Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Όπου ζουν τα δεδομένα σας, πώς είναι κρυπτογραφημένα, ποιος μπορεί να έχει πρόσβαση σε αυτά, τι επιτρέπεται να διαβάσει η τεχνητή νοημοσύνη και το ίχνος ελέγχου πίσω από κάθε επιχείρηση. Χωρίς ομίχλη μάρκετινγκ, μόνο τις ερωτήσεις που θα κάνει η ομάδα ασφαλείας σας, με πραγματικές απαντήσεις.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
Η κρυπτογράφηση σφραγίζει τα δεδομένα, ένα αμετάβλητο ρεύμα καταγράφει κάθε κίνηση. Δύο βαθιές, ζωντανές δυνατότητες, όχι ένα πλαίσιο ελέγχου.
Κάθε byte που αποθηκεύετε είναι κρυπτογραφημένο μεAES-256 χρησιμοποιώντας τα per-tenant κλειδιά στο σύννεφο.TLS 1.3. ΔημόσιοAPI Τα κλειδιά αποθηκεύονται σε απλό κείμενο επειδή είναι γραφτό να μοιράζονται, αλλά τα μυστικά κλειδιά και τα μυστικά υπογραφής webhook σφραγίζονται με κρυπτογράφηση φακέλων που προέρχονται από το περιβάλλον σας, ποτέ δεν έχουν συνδεθεί σε απλό κείμενο οπουδήποτε.
Κάθε ενέργεια διαχειριστή, κάθε AI στροφή και κάθε webhook παράδοση προσγειώνεται σε ένα αμετάβλητο, ιδιοκτήτη-μόνο ρεύμα ελέγχου με τον ηθοποιό, timestamp,IPAI Ιστορία καταγράφει κάθε διαχειριστή, πελάτη και τη στροφή γραφής με την ακριβή που γίνεται άμεση, η απάντηση AI, το αποτέλεσμα της δράσης και τη διάρκεια. Φίλτρο, αναζήτηση και εξαγωγή ολόκληρο το μονοπάτι για ναCSV.
Κοινόχρηστο πολύ-tenant σύννεφο για την ταχύτερη διαδρομή προς την παραγωγή, μια ειδική βάση δεδομένων ενοικιαστών για ισχυρότερη απομόνωση, ή αυτο-φιλοξενείται στη δική σας υποδομή όπου κρατάτε το μονοπάτι δεδομένων από άκρη σε άκρη. Ίδιος κώδικας παντού; μπορείτε να επιλέξετε το όριο εμπιστοσύνης.
Η πλατφόρμα του cloud μας είναι σχεδιασμένη με τις ομάδες ασφαλείας ελέγχου που περιμένουν, και δεν ισχυριζόμαστε πιστοποιήσεις που δεν έχουμε.GDPR- Ευθυγραμμισμένη μεDSAR, η διαγραφή και οι εξαγωγικές ροές εργασίας ζουν στην πύλη του λογαριασμού·CCPA-ενημέρωση με μη-πωλήσει σήματα σεβαστή?SOC 2 καιISO 27001 σε εξέλιξη με ήδη εφαρμόσιμα αμετάβλητα αρχεία ελέγχου.BAA είναι διαθέσιμη για Business γιαHIPAA Ο φόρτος εργασίας, και η τεχνητή νοημοσύνη δεν εκπαιδεύεται ποτέ στα δεδομένα σου, διαλέγεις τον πάροχο, το μοντέλο και, σε αυτό-φιλοξενούμενο, το δικό σου κλειδί.
Πώς τα δεδομένα χειρίζονται καθημερινά: ποιος τα αγγίζει, πώς τα στηρίζει και πόσο καιρό διατηρούνται.
Η υποδομή Cloud, οι πάροχοι AI, οι πύλες πληρωμών και η παράδοση ηλεκτρονικού ταχυδρομείου είναι εισηγμένες στο /compliance με τα δεδομένα κάθε λαβή και όπου κάθεται.
Ημερήσιες κρυπτογραφημένες αντιγράφων ασφαλείας στο cloud με ανάκτηση point-in-time. Οι πελάτες που φιλοξενούνται έχουν το δικό τους εφεδρικό πρόγραμμα και αποθήκευση end-to-end.
Μια ρύθμιση κύριας διατήρησης οδηγεί κάθε εκκαθάριση καταγραφής. Ορίστε το για πάντα ή σε οποιοδήποτε αριθμό ημερών. Διαγραφή και εξαγωγή τρέχει από την πύλη του λογαριασμού.
Κάθε εγγραφή πελατών εκθέτει ένα κουμπί διαγραφής & εξαγωγής. POST /v1/customers/{id}/erase. Καταχωρίζονται οι εγγραφές του ελέγχου διαγραφής12 μήνες για συμμόρφωση.
Ένα ενσωματωμένο banner συναίνεσης με περιφερειακές προεπιλεγμένες και per-cookie opt-in, έτσι ώστε οι αποφάσεις συγκατάθεσης να συλλαμβάνονται και να καταγράφονται στο ρεύμα ελέγχου.
