Turvallisuus · suunniteltu

Tekoälyn voima. - Vartijoilla.

OpsIQ on rakennettu yhdelle periaatteelle: tekoäly, joka voi kirjoittaa yrityksellesi, on pyydettävä ensin lupa. Jokainen pyyntö tarkistetaan, jokainen toimi on tehty, laajennettu, allekirjoitettu, rooli valittu ja tarkastettu. Ei pikanäppäimiä, ei yllätyksiä, ei off-policy-operaatioita.

AES-256 · TLS 1.3HMAC-SHA256 allekirjoitettu I/OKantoäijä-eristys100%Tekoälyn tarkastus
Jokainen allekirjoitettu ja laajennettu toiminto
Mikään ei saavuta dataa ilman varmistusta
Elävät Jokainen pyyntö ansaitsee tiensä sisään. pyyntö 2FA SSO Firewall VAULT · vuokralainen TARKASTUSLOGIN AIKAVÄLIN login. comance · 2FA · omistaja sso.valtuutettu · oidc · acme.idp action. signed · report_incution · ok
AES-256salaus levossa
TLS 1.3kaikki yhteydet
HMACSHA.256allekirjoittanut I/O
100%Tekoälyn tarkastus
Tunnistaminen ja käyttö

Tunnistakaa, antakaa lupa. tilintarkastus.

Vain oikeat ihmiset pääsevät sisään, ja kun he ovat sisällä, jokainen liike on kirjattu. Jokainen admin mahdollistaa TOTP kaksi tekijää (Google Authenticator, 1Password, Authy, mikä tahansa RFC-6238 sovellus); Business and Enterprise add OIDC single sign-on jaSCIMAuto-alustaminen niin liittimet ja leaders virtaa suoraan IdP. Brut-voima yritykset on kuristettu automaattiseen työsulku, ja jokainen kirjautuminen, lupa jaSCIM Muutos kirjataan.

TOTP- kaksitekijäinen: per-admin, yhden käyttökerran palautuskoodit voit uudistaa.
OIDCSSO & SCIM: tuo oma IdP on Business+; tarjonta on rekisteröity.
reCAPTCHA & työsulku. Epäonnistuivat kirjautumislaskurit käynnistävät automaattisenIP Työsulku.
2FA:n haasteTodentaminen
Kaksitekijäinen tarkastus Syötä6- sovelluksen numerokoodi 4 9 2 7 1 3 & Vahvista & kirjautuminen
SittenRoolit & kirjautuneet
01

Tunnista

TOTP kaksi- tai OIDCSSOTodistaa, kuka koputtaa.SCIM määräykset ja sammuttaa ylläpitäjät suoraan IdP.

02

Hyväksy

Omistaja / admin / tukiroolit plus per-sivu apurahat tarkoittaa, että jokainen henkilö saavuttaa juuri mitä heidän työnsä tarvitsee, ei mitään muuta.

03

Tarkastus

Jokainen kirjautuminen, lupamuutos ja kirjoittaminen (ihmisen tai tekoälyn) laskeutuu vain lisäkirjaan näyttelijän kanssa.IP, aika ja tulos.

Päävalvonta

Neljä takuuta Teen töitä heti.

Jokainen pyyntö kulkee saman turvallisuuskoreografian läpi: todistaa henkilöllisyyttä, todistaa auktoriteettia, allekirjoittaa polun, sinetöidä tiedot. Tuloksena on alusta, joka tuntuu nopealta ilman koskaan tulossa rentoa noin pääsy.

01

Tunnista

TOTP kaksi tekijää, OIDCSSO sekäSCIM liittimen/jättäjän virrat tarkistaa, kuka on tulossa ennen admin pinta avautuu.

02

Hyväksy

Omistaja, admin, tuki ja sivutason apurahat pitävät jokaisen joukkuetoverinsa sisällä tarkka raja heidän roolinsa sallii.

03

Allekirjoita

Webkook liikenne ja API puhelut ovat laajennettu, HMAC-tarkistettu, toistosuojattu, nopeus rajoitettu ja sidottu yhteen työtilaan.

04

Tarkastus

Jokainen ihmisen kirjoittaminen, tekoälyn toiminta, lupamuutos ja turvallisuustapahtuma päätyy vain lisätarkastukseen.

