Verschlüsselung
AES-256 Umschlagverschlüsselung im Ruhezustand, TLS 1.3 im Flug: Per-Tenant-Schlüsseltrennung in der Cloud, geheime Schlüssel und Webhook-Signaturgeheimnisse werden versiegelt und niemals im Klartext protokolliert.
Wo Ihre Daten leben, wie sie verschlüsselt sind, wer darauf zugreifen kann, was die KI lesen darf und welche Audits hinter jeder Operation stehen. Kein Marketing-Nebel, nur die Fragen, die Ihr Sicherheitsteam stellen wird, mit echten Antworten.
AES-256 Umschlagverschlüsselung im Ruhezustand, TLS 1.3 im Flug: Per-Tenant-Schlüsseltrennung in der Cloud, geheime Schlüssel und Webhook-Signaturgeheimnisse werden versiegelt und niemals im Klartext protokolliert.
Eigentümer, Administrator, Support & benutzerdefinierte Rollen mit pro-Seite Zuschüsse. 2FA auf jedem Konto. SSO verfügbar in Business-Plänen.
HMAC-SHA256 über den Rohkörper auf jedem Webhook. Wiedergabeschutz per Zeitstempel + Nonce, idempotency Tasten auf Schreibvorgänge, pro Connector geheime Rotation.
Verschlüsselung versiegelt die Daten; ein unveränderlicher Strom zeichnet jede Bewegung auf. Zwei tiefe, lebende Fähigkeiten, kein Kontrollkästchen.
Jedes Byte, das Sie speichern, ist verschlüsselt mit AES-256 Mit Pertenant Keys in der Cloud. Jedes Byte, das wir über den Draht senden, verwendet TLS 1.3. öffentlich API Schlüssel werden im Klartext gespeichert, weil sie gemeinsam genutzt werden sollen, aber geheime Schlüssel und Webhook-Signaturgeheimnisse sind mit einer aus Ihrer Umgebung stammenden Umschlagverschlüsselung versiegelt, die niemals irgendwo im Klarfilm protokolliert ist.
Jede Admin-Aktion, jede KI-Umschaltung und jede Webhook-Lieferung landet in einem unveränderlichen, besitzerbasierten Audit-Stream mit dem Akteur, Zeitstempel, IP und Dauer. AI History zeichnet jeden Admin, Kunden und Schreibumschaltung mit der genau gerenderten Aufforderung, der KI-Antwort, dem Aktionsergebnis und der Dauer auf. Filtern, Suchen und Exportieren des gesamten Pfades zu CSV.
Geteilte Multi-Tenant-Cloud für den schnellsten Weg zur Produktion, eine dedizierte Mandantendatenbank für stärkere Isolation oder Selbst-Hosting auf Ihrer eigenen Infrastruktur, wo Sie den Datenpfad Ende-zu-Ende beibehalten.
Unsere Cloud-Plattform ist mit den Kontrollen ausgestattet, die Sicherheitsteams erwarten, und wir beanspruchen keine Zertifizierungen, über die wir nicht verfügen. GDPR-ausgerichtet mit DSAR Löschen und Exportieren von Workflows live im Kontoportal; CCPA-bewusst mit Do-not-Selling Signalen respektiert; SOC 2 und ISO 27001 bereits vorhandene auditbereite unveränderliche Protokolle. Wir bieten derzeit keine Geschäftspartnervereinbarung an, so dass OpsIQ sollte nicht verwendet werden für HIPAA-regulierte Workloads heute. Und die KI trainiert nie auf Ihren Daten. Sie wählen den Anbieter, das Modell und, auf selbst gehosteten, Ihren eigenen Schlüssel.
Wie Daten Tag für Tag gehandhabt werden: Wer berührt sie, wie wird sie gesichert und wie lange wird sie aufbewahrt.
Cloud-Infrastruktur, KI-Anbieter, Zahlungsgateways und E-Mail-Zustellung sind auf /compliance Wir informieren die Kunden vor jeder Änderung.
Täglich verschlüsselte Backups in der Cloud mit Point-in-Time-Wiederherstellung. Selbst gehostete Kunden besitzen ihren eigenen Backup-Zeitplan und Speicher Ende-zu-Ende.