Βρήκατε κάποιο θέμα ασφαλείας; [email protected]. Αναγνωρίζουμε τις αποκαλύψεις γρήγορα και τους υπεύθυνους ερευνητές πίστωσης.
Η διαφορά μεταξύ μιας υπόσχεσης μάρκετινγκ και ενός ελέγχου που η ομάδα ασφαλείας σας μπορεί να επαληθεύσει.
| Τι ζητά η ομάδα ασφαλείας σας | Τυπική απάντηση | OpsIQ |
|---|---|---|
| Κρυπτογράφηση σε ηρεμία | ⁇ Είναι κρυπτογραφημένο. | AES-256 με κλειδιά per-tenant; μυστικά σφραγισμένα, δεν έχουν συνδεθεί ποτέ |
| Κρυπτογράφηση κατά τη διαμετακόμιση | ⁇ ΗΤΤ ⁇ | TLS 1.3 σε κάθε σύνδεση |
| αυθεντικότητα webhook | Κοινόχρηστο σύμβολο σε κεφαλίδα | HMAC-SHA256 πάνω από το ακατέργαστο σώμα + προστασία επανάληψης |
| Ποιος μπορεί να δει τι έκανε η Αλ; | Μαύρο κουτί | 100% των AI turns logged: άμεση, απάντηση, αποτέλεσμα, ηθοποιός |
| Διαδρομή ελέγχου | Μερική καταγραφή εφαρμογών | Αμετάβλητος, ιδιοκτήτης-μόνο? ηθοποιός,IP, χρόνος, διάρκεια·CSV εξαγωγή |
| Κατοικία δεδομένων | Μια περιοχή, πάρ' την ή άφησέ την. | ΕΕ & Δυτική Αφρική, επιλογή περιοχής για την αφιερωμένη, σας κλήση αυτο-ξενοδοχούμενο |
| Διαγραφή δεδομένων πελάτη | Καταθέστε ένα εισιτήριο, περιμένετε. | Κουμπί αυτοσερβοποίησης + POST /v1/customers/{id}/erase |
| Κατάρτιση των δεδομένων σας | ⁇ Διαβάστε την πολιτική μας ⁇ | Ποτέ: μόνο το ζωντανό πλαίσιο, μπορείτε να επιλέξετε τον πάροχο |
| Αυτο-ξενοδοξία | Υποθ. | Ίδιος κωδικός, υπέρυθρη, πλήρης κυριαρχία δεδομένων, έτοιμος για το air-gap |
| Διαφάνεια των περιστατικών | Σελίδα κατάστασης, τελικά | 30-min ειδοποίηση, δημόσια RCA σε5 εργάσιμες ημέρες, πιστώσεις SLA |
Τα χειριστήρια πίσω από το κέντρο εμπιστοσύνης.
| Έλεγχος | Τι κάνει; |
|---|---|
| & Κλειδί κρυπτογράφησης | |
| AES-256 σε ηρεμία ⁇ | Κρυπτογράφηση φακέλων με διαχωρισμό ανά τενεκέ στο σύννεφο. |
| TLS 1.3 σε διαμετακόμιση ⁇ | Κάθε σύνδεση κρυπτογραφήθηκε κατά την πτήση. |
| Σφραγισμένα μυστικά | Μυστικά κλειδιά και webhook υπογραφή μυστικά αποθηκευμένα κρυπτογραφημένα? ποτέ δεν συνδεδεμένο σε απλό κείμενο. |
| Ανά εγκατάσταση βασικής παραγωγής | Κλειδιά κρυπτογράφησης που προέρχονται από το περιβάλλον σας. |
| Πρόσβαση & ταυτότητας | |
| Πρόσβαση με βάση τον ρόλο ⁇ | Ιδιοκτήτης, διαχειριστής, υποστήριξη και προσαρμοσμένους ρόλους με ανά σελίδα χορηγίες άδειας. |
| Δύο συντελεστές (2FA) | Σε κάθε περίπτωση. |
| SSO | Ενιαία σύνδεση-on διαθέσιμα για τα επιχειρηματικά σχέδια. |
| Αποτυχία κλειδώματος login | Οι απάνθρωπες προσπάθειες εγκλωβίστηκαν σε αυτόματο κλείδωμα. |
| Υπογεγραμμένες ενσωματώσεις | |
| HMAC-SHA256 webhooks ⁇ | Υπέγραψε πάνω από το ωμό σώμα σε κάθε παράδοση webhook. |
| Προστασία επανάληψης | Χρονοσφραγίδα + nonce σε υπογεγραμμένα γεγονότα. |
| Κλειδί indempotency | Σε όλα γράψτε APIs. |
| Κρυφή περιστροφή ανά συνδετήρα | Περιστροφή μυστικό κάθε ενσωμάτωσης ζουν. |
| Ασφάλεια της ΤΠ | |
| Συμβάσεις δράσης ⁇ | Κάθε δράση AI είναι καταχωρημένη με δηλωμένο πεδίο, ρόλους και παραμέτρους. |
| Έγκριση | Οι επικίνδυνες επιχειρήσεις απαιτούν ρητή επιβεβαίωση από τον άνθρωπο. |
