Trust Center

Sicherheit, Compliance und Uptime, an einem Ort.

Wo Ihre Daten leben, wie sie verschlüsselt sind, wer darauf zugreifen kann, was die KI lesen darf und welche Audits hinter jeder Operation stehen. Kein Marketing-Nebel, nur die Fragen, die Ihr Sicherheitsteam stellen wird, mit echten Antworten.

GDPR & CCPA heuteAES-256 · TLS 1.3Ausfall eines EU-AufenthaltsKein Training zu Ihren Daten
100% von AI-Turns protokolliert
99.95% Uptime SLA
Lebend Sicherheitsposition AES-256 TLS 1.3 HMAC 2FA PRÜFLOGAT Login · Besitzer · 196. x. x. x ai. rep. · Ticket #482 webhook · order. paid · 200 role. update · Unterstützung Export · Audit.csv crm.contact.create consent. update · EU key. rotate · Stecker Login · Besitzer · 196. x. x. x ai. rep. · Ticket #482 webhook · order. paid · 200 role. update · Unterstützung
Sicherheit standardmäßig

Verschlüsselung, Signierung und Audit auf jeder Ebene.

99.95%Cloud Uptime SLA
AES-256im Ruhezustand · TLS 1.3 auf der Durchfahrt
HMACSHA-256 bei jedem API -Aufruf
100%von AI turns logged
Sicherheit auf jeder Ebene

Wie wir Ihre Daten schützen und Ihre Kunden.

KI-SicherheitJede KI-Aktion ist ein registrierter Vertrag mit Rollengates und Bestätigungsrichtlinien. Risikoreiche Operationen erfordern eine ausdrückliche menschliche Zustimmung; die KI kann keine Operationen erfinden.
PrüfpfadJede Admin-Aktion, AI Turn und Webhook-Lieferung: Schauspieler, Zeitstempel, IP und Dauer. Nur Eigentümer, vollständig, exportierbar auf CSV.
BetriebshärtungIP & CIDR Firewall, Bot- und Threat-Scoring auf Besucherprotokollen, Ratenbegrenzung bei öffentlichen Endpunkten, replaygeschützte Gateway-Events.
Eine Quittung für alles

Ein verteidigter Kern, und eine Aufzeichnung, die Sie einem Auditor übergeben können.

Verschlüsselung versiegelt die Daten; ein unveränderlicher Strom zeichnet jede Bewegung auf. Zwei tiefe, lebende Fähigkeiten, kein Kontrollkästchen.

Verschlüsselung und Schlüsselhandling

AES-256 im Ruhezustand. TLS 1.3 in transit. Schlüssel versiegelt.

Jedes Byte, das Sie speichern, ist verschlüsselt mit AES-256 Mit Pertenant Keys in der Cloud. Jedes Byte, das wir über den Draht senden, verwendet TLS 1.3. öffentlich API Schlüssel werden im Klartext gespeichert, weil sie gemeinsam genutzt werden sollen, aber geheime Schlüssel und Webhook-Signaturgeheimnisse sind mit einer aus Ihrer Umgebung stammenden Umschlagverschlüsselung versiegelt, die niemals irgendwo im Klarfilm protokolliert ist.

AES-256 im Ruhezustand mit Per-Tenant-Schlüsseltrennung in der Cloud.
TLS 1.3 Bei jeder Verbindung.
Versiegelte Geheimnisse. Webhook-Signierungsschlüssel haben sich nie im Klartext angemeldet.
Lebend Verschlüsselungspipeline PLÄNTEXT Karte · 4242... webhook_secret AES-256 VERSCHLUSSVAULT TLS 1.3Jede Verbindung verschlüsselt Per-Tenant Keysisoliert, drehbar ZIFFERTEXT IM REST a3f9·c14e·77b2·e0d8·…
Audit & AI Transparenz

Eine unveränderliche Aufzeichnung jeder Operation und jeder KI-Wende.