OpsIQ turvavalvontataso live-todentaminen
Turvallisuustapahtumat Strukturoitu tarkastus Kirjautuminen epäonnistui
suoratoisto
Tapahtumia yhteensä1,28474 ainutlaatuinenIPs
Kriittinen03uudelleentarkastelu
Varoitukset18viimeinen24 tuntia
Tarkastustapa2.4mAinoastaan liitä virta
Suodatustapahtuma, näyttelijä.IP- Jäljitä...
Vakavuus
Asiakas
Käytä
VakavuusToimija /IPTapahtumaTulosJäljite
KriittinenAl
10.0.4.12
off_contract_action. hylätty
Kirjoitusyritys estetty ennen päätetapahtumaa
Kieltäytyitr_8fa2
VaroitusAva R.
102.89.x.x
webkook. signing_key. rotated
työtilan avaimen sinetöity ja korvattu
Kirjattutr_3c19
TietojaSCIM
Yksi
admin.deactivated
kansiota synkronoitiin
Tykkäsitr_b771
TietojaLukitus
45.137.x.x
epäonnistui_login. counter. reset
Omistajan kirjaama irtotavaran uudelleenjärjestely
Tyhjennettytr_09de
JSON tapahtumavirta · näyttelijäIP, paraateja, tulos, kesto

Tarkastuskertomus avattu

Webkookin allekirjoittaminen on säilynyt näyttelijällä, roolilla,IP, aikaleima, raakaparametreja hash, tulos ja jäljittää ID.

Ava R.rooli: omistajatulos: kirjautunuthash: 9f3a...2c
Elävä asento

Ei näkymättömiä kirjoituksia.

Tekoälyn toiminnot, hallinnon muutokset ja webkoukkutoimitukset kirjataan näyttelijälle,IP, toiminta, tulos ja hyväksyntä.

100% Tilintarkastettu tekoälyCSV vientiOmistajan vain historia12mo-pidätys
Allekirjoitus

Jokainen reunakutsu todistaa itsensä.

HMAC- allekirjoitukset, muut kuin paketit, aikaleimat, laajennetut avaimet ja valinnainen IP sallilistat pysäyttävät taotun tai uusitun liikenteen aikaisin.

Kovettaminen

Se on rakennettu huonolle liikenteelle.

Epäonnistui.IPja CIDR estää, botti pisteytys, nopeusrajoitukset ja tilinottosignaalit pitävät paineen pois ytimestä.

Asunnon eristäminen

Yksi vuokralainen ei koskaan pääse toisen tietoihin.

Jokaisella pilvityötilalla on oma vuokralaisraja ja oma salausavaimensa. Yhden työtilan pyyntö ei voi lukea, kirjoittaa tai purkaa toista työtilaa, vaikka joku tuijottaisikin raakaa tietokantaa.

Vuokra-alphaavain alfa_7f...
Vuokramajakkaavainmajakka_42...
Vuokra-ydinavain core_19...
Seitsemän kerrosta

Turvatoimet joka paikassa data elää tai liikkuu.

Tekoälyn turvallisuusEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
TarkastusEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
KovettaminenIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Poikkeamat24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Asento, elävä · vastuullinen tekoäly

- Hallintakone, joka tarkastaa itsensä.

OpsIQ's tekoäly ei voi keksiä toimintoja. Jokainen toiminta, johon se voi ryhtyä, on rekisteröity sopimus, jonka laajuus, roolit ja parametrit on ilmoitettu, ja kaikki sopimuksen ulkopuolella hylätään aivokerroksessa ennen kuin se saavuttaa päätepisteen. Riski kirjoittaa aina edellyttää selkeää ihmisen vahvistusta. Valitset mallin (Anthropic, OpenAI, Gemini, Grok tai itse isännöi), ja keskustelusi eivät ole koskaan tottuneet kouluttamaan malleja.

Toimintalupa. Riskeeraavan kirjoittamisen pitää olla ihmisen vahvistus.
Ei sopimuksen ulkopuolisia toimia. Tuntematon toiminta hylätään aivokerroksessa.
Valitse malli: palveluntarjoajasi, avaimesi, ei lukitsemista, ei koulutusta datassasi.
TURVALLISUUSPAIKAT 100% Salaus ·AES-256 / TLS 1.3 Kaksiosainen täytäntöönpano Webhooks HMAC-allekirjoitus Tarkastusloki · pelkkä lisäys Kantoäijä-eristys Lukituksen ja nopeuden rajoittaminen Kaikki ohjaimet kulkevat ·GDPR / CCPA-Ei.
100%Tekoälyn tarkastus
0Sopimuksen ulkopuoliset toimet sallittu
Sinunmalli, avaimet ja tiedot
Ei koskaankäytetään mallien kouluttamiseen
-Ei.

