildt.

Analytikeren foreslår, klynger og (kun med autopilot på) anvender reversible blokke. Det kan aldrig slette data, ændre indstillinger, røre ved revisionsbogen, eller gøre et permanent forbud, og hver handling, det tager er skrevet til den samme vedhæng-kun log som alt andet.

0AI opkald i anmodningen sti
24tdomfældningskache pr. enhed
≤/24bredest uovervåget blok
100%Revideret analytiker-tiltag
Fuld funktionsliste

Alt i Sikkerhed.

Alle muligheder, grupperet.

FunktionHvad det gør
Godkendelse
Two- faktor (TOTP)Per- admin RFC- 6238 to- faktor for Google Authenticator, 1Password, Authy eller enhver kompatibel app.
EngangsgendannelseskoderRegelmæssigt backup koder så en tabt enhed aldrig låse dig ud for evigt.
OIDC-enkeltsignal- onMedbring din egen identitetstjenesteudbyder på Business and Enterprise planer.
SCIM provisionsmidlerAutomatisk admin oprette og deaktivere fra din IdP; hver ændring logget.
reCAPTCHA ved loginValgfri bot udfordring på signal- i form for at bremse automatiserede angreb.
Hårdning
Mislykkedes at logge indRullende fejltællere trip en automatisk IP lockout, når tærsklen er overskredet.
IP & CIDR blokerendeBloker en enkelt adresse eller et helt område i hånden; forbyder at sprede sig på tværs af en session.
IP klassificering NYTHver adresse mærket bolig, delt, datacenter eller intern på hver begivenhed.
Trussel scoring0- 100 bot og account- overtagelse score; alt ≥ 50 er fremhævet.
Begrænsning af taksterneAlle offentlige endepunkter er rettet mod brutal kraft og misbrug.
Godkendelse
Rolebaseret adgangskontrolEjer, admin og støtte roller, så hver person ser kun, hvad deres job har brug for.
Tilskud til per- siders tilladelse NYTTildel eller fjern individuelle admin-sider pr. holdkammerat for fine- kornet adgang.
BekræftelsespolitikEn handling, der gør det nødvendigt at bekræfte et udtrykkeligt skridt i følsomme operationer.
Databeskyttelse
Per- leader isolationHver cloud arbejdsområde har sin egen nøgle, så ingen cross-leader læse eller skrive, selv med fuld DB adgang.
AES-256 i hvileEnvelope kryptering forseglinger hver byte gemt på disken.
TLS 1.3 i transitAlle forbindelser til OpsIQ er krypteret med moderne TLS.
Hemmeligheder uden for web rootKonfiguration filer og signering nøgler live, hvor web-niveau aldrig kan tjene dem.
API sikkerhed
Signerede webkrogeHMAC-SHA256 over rå krop med tidsstempel og nonce replay beskyttelse, begge retninger.
Scoped API nøglerArbejdsrum- låste nøgler i alle, Read- kun eller begrænset tilladelse tilstande.
IP tilloadlist på nøglerBegræns en nøgle til specifikke IPs eller CIDR intervaller, så en lækket nøgle er stadig ubrugelig andre steder.
Nøglerotation og tilbagekaldelseRotér eller tilbagekalder enhver nøgle med det samme; hemmelige nøgler returneres aldrig igen efter oprettelse.
Grænser for per- timeHver nøgle bærer sit eget budget til at begrænse misbrug.
Revision
Vedhæng - kun revisionslogHver menneskelige og AI skrive fanget med skuespiller, rolle, IP, tid, handling og resultat, aldrig redigeret.
CSV / JSON eksportHåndrevisorer hele sporet i et bærbart format.
FiltreringSkær loggen af handling, skuespiller, dato eller risiko for at finde præcis, hvad du har brug for.
SikkerhedsbegivenhederSignal- ins, 2FA, tilladelse og SCIM ændringer er alle optaget som begivenheder.
Fejl- login rejse tidslinjeEthvert forsøg på at få en konto genspillet som sin egen rejse.
Lockout og counter overvågning NYTSe alle levende fejl- login counter og aktiv lockout på et øjeblik.
Søgning efter login i historikken mislykkedes NYTSøg i hele historien om login forsøg på at undersøge en hændelse.
Hændelsesrespons
Manuel lockout frigivelse NYTRyd en låst admin eller IP med et enkelt klik uden at vente på en timer.
Vægttællernulstilling NYTSweep alle aktive fejl- login tællere klar efter en hændelse.
Udtagelse af bulk historik NYTUdrensning løst fejl- login poster i bulk; sletning selv er logget.
Systembeskyttelse
Licensets integritetUnderskrevet validering holder installationen ægte og manipulerende-indlysende.
Sundhedsdiagnostik NYTEt direkte billede af platformens vitale tegn, på bestilling.
JavaScript fejlregistrering NYTFront- end fejl er logget serverside i stedet for lydløst at svigte på en kundes skærm.
AI sikkerhed
HandlingsaftalerAI kan kun påberåbe sig registrerede operationer med erklæret omfang, roller og parametre.
Ingen kontraktmæssige søgsmålUkendt operation afvises ved hjernelaget, før de når et endepunkt.
Menneskelig godkendelse af risikable skriverierFølsomme handlinger kræver altid en udtrykkelig menneskelig bekræftelse.
100% AI bliver revideretHver AI-drejning (prompt, respons, resultat og godkendelse) lander i revisionsloggen.
Ingen træning på dine dataLive samtale kontekst kun; dine data er ikke brugt til at træne modeller.
Overholdelse & admin
Dataresidence & opbevaringVælg din region og indstille din egen retention vindue; 0 holder optegnelser for evigt.
Ejer-kun revisionsadgangDen fulde AI historie revision log er begrænset til arbejdsrumsejeren.
GDPR / CCPA-justeringDPA, DSAR eksport og slette værktøj, og samtykke håndhævelse ved kilden.
Brugerstyring til Admin NYTInviter, rolle, deaktivere og revidere hver admin fra én konsol.
Afdelingens ledelse NYTArranger teams i afdelinger med egen adgang og routing.
Til dit sikkerhedsteam