Jede Admin-Aktion, jede KI-Umschaltung und jede Webhook-Lieferung landet in einem unveränderlichen, besitzerbasierten Audit-Stream mit dem Akteur, Zeitstempel, IP und Dauer. AI History zeichnet jeden Admin, Kunden und Schreibumschaltung mit der genau gerenderten Aufforderung, der KI-Antwort, dem Aktionsergebnis und der Dauer auf. Filtern, Suchen und Exportieren des gesamten Pfades zu CSV.

100% von AI wird protokolliert: prompt, Response, Ergebnis und Akteur.
Nur Eigentümer & Komplett: Schauspieler, IP, Zeit und Dauer bei jedem Eintrag.
CSV exportieren. Hand Auditoren den gesamten Weg; Filter nach Aktion oder Schauspieler.
Lebend IMMUTABLE AUDITLOG ANLAGE NUR ai. rep. · Ticket #482AI-Assistent · Besitzer bestätigt · 2.1s · ok customer. erase · #1042_admin · owner · 102.89. x · 2:41 PM · ok webhook · order. paid · 200HMAC verifiziert · geliefert · ok role. update · Unterstützungadmin · Eigentümer · neuer Zuschuss · ok Export · Audit.csvBesitzer · 1,204 Zeilen · ok ai. rep. · Ticket #482AI-Assistent · Besitzer bestätigt · 2.1s · ok
Wo die Daten leben

Drei Einsatzformen. Sie wählen.

Geteilte Multi-Tenant-Cloud für den schnellsten Weg zur Produktion, eine dedizierte Mandantendatenbank für stärkere Isolation oder Selbst-Hosting auf Ihrer eigenen Infrastruktur, wo Sie den Datenpfad Ende-zu-Ende beibehalten.

Cloud · Shared: Per-Tenant-Schlüssel, isolierte Datenbanken pro Arbeitsbereich, regionale Residenz, täglich verschlüsselte Backups.
Cloud · dediziert: Dedizierte Mandanten-DB mit isolierten Anmeldeinformationen, optionaler VM und benutzerdefinierter Domain auf Business / Enterprise.
Selbstgehostete: vollständige Datenhoheit, Ihre Backups und Aufbewahrung, Air-Gap kompatibel.
Regionen EU und WestafrikaRegionswahl auf dediziertSie wählen auf selbst gehostet
Lebend Datenaufenthaltsgebiet CLOUD · GETEILT Mieter Aeigene Schlüssel · eigene DB Mieter Beigene Schlüssel · eigene DB Mieter Ceigene Schlüssel · eigene DB EU · Westafrika Täglich verschlüsseltes Backup CLOUD · BEDINGT Ein Mieter Isolierte Zugangsdaten Optionale dedizierte VM Benutzerdefinierte Domain & SSL Region gewählt bei Bereitstellung Business / Unternehmen SELBSTHOST Ihre Infrastruktur Ihre Backups & Retention Luftspaltkompatibel Vollständige Datenhoheit Lizenzschlüssel: gleicher Code
Compliance-Haltung · verantwortungsvolle KI

Gebaut für ernsthafte Compliance-Überprüfungen, ehrlich.

Unsere Cloud-Plattform ist mit den Kontrollen ausgestattet, die Sicherheitsteams erwarten, und wir beanspruchen keine Zertifizierungen, über die wir nicht verfügen. GDPR-ausgerichtet mit DSAR Löschen und Exportieren von Workflows live im Kontoportal; CCPA-bewusst mit Do-not-Selling Signalen respektiert; SOC 2 und ISO 27001 bereits vorhandene auditbereite unveränderliche Protokolle. Wir bieten derzeit keine Geschäftspartnervereinbarung an, so dass OpsIQ sollte nicht verwendet werden für HIPAA-regulierte Workloads heute. Und die KI trainiert nie auf Ihren Daten. Sie wählen den Anbieter, das Modell und, auf selbst gehosteten, Ihren eigenen Schlüssel.