Täysi turvallisuus Työkalut.

Täydellinen valvontapinta henkilöllisyyden, tietojen, reunaliikenteen, tekoälyn turvallisuuden ja vaaratilanteiden reagoimiseksi. Tiivistä tarpeeksi turvallisuuskatselmusta varten, kiillotettu tarpeeksi tuotesivulle.

Tietosuoja

  • AES-256 kirjekuoren salaus levossa.
  • TLS 1.3 Jokaisesta yhteydestä.
  • Salaisuuksia säilytetään nettijuuren ulkopuolella.
  • Residenssi ja säilytys.

Vuokran raja

  • Erilliset vuokralaisavaimet pilvellä.
  • Ei cross-tenantti lukea, kirjoittaa tai purkaa polku.
  • Työtilan lukittuAPI avaimet ja tilintarkastusvastuu.

Allekirjoitus

  • HMAC-SHA256:n yli raa'an webkoukku-ruumiin.
  • Aikaleima ja ei-kerrallinen suojaus.
  • SoveltamisalaAPI avaimetIP Sallivat listat ja kierto.

Uhkailu

  • Epäonnistui-login työsulku ja manuaalinen julkaisu.
  • IPja CIDR palomuuri istunnon lisäys.
  • Uhkapisteytys, nopeusrajat ja kirjautuminen matkaa tarkastelu.

Tekoälyn turvallisuus

  • Ainoastaan rekisteröidyt kannesopimukset.
  • Ihmisen vahvistus riskikirjoituksista.
  • Ei mallikoulutusta datastasi.
  • Lähetä, vastaa, tulos ja hyväksyjä kirjautuneena.

Tarkastus ja vastaus

  • Lisää vain audit-lokiCSV sekäJSON vienti.
  • Turvatapahtuman suodattimet näyttelijän mukaan, toiminta,IPja riski.
  • Bulk laskuri nollataan ja ratkaistu-historia poisto kirjattu.

Tekoälyn turvallisuusanalyytikko

  • Tuomio pelimerkkejä ja selittää epäilyttävä IPs.
  • Poikkeama housut, päivittäinen sulatus ja viikoittain ryhti tarkistaa.
  • 0-Tarkista lohkon säännöt.
Turvaryhti

MissäOpsIQ seisoo tänään.

Rehellinen tila: mikä on livenä, mikä on linjassa, ja mitä on etenemissuunnitelmassa. Ei lainattuja merkkejä, ei sertifiointi väittää emme pidä.

Valvonta on livenä siellä, missä tuote on suojattu.

Etenemissuunnitelma on laadittu erikseen, joten turvallisuusryhmät voivat nähdä eron käytössä olevien tarkastusten ja tulevien sertifiointien välillä yhdellä silmäyksellä.

14Elävät tarkastukset 3Yhdenmukaistetut alueet 2Etenemissuunnitelman kohdat

Elävät ohjaimet

Salaus levossaAES-256 sinetöity varastointi plusTLS 1.3 kauttakulku.Elävät
Kaksi tekijää ja SSOTOTP, saantokoodit, OIDCSSO sekäSCIM Varaukset.Elävät
Rooliin perustuva pääsyOmistaja, admin, tuki ja per-sivu lupa-apurahat.Elävät
Lisätä vain tarkastusIhmisiä, tekoälyn toimia, turvallisuustapahtumia ja vientiä.Elävät
Allekirjoitetut webkoukkuja jaAPI avaimetHMAC-SHA256, uusintasuojaus, laajennettu avaimet ja nopeusrajat.Elävät
Asunnon eristäminenErilliset pilvivuokralaisen avaimet ilman luku-/kirjoituspolkua.Elävät
Palomuuri ja työsulkuIP/CIDR estää, epäonnistui-login työsulku ja uhka pisteytys.Elävät
Tekoälyn turvallisuusanalyytikkoTuomiot, tapaustiedot, sulatus, ryhtitarkastus ja0-Vastalause.Elävät
GDPR/ UKGDPR / CCPADPA, DSAR työkalut, yksityisyyden valvonta ja säilytysvalinnat.Tasattu
GDPR-Ei.CCPA-Ei.AES-256levossaTLS 1.3HMAC-SHA256Kantoäijä-eristysSOC 2 etenemissuunnitelmaISO 27001 etenemissuunnitelma
Toiminta ja puolustus

Kun jokin on pielessä, Pysykää hallinnassa.