| Χωρίς εξωσυμβατικές ενέργειες | Η τεχνητή νοημοσύνη δεν μπορεί να εφεύρει επιχειρήσεις. |
| Δεν υπάρχει εκπαίδευση στα δεδομένα σας ⁇ | Οι κλήσεις έχουν μόνο ζωντανή συνομιλία, διαλέγεις τον πάροχο. |
| Ιστορία της AI | Κάθε στροφή: έγινε άμεση, ανταπόκριση, αποτέλεσμα δράσης, διάρκεια και ηθοποιός. |
| Έλεγχος & διαφάνεια | |
| Αμετάβλητο ημερολόγιο ελέγχου ⁇ | Κάθε ενέργεια admin, AI στροφή και webhook παράδοση: ηθοποιός,IP, χρόνος, διάρκεια. |
| Πρόσβαση μόνο για τον ιδιοκτήτη | Η διαδρομή ελέγχου περιορίζεται στον ιδιοκτήτη του χώρου εργασίας. |
| CSV εξαγωγή | Φίλτρο, αναζήτηση και εξαγωγή όλου του μονοπατιού. |
| Λειτουργική σκλήρυνση | |
| IP & CIDR τείχος προστασίας | - Οι λίστες στην κίνηση. |
| Βοτ & βαθμολόγηση απειλής | Στα αρχεία επισκεπτών. |
| Περιορισμός των ποσοστών | Σε δημόσια τελικά σημεία. |
| Εκδηλώσεις πύλης που προστατεύονται από την αναπαραγωγή | Οι κλήσεις της πύλης πληρωμής επαληθεύτηκαν και αποδιπλώθηκαν. |
| Συμμόρφωση & δεδομένα | |
| GDPR- Ευθυγραμμισμένο ⁇ | DSAR, διαγραφή και εξαγωγή ροών εργασίας ζουν στην πύλη του λογαριασμού. |
| CCPA-Γνωρίστε. | Να μην πουλάτε τα σήματα σεβαστά; ανά πελάτη σβήνουν τα τελικά σημεία. |
| HIPAA-έτοιμη (επιχειρηματίας) | BAA διατίθεται για τους πελάτες των επιχειρήσεων που χειρίζονται PHI. |
| SOC 2 ΣΕ ΠΡΟΟΔΟ | Τα αρχεία καταγραφής που είναι έτοιμα για έλεγχο είναι ήδη έτοιμα. |
| ISO 27001 ΣΕ ΠΡΟΟΔΟ | Οι έλεγχοι επισημοποιούνται. |
| Συναίνεση Cookie | Ενσωματωμένο πανό με περιφερειακές προεπιλεγμένες και per-cookie opt-in. |
| Κατοικία δεδομένων | Οι περιοχές της ΕΕ και της Δυτικής Αφρικής είναι συννεφιασμένες· εσύ διαλέγεις τις αυτο-φιλοξενούμενες. |
| Διαγραφή & εξαγωγής | Αυτοσερβικό συν POST /v1/customers/{id}/erase. |
| Διατήρηση ελεγχόμενη από τον πελάτη | Η ρύθμιση του κύριου οδηγεί κάθε εκκαθάριση του κορμού. |
| Ημερήσιες κρυπτογραφημένες αντιγράφου ασφαλείας | Σημειωματάριο αποκατάστασης στο σύννεφο, το δικό σας πρόγραμμα αυτο-ξενοδοχούμενο. |
| & Αναπροσαρμογή & συμβάντων | |
| 99.95%Σύμβαση χρόνου λειτουργίας ★ | Για πελάτες συννεφιών. |
| Κατάσταση ζωντανής λειτουργίας | Κατάσταση δημόσιας ζωής στο /status. |
| 30-λεπτή ειδοποίηση συμβάντος | Επηρεασμένοι πελάτες που έχουν κοινοποιηθεί στο πλαίσιο30 λεπτά ενός επιχειρησιακού συμβάντος. |
| Δημόσια RCA | Αναρτήθηκε μέσα5 εργάσιμες ημέρες· πελάτες cloud που πιστώνονται ανά SLA όρους. |
| Απομόνωση της ανάπτυξης | |
| Κοινή απομόνωση νεφών ⁇ | Ανανεωμένα κλειδιά και απομονωμένες βάσεις δεδομένων ανά χώρο εργασίας. |
| Ειδικός ενοικιαστής | Αφιερωμένη βάση δεδομένων με απομονωμένα διαπιστευτήρια, προαιρετική VM και προσαρμοσμένο τομέα. |
| Αυτοπροσώπως | Ίδιος κωδικός, η υποδομή σου, πλήρης κυριαρχία δεδομένων, συμβατός με το σύστημα. |
Ευθείες απαντήσεις, χωρίς ομίχλη μάρκετινγκ.
POST /v1/customers/{id}/erase καταχωρήσεις καταγραφής ελέγχου σχετικά με την ίδια τη διαγραφή διατηρούνται για12 μήνες για την επανεξέταση της συμμόρφωσης.