Keine Schulung zu Ihren Daten. Anrufe tragen nur den live-konversationskontext.
Sie wählen den Anbieter: Anthropic, OpenAI oder dein eigenes; bring deinen eigenen Schlüssel auf selbst gehostet.
Aktionsgenehmigung Gating. Risikoreiche Operationen erfordern eine explizite menschliche Bestätigung.
EINHALTUNGSPOST Fertig GDPR · DSAR, löschen & exportieren CCPA · Do-not-sell respektiert HIPAA · nicht angeboten SOC 2 · auditbereite ProtokolleIN BEWERTUNG ISO 27001 · Steuerelemente bildenIN BEWERTUNG AI · trainiert niemals auf Ihren Daten GDPR / CCPA heute ausgerichtet · SOC 2 / ISO in Arbeit
100%AI wird auditiert
0Außervertragliche Maßnahmen zulässig
IhrModell, Schlüssel und Daten
Niemalsfür den Zug von Modellen verwendet
Datenverarbeitung

Subprozessoren, Backups und Retention.

Wie Daten Tag für Tag gehandhabt werden: Wer berührt sie, wie wird sie gesichert und wie lange wird sie aufbewahrt.

🧩

Unterauftragsverarbeiter

Cloud-Infrastruktur, KI-Anbieter, Zahlungsgateways und E-Mail-Zustellung sind auf /compliance Wir informieren die Kunden vor jeder Änderung.

💾

Backups

Täglich verschlüsselte Backups in der Cloud mit Point-in-Time-Wiederherstellung. Selbst gehostete Kunden besitzen ihren eigenen Backup-Zeitplan und Speicher Ende-zu-Ende.

Kundenkontrollierte Aufbewahrung

Eine Haupteinstellung für die Aufbewahrung steuert jede Protokolllöschung an. Legen Sie diese auf unbegrenzt oder eine beliebige Anzahl von Tagen fest; Löschen und Exportieren erfolgen über das Kontoportal.

🗑️

Löschen & Exportieren auf Anfrage

Jeder Kundendatensatz zeigt einen Lösch- und Export-Button; Betreiber können auch anrufen POST /v1/customers/{id}/eraseLöschungsauditeinträge werden 12 Monate für die Einhaltung beibehalten.

🍪

Zustimmung zu Cookies

Ein eingebautes Zustimmungsbanner mit regionalen Standardeinstellungen und Opt-in per Cookie, sodass Zustimmungsentscheidungen im Auditstream erfasst und aufgezeichnet werden.

🐛

Melden einer Schwachstelle

Ein Sicherheitsproblem gefunden? E-Mail [email protected]Wir erkennen die Offenlegung schnell an und kreditieren verantwortungsbewusste Forscher.

Vergleichen

Die meisten Plattformen bitten Sie, Vertrauen Sie ihnen. OpsIQ zeigt es Ihnen.

Der Unterschied zwischen einem Marketingversprechen und einer Kontrolle, die Ihr Sicherheitsteam überprüfen kann.

Was Ihr Sicherheitsteam fragtTypische AntwortOpsIQ
Verschlüsselung im Ruhezustand"Es ist verschlüsselt"AES-256 mit Per-Tenant-Schlüssel; Geheimnisse versiegelt, nie protokolliert
Verschlüsselungsdurchgang„HTTPSTLS 1.3 bei jeder Verbindung
Webhook-AuthentizitätGemeinsames Token in einem HeaderHMAC-SHA256 über dem rohen Körper + Replay-Schutz
Wer sieht, was AI getan hatBlackbox100% von AI dreht protokolliert: prompt, response, result, actors
PrüfpfadTeil-App-LogsUnveränderlich, nur Eigentümer; Akteur, IP, Zeit, Dauer; CSV Export
DatenaufenthaltsgebietEine Region, nehmen Sie es oder lassen Sie esEU & Westafrika, Region Wahl auf dediziert, Ihr Anruf selbst gehostet
Löschen der Daten eines KundenEin Ticket einreichen, wartenSelf-Service-Button + POST /v1/customers/{id}/erase
Training zu Ihren Daten"Lesen Sie unsere Politik"Niemals: Nur Live-Kontext, Sie wählen den Anbieter
Selbst-HostingNicht verfügbarGleicher Code, Ihre infra, volle Datenhoheit, Luft-Lücke bereit
Transparenz bei VorfällenStatusseite, schließlich30-min Mitteilung, öffentliche RCA in 5 Werktagen, SLA Credits
Vollständige Vertrauens- und Sicherheitsliste