Tiedä kuka koputtaa, vapauttaa lukitun joukkuetoveri yhdellä napsautuksella, ja katsella alustan vartioimaan omaa terveyttään, jokainen liike kirjautuneena.

IP älykkyys

Kaikki salaiset ja riskilistatut osoitteet.

OpsIQSe ei laske vain huonoja kirjautumisia; se kertoo Millainen? Osoite iskee sinuun.IPon luokiteltu asuin-, jaettu, datakeskus tai sisäinen, sitten annetaan0–100Datacenter vaihtelee takomalla sisäänkirjautumislomakkeen näyttävät hyvin erilaisia kuin asiakas kotona laajakaista, ja työsulku kynnysarvot voivat kohdella niitä eri tavalla.

IP luokitus: asuin, jaettu, datakeskus tai sisäinen, ilmaantui joka tapahtumassa.
0–100Uhkapistemäärä: botti- ja tilinottosignaalit, mikä tahansa ≥50 Korostettu.
Yksi napsautuskielto. Estä jokainenIP Epäilyttävässä istunnossa yhdestä napista.
Matkan aikajana: jokainen epäonnistunut kirjautuminen yritys toistaa omana arvosteltavissa polku.
Elävät IPINTELIGENCE 86.142.10.4 OLEMASSA OLEVAT PALVELUT 18 45.137.21.88 TIETOKESKUS 92 LOHKO 10.0.4.12 SISÄINEN 02 Uhkapistemäärä ≥50 Korostettu0= luotettu ·100= vihamielistä
Poikkeamat

Pysykää hallinnassa, kun jokin on pielessä.

Kun joukkuetoveri lukitaan ulos, vapautat ne yhdellä napsautuksella, ilman ajastinta. Skiep aktiivinen epäonnistui-login laskurit irtotavarana tapahtuman jälkeen, etsi täydellinen epäonnistunut-login historia tutkia, ja irtotavarana-poistaa rauenneet tietueet kun se on ratkaistu. Jokainen julkaisu, nollaus ja poisto on itse kirjoitettu tarkastuslokiin, joten puhdistus on yhtä vastuullinen kuin rikkomus.

- Käsin. Tyhjennä lukittu admin taiIP Ei ajastinta.
-Ei. Katsokaa jokaista livenä olevaa epäonnistunutta logia.
Bulk reset & historiahaku: Tutkikaa laskurit, etsikää koko yrityshistoria.
Bulk historian poisto. Poistaa ratkaistut tietueet; poisto on myös kirjattu.
Elävät FAIDOT-LOGIN-MASSAT [email protected] 5/5· lukittu 0/5· julkaistu LEVITYS 94.21.x.x3/5 aktiivinen0/5 puhdas 203.0.x.x2/5 aktiivinen0/5 puhdas Bulk-nostulaskurit Julkaisun & palautus kirjattu audit · näyttelijä · aikaleima · syy
Järjestelmän suojaus

Laituri katsoo omaa terveyttään.

Etäisyyden ulkopuolella OpsIQ suojaa omaa eheyttään. Allekirjoitettu lisenssitarkistus pitää asentaa aidon, sisäänrakennetun terveysdiagnostiikan pinnan suorana kuvana alustan elintoiminnoista ja etupäässä olevat JavaScript virheet tallentuvat palvelimen puolelle, joten rikkinäinen julkaisu näkyy kojetaulussasi sen sijaan, että se epäonnistuisi hiljaa asiakkaan näytöllä.

-Lupa on aito. Allekirjoitettu validointi pitää asentamisen aitona ja peukalona.
Terveysdiagnostiikka: Suora kuva alustan elintoiminnoista.
JavaScript Virheen havaitseminen. Etupään virheet kirjasivat palvelimen puolella, eivät hävinneet asiakkaalle.
Salaisuuksia web-juuri: Config ja avaimet eivät koskaan tarjoilla web-taso.
Elävät SYSTEMÄISYYS Voimassa oleva lisenssi allekirjoitettu · aito DIAGNOSTIIKKA JS-virheen tallennus PALVELIN TyyppiError: määrittelemätön ei ole toimintoKassa:42· Safari17· kaapattu ViiteError:opsiq ei ole määriteltywidget.js:8· kromi124· kaapattu Lupaa hylkäys käsiteltyapp.js:120· Firefox126· kaapattu TyyppiError: määrittelemätön ei ole toimintoKassa:42· Safari17· kaapattu
Tekoälyn turvallisuusanalyytikko

Ei vain nauhoitettu. Ymmärrän.

Jokainen muu sivu tässä listassa kuvaa mitä tapahtui. Opti-in tekoälyn turvallisuusanalyytikko lukee nämä signaalit ja kertoo mitä ne tarkoittavat, mitä tehdä, ja (vain jos annat sen) tekee palautuvan osan sinulle. Se on rakennettu maksamaan lähes mitään: se ei koskaan toimi vierailijan pyyntöpolku, ilmeiset tapaukset ratkaistaan deterministiset säännöt ilman tekoälyä soitetaan, tuomiot välitetään, ja sen paras tuotos on yksinkertainen lohko sääntö, joka sitten valvoo ikuisesti nolla kuponkia.

Valesopimus

Analyytikko joka hälytyksestä, muutaman sentin kuukausihintaan.

Deterministic pisteytys pysyy ensimmäinen rivi puolustuksen, täsmälleen kuten ennenkin. Malli kysytään vain silloin, kun se todella auttaa: monitulkintainen IP, tuore tapaus, aamun sulaa. Tunkeilevat yksiköt erä yhteen puheluun, joten aalto hyökkääjät luetaan yhdessä, ei yksi pyyntö kerrallaan. Sen oma kuukausittain budjetti elää AI Config, ja jos se koskaan pääsee analyytikko hiljaa putoaa takaisin deterministic lukea. Blocking, työsulku ja hälytykset eivät koskaan riipu siitä.

Nolla tekoälyä kuumassa polussa Tuomiot välimuistissa 24h Oman talousarvion yläraja Kaikki tarkastetut toimet
Elävä tuomio Al-tuomio Erä 45.137.21.88 HOSTILE · 92%_ DatakeskusIP · 41 epäonnistui kirjautumisessa ·12 Tilin nimiä kokeiltiin. Lohko 24h Katso Julkaisu 86.142.10.4 BENIGN ·96% Asuin · tunnettu asiakas · normaali selaus. Tarjoiltu välimuistista · ei tekoälypuhelua ·0kuponki

Tuomion piirit + Selitä

EstettyIPsja epäonnistui Kirjautuminen rivit saavat hyvänlaatuinen / epäilyttävä / vihamielinen siru itsevarma pisteet. Selitä avaa päättely, faktoja käytetty, ja yhden napsautuksen Block tai Release. Cached, joten uudelleentarkasteluIPSe on ilmainen.

Lomakkeissa on oltava vähintään seuraavat tiedot:

Aiheeseen liittyvät tapahtumat ryhmittyvät yhteen tarinaan: kirjautumisaalto, aURL Jokainen uusi tapaus saa englantilaisen aikajanan - ja yhden seuraavan siirron.

Päivittäinen sulatus

Kertaus joka aamu: eilen verrattuna perustaso, uudet lohkot, tapahtumat ja yksittäinen asia kannattaa tehdä tänään. Hiljaisena päivänä se vain sanoo kaikki selvää, ja että tarkistus maksaa nolla kuponkia.

Viikoittainen ryhtitarkastus

Maanantai kovettuminen tarkistuslista: ylläpitäjät ilman 2FA, työsulku kynnys, joka näyttää antelias vastaan todellinen hyökkäys tilavuus, hälytykset sammutettu. Jokainen kohde kuljettaa vakavuus, vaivaa etiketti ja tarkka korjata.

Kysy turvatarkastuksesta

Kysy, miksi IP on estetty tai mitä kovettaa ensin, ja se vastaa live security state. Syvä palvelimen työ annetaan admin insinööri chat, koskaan arvattu.

Opt-in

Policy automaattiohjaus

Analyytikko ehdottaa konkreettisia lohkon sääntöjä hyväksy / Häivy kortit, jotka pannaan täytäntöön nolla kuponkia live osuma laskuri. Valinnainen autopilotti hyväksyy vain turvallisin: palautuva, ajallisesti rajoitettu, yksiIPs tai vaihteluvälit enintään/24, Ei koskaan jaettu tai liikkuva, rajattu tunnissa, aina mahdoton tehdä.

Se suosittelee ja selittää, ettei se voi koskaan juosta villinä.

Analyytikko ehdottaa, klustereja ja (vain autopilotilla) sovelletaan palautuvia lohkoja. Se ei voi koskaan poistaa tietoja, muuttaa asetuksia, koskea tarkastuskirjaan tai tehdä pysyvää kieltoa, ja jokainen sen toteuttama toiminta on kirjoitettu samaan lisäkkeen vain loki kuin kaikki muu.

0Tekoäly kutsuu pyyntöpolkua
24htuomio välimuistia yhteisöä kohti
≤/24laajin vartioimaton lohko
100%Analyyttisten toimien tarkastetut
Koko ominaisuusluettelo

Kaikki Turvallisuus.

Jokainen kyky, ryhmitelty. . . merkitsee erottuva.

AiheMitä se tekee?
Tunnistautuminen
Kaksi tekijää (TOTP)Per-admin RFC-6238 kaksi tekijää Google Authentaattorille, 1Password, Authy tai mikä tahansa yhteensopiva sovellus.
Kertakäyttöiset hyödyntämiskooditUusittavat varmuuskoodeja, jotta kadonnut laite ei lukitse sinua lopullisesti.
OIDC yksi kirjautuminenTuo oma henkilöllisyytesi liiketoiminta- ja yrityssuunnitelmista.
SCIM VarauksetAutomaattinen admin luoda ja poistaa käytöstä IdP; jokainen muutos kirjautuneena.
reCAPTCHA kirjautumisessaValinnainen botti haaste kirjautumismuodossa hidastaa automatisoituja hyökkäyksiä.
Kovettaminen
Epäonnistui-login työsulku ...Vikalaskurit menevät automaattisestiIP Työsulku kynnyksen ylittämisen jälkeen.
IP& CIDR- estoYksi osoite tai koko valikoima on suljettu käsin; se kieltää levittämisen istunnon aikana.
IP Luokittelu ... UUSIJokainen osoite on merkitty asuin, jaettu, datakeskus tai sisäinen jokaisessa tapahtumassa.
Uhkapisteytys0–100botti- ja tilinottopisteet; mikä tahansa ≥50on korostettu.
RatarajoitusJokainen julkinen päätepiste on kuristettu raakaa voimaa ja hyväksikäyttöä vastaan.
Valtuutus
Roolipohjainen kulunvalvontaOmistaja, hallinto ja tukiroolit, jotta jokainen näkee vain sen, mitä hänen työnsä tarvitsee.
Sivunsisäiset lupaavustukset UUSIAnna tai peruuta yksittäisiä admin sivuja per joukkuetoveri hienoksi rakennettu pääsy.
VahvistuspolitiikkaSe on yksiselitteinen askel arkaluontoisissa operaatioissa.
Tietosuoja
Yksilöiminen ...Jokaisella pilvityötilalla on oma avain, joten ei luku- tai kirjoitusta, vaikka DB-käyttö olisi täysin käytössä.
AES-256levossaLähetä salaus sinetit, jotka tavut tallennetaan levylle.
TLS 1.3 kauttakulussaKaikki yhteydetOpsIQon salattu nykyaikaisellaTLS.
Salaisuuksia web juurien ulkopuolellaAseta tiedostoja ja allekirjoittamisen avaimet elää, jossa web-taso ei voi koskaan palvella niitä.
API turvallisuus
Allekirjoitetut webkoukkuja ...HMAC-SHA256 yli raaka kehon aikaleimalla ja nonce toistosuoja, molempiin suuntiin.
SoveltamisalaAPI avaimetTyötilan lukitut avaimet kaikissa, Read-only tai Rajoitettu lupatilassa.
IPannelistiRajoita avain tiettyihin IPs tai CIDR-alueisiin, joten vuotunut avain on edelleen hyödytön muualla.
Avain pyörimis & peruutusKiertää tai peruuttaa mitään avain välittömästi; salaisia avaimia ei koskaan palautetaan uudelleen luomisen jälkeen.
Tuntikohtaisen nopeuden raja-arvotJokaisella avainalueella on oma pyyntönsä väärinkäytösten hillitsemiseksi.
Tarkastus
Lisätä vain tarkastusloki ...Jokainen ihminen ja tekoäly kirjoittaa vangittuna näyttelijällä, roolilla,IP, aika, toiminta ja tulos, koskaan muokattu.
CSV / JSON vientiKäsitarkastaa koko polun kannettavassa muodossa.
SuodatusViipaloi loki toiminnan, näyttelijän, päivämäärä tai riski löytää juuri mitä