Almindelig Spørgsmål De vil spørge.

No. AI opkald ramte den model udbyder, du vælger (Anthropic, OpenAI, Gemini, Grok eller selvhostede) med live samtale kontekst kun. Provider standard data håndtering gælder; de fleste ikke træne på API trafik som standard.
Multi- leader cloud kører i EU og Vestafrika i dag. Dedikerede cloud-kunder vælger regionen ved levering. Selvvært: hvor end du installerer det.
Offentlige nøgler (de delegerbare) gemmes as- is. Hemmelige nøgler og webhook signaturer AES-256 forseglet med en per- install afledt nøgle, kan kun hentes af lejeren de tilhører. De kan ikke genhentes via API efter oprettelsen, kun roteret.
Ja. Konto → Privatliv har en self-service delete & export. Operatører kan også ringe POST /v1/customers/{id}/erase. Audit log poster om sletning i sig selv er bevaret til 12 måneder for overholdelse gennemgang.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Ja. /.well-known/security.txt, offentliggørelse e-mail [email protected], anerkendt inden for en bankdag, med en offentlig bug- dusør for materiale resultater. Vi kører også en årlig tredjeparts pen- test plus kontinuerlig intern red- teaming; summariske rapporter er tilgængelige under NDA.
Vi vil være lige med dig: ikke endnu. De underliggende kontroller (kryptering, RBAC, uforanderlig revision, underskrevet I / O, isolation) er på plads i dag, og vi er GDPR, UK GDPR og CCPA justeret. SOC 2 Type II og ISO 27001 er på vores køreplan; vi kræver ikke certificeringer, vi ikke holder. Spørg [email protected] til vores nuværende kropsholdning brev.
OIDC enkelt signatur- on og SCIM auto- providering er tilgængelige på Business and Enterprise. Tilslut din identitetsudbyder, og nye administratorer er provieret og deaktiveret automatisk, med hver levering begivenhed registreret i revisionsloggen. Selvhostede installationer konfigurere deres egen IdP.
AI kan kun påberåbe sig Indgåede aftaler, hver med et erklæret omfang, tilladte roller og parametre. Alt off- kontrakt afvises på hjernelaget, før det når et endepunkt, og risikable skriver kræver en udtrykkelig menneskelig bekræftelse. Hver handling det gør, er registreret i revisionsloggen med det menneske, der godkendte det.