Jede Kontrolle, gruppiert.

Die Kontrollen hinter dem Trust Center. ★ markiert ein Herausragend.

KontrolleWas sie tut
Verschlüsselung und Schlüssel
AES-256 in Ruhe ★Umhüllen Sie die Verschlüsselung mit Per-Tenant-Schlüsseltrennung in der Cloud.
TLS 1.3Durchfuhr★Jede Verbindung wird im Flug verschlüsselt.
Versiegelte GeheimnisseGeheime Schlüssel und Webhook-Signaturgeheimnisse werden verschlüsselt gespeichert; niemals im Klartext angemeldet.
Ableitung der einzelnen InstallationsschlüsselVerschlüsselungsschlüssel, die aus Ihrer Umgebung stammen.
Zugang und Identität
Rollenbasierter Zugriff ★Besitzer, Administrator, Support und benutzerdefinierte Rollen mit Berechtigungszuschüssen pro Seite.
Zwei-Faktoren (2FA)Auf jedem Konto.
SSOSingle Sign-on verfügbar auf Business-Plänen.
Fehlgeschlagene Login-LockoutBrute-Force-Versuche werden in die automatische Sperrung gedrosselt.
Signierte Integrationen
HMAC SHA256 Webhooks★Unterzeichnet über den rohen Körper bei jeder Webhook-Lieferung.
WiedergabeschutzTimestamp + Nonce bei signierten Veranstaltungen.
IdempotenzschlüsselAuf alle schreiben APIs.
Per-Connector-Secret-RotationDrehe das Geheimnis jeder Integration live.
KI-Sicherheit
Aktionsverträge ★Jede KI-Aktion wird mit deklariertem Umfang, Rollen und Parametern registriert.
Genehmigungs-KraftschlussRisikoreiche Operationen erfordern eine explizite menschliche Bestätigung.
Keine außervertraglichen MaßnahmenDie KI kann Operationen nicht erfinden.
Kein Training zu Ihren Daten ★Anrufe tragen nur den live-konversationskontext; sie wählen den anbieter.
AI-GeschichteJede Runde: gerenderte Aufforderung, Antwort, Aktionsergebnis, Dauer und Akteur.
Audit & Transparenz
Unveränderliches Auditprotokoll ★Jede Admin-Aktion, AI-Turn und Webhook-Lieferung: Akteur, IP, Zeit, Dauer.
Nur Eigentümer-ZugangDer Audit-Trail ist auf den Workspace-Eigentümer beschränkt.
CSV exportFiltern, suchen und exportieren Sie den gesamten Trail.
Betriebshärtung
IP und CIDR FirewallBlocklisten zum Inbound Traffic.
Bot & Threat ScoringAuf Besucher-Logs.
ZinsbeschränkungZu öffentlichen Endpunkten.
Wiedergabegeschützte Gateway-EventsZahlungsgateway-Callbacks verifiziert und dedupliziert.
Compliance & Daten
GDPR-ausgerichtet ★DSAR, Löschen und Exportieren von Workflows live im Account-Portal.
CCPA_in KenntnisDo-not-sell-Signale respektiert; Endpunkte pro Kunde löschen.
HIPAAWir unterschreiben heute keine BAAs, daher ist OpsIQ nicht für geschützte Gesundheitsinformationen geeignet. Sprechen Sie mit uns, wenn dies auf Ihrer Roadmap steht.
SOC 2 IN BEWERTUNGAudit-bereite unveränderliche Protokolle bereits vorhanden.
ISO 27001 IN BEWERTUNGKontrollen werden formalisiert.
Zustimmung zu CookiesEingebautes Banner mit regionalen Standardeinstellungen und Opt-in per Cookie.
DatenaufenthaltsgebietCloud-Regionen in EU und Westafrika; Sie wählen selbst gehostete.
Löschen und ExportierenSelbstbedienung plus POST /v1/customers/{id}/erase.
Kundenkontrollierte AufbewahrungEine Master-Einstellung treibt jeden Log Purge an.
Täglich verschlüsselte BackupsPoint-in-time-Wiederherstellung in der Cloud; Ihr eigener Zeitplan selbst gehostet.
Uptime & Incidents
99.95% Uptime SLA ★Für Cloud-Kunden.
Live-StatusÖffentlicher Live-Status bei /status.
30 Minuten-VorfallmeldungBetroffene Kunden wurden innerhalb von 30 Minuten über einen operativen Vorfall benachrichtigt.
Staatliche RCAVeröffentlicht innerhalb von 5 Werktagen; Cloud-Kunden werden nach SLA-Bedingungen gutgeschrieben.
Isolation der Bereitstellung
Gemeinsame Cloud Isolation ★Per-Tenant Keys und isolierte Datenbanken pro Workspace.
Dedizierter MieterDedizierte Datenbank mit isolierten Anmeldeinformationen, optionaler VM und benutzerdefinierter Domäne.
SelbstgehosteteGleicher Code, Ihre Infrastruktur, vollständige Datensouveränität, Air-Gap-kompatibel.
FAQ