Eine Haupteinstellung für die Aufbewahrung steuert jede Protokolllöschung an. Legen Sie diese auf unbegrenzt oder eine beliebige Anzahl von Tagen fest; Löschen und Exportieren erfolgen über das Kontoportal.
Jeder Kundendatensatz zeigt einen Lösch- und Export-Button; Betreiber können auch anrufen POST /v1/customers/{id}/eraseLöschungsauditeinträge werden 12 Monate für die Einhaltung beibehalten.
Ein eingebautes Zustimmungsbanner mit regionalen Standardeinstellungen und Opt-in per Cookie, sodass Zustimmungsentscheidungen im Auditstream erfasst und aufgezeichnet werden.
Ein Sicherheitsproblem gefunden? E-Mail [email protected]Wir erkennen die Offenlegung schnell an und kreditieren verantwortungsbewusste Forscher.
Der Unterschied zwischen einem Marketingversprechen und einer Kontrolle, die Ihr Sicherheitsteam überprüfen kann.
| Was Ihr Sicherheitsteam fragt | Typische Antwort | OpsIQ |
|---|---|---|
| Verschlüsselung im Ruhezustand | "Es ist verschlüsselt" | AES-256 mit Per-Tenant-Schlüssel; Geheimnisse versiegelt, nie protokolliert |
| Verschlüsselungsdurchgang | „HTTPS | TLS 1.3 bei jeder Verbindung |
| Webhook-Authentizität | Gemeinsames Token in einem Header | HMAC-SHA256 über dem rohen Körper + Replay-Schutz |
| Wer sieht, was AI getan hat | Blackbox | 100% von AI dreht protokolliert: prompt, response, result, actors |
| Prüfpfad | Teil-App-Logs | Unveränderlich, nur Eigentümer; Akteur, IP, Zeit, Dauer; CSV Export |
| Datenaufenthaltsgebiet | Eine Region, nehmen Sie es oder lassen Sie es | EU & Westafrika, Region Wahl auf dediziert, Ihr Anruf selbst gehostet |
| Löschen der Daten eines Kunden | Ein Ticket einreichen, warten | Self-Service-Button + POST /v1/customers/{id}/erase |
| Training zu Ihren Daten | "Lesen Sie unsere Politik" | Niemals: Nur Live-Kontext, Sie wählen den Anbieter |
| Selbst-Hosting | Nicht verfügbar | Gleicher Code, Ihre infra, volle Datenhoheit, Luft-Lücke bereit |
| Transparenz bei Vorfällen | Statusseite, schließlich | 30-min Mitteilung, öffentliche RCA in 5 Werktagen, SLA Credits |
Die Kontrollen hinter dem Trust Center. ★ markiert ein Herausragend.
| Kontrolle | Was sie tut |
|---|---|
| Verschlüsselung und Schlüssel | |
| AES-256 in Ruhe ★ | Umhüllen Sie die Verschlüsselung mit Per-Tenant-Schlüsseltrennung in der Cloud. |
| TLS 1.3Durchfuhr★ | Jede Verbindung wird im Flug verschlüsselt. |
| Versiegelte Geheimnisse | Geheime Schlüssel und Webhook-Signaturgeheimnisse werden verschlüsselt gespeichert; niemals im Klartext angemeldet. |
| Ableitung der einzelnen Installationsschlüssel | Verschlüsselungsschlüssel, die aus Ihrer Umgebung stammen. |
| Zugang und Identität | |
| Rollenbasierter Zugriff ★ | Besitzer, Administrator, Support und benutzerdefinierte Rollen mit Berechtigungszuschüssen pro Seite. |
| Zwei-Faktoren (2FA) | Auf jedem Konto. |
| SSO | Single Sign-on verfügbar auf Business-Plänen. |
| Fehlgeschlagene Login-Lockout | Brute-Force-Versuche werden in die automatische Sperrung gedrosselt. |
| Signierte Integrationen | |
| HMAC SHA256 Webhooks★ | Unterzeichnet über den rohen Körper bei jeder Webhook-Lieferung. |
| Wiedergabeschutz | Timestamp + Nonce bei signierten Veranstaltungen. |
| Idempotenzschlüssel | Auf alle schreiben APIs. |
| Per-Connector-Secret-Rotation | Drehe das Geheimnis jeder Integration live. |
| KI-Sicherheit | |
| Aktionsverträge ★ | Jede KI-Aktion wird mit deklariertem Umfang, Rollen und Parametern registriert. |
| Genehmigungs-Kraftschluss | Risikoreiche Operationen erfordern eine explizite menschliche Bestätigung. |
| Keine außervertraglichen Maßnahmen | Die KI kann Operationen nicht erfinden. |
| Kein Training zu Ihren Daten ★ | Anrufe tragen nur den live-konversationskontext; sie wählen den anbieter. |
| AI-Geschichte | Jede Runde: gerenderte Aufforderung, Antwort, Aktionsergebnis, Dauer und Akteur. |
| Audit & Transparenz | |
| Unveränderliches Auditprotokoll ★ | Jede Admin-Aktion, AI-Turn und Webhook-Lieferung: Akteur, IP, Zeit, Dauer. |
| Nur Eigentümer-Zugang | Der Audit-Trail ist auf den Workspace-Eigentümer beschränkt. |
| CSV export | Filtern, suchen und exportieren Sie den gesamten Trail. |
| Betriebshärtung | |
| IP und CIDR Firewall | Blocklisten zum Inbound Traffic. |
| Bot & Threat Scoring | Auf Besucher-Logs. |
| Zinsbeschränkung | Zu öffentlichen Endpunkten. |
| Wiedergabegeschützte Gateway-Events | Zahlungsgateway-Callbacks verifiziert und dedupliziert. |
| Compliance & Daten | |
| GDPR-ausgerichtet ★ | DSAR, Löschen und Exportieren von Workflows live im Account-Portal. |
| CCPA_in Kenntnis | Do-not-sell-Signale respektiert; Endpunkte pro Kunde löschen. |
| HIPAA | Wir unterschreiben heute keine BAAs, daher ist OpsIQ nicht für geschützte Gesundheitsinformationen geeignet. Sprechen Sie mit uns, wenn dies auf Ihrer Roadmap steht. |
| SOC 2 IN BEWERTUNG | Audit-bereite unveränderliche Protokolle bereits vorhanden. |
| ISO 27001 IN BEWERTUNG | Kontrollen werden formalisiert. |
| Zustimmung zu Cookies | Eingebautes Banner mit regionalen Standardeinstellungen und Opt-in per Cookie. |
| Datenaufenthaltsgebiet | Cloud-Regionen in EU und Westafrika; Sie wählen selbst gehostete. |
| Löschen und Exportieren | Selbstbedienung plus POST /v1/customers/{id}/erase. |
| Kundenkontrollierte Aufbewahrung | Eine Master-Einstellung treibt jeden Log Purge an. |
| Täglich verschlüsselte Backups | Point-in-time-Wiederherstellung in der Cloud; Ihr eigener Zeitplan selbst gehostet. |
| Uptime & Incidents | |
| 99.95% Uptime SLA ★ | Für Cloud-Kunden. |
| Live-Status | Öffentlicher Live-Status bei /status. |
| 30 Minuten-Vorfallmeldung | Betroffene Kunden wurden innerhalb von 30 Minuten über einen operativen Vorfall benachrichtigt. |
| Staatliche RCA | Veröffentlicht innerhalb von 5 Werktagen; Cloud-Kunden werden nach SLA-Bedingungen gutgeschrieben. |
| Isolation der Bereitstellung | |
| Gemeinsame Cloud Isolation ★ | Per-Tenant Keys und isolierte Datenbanken pro Workspace. |
| Dedizierter Mieter | Dedizierte Datenbank mit isolierten Anmeldeinformationen, optionaler VM und benutzerdefinierter Domäne. |
| Selbstgehostete | Gleicher Code, Ihre Infrastruktur, vollständige Datensouveränität, Air-Gap-kompatibel. |
Direkte Antworten, kein Marketing-Nebel.
POST /v1/customers/{id}/erase Audit-Log-Einträge über die Löschung selbst werden für 12 Monate zur Compliance-Überprüfung gespeichert.