Die Fragen, die Ihr Sicherheitsteam stellen wird.

Direkte Antworten, kein Marketing-Nebel.

Nein. Wir trainieren kein Modell für Kundendaten. AI-Aufrufe treffen auf Anthropic, OpenAI oder Ihren gewählten Anbieter nur mit dem Live-Konversationskontext; die Standarddatenverarbeitung des Anbieters gilt (die meisten trainieren standardmäßig nicht auf API -Datenverkehr).
Multi-Tenant-Cloud läuft heute in der EU und Westafrika. Dedizierte Cloud-Kunden können bei der Bereitstellung die Region auswählen. Selbst gehostete Kunden laufen, wo immer sie wollen.
Öffentliche API -Schlüssel werden im Klartext gespeichert (sie sollen geteilt werden); geheime Schlüssel und Webhook-Signaturgeheimnisse werden verschlüsselt mit AES-256 unter Verwendung eines aus Ihrer Umgebung abgeleiteten Installationsschlüssels gespeichert.
Ja. Jeder Kundendatensatz zeigt einen "Löschen & Export"-Button im Kontoportal an. Betreiber können auch anrufen POST /v1/customers/{id}/erase Audit-Log-Einträge über die Löschung selbst werden für 12 Monate zur Compliance-Überprüfung gespeichert.
Live-Status bei /statusWir benachrichtigen betroffene Kunden innerhalb von 30 Minuten über jeden operativen Vorfall, posten eine öffentliche RCA innerhalb von 5 Werktagen und Kredit-Cloud-Kunden gemäß den SLA-Bedingungen.
Die /compliance Auf der Seite werden alle Subprozessoren (Cloud-Infra, KI-Anbieter, Zahlungsgateways, E-Mail-Zustellung) aufgelistet, welche Daten sie verarbeiten und wo sie sich befinden.
Ja. AI History (nur Eigentümer) zeichnet jeden Admin, Kunden und Schreibwechsel mit der genauen gerenderten Eingabeaufforderung, der KI-Antwort, dem Aktionsergebnis, falls vorhanden, der Dauer und dem Akteur auf. Filtern, Suchen und Exportieren nach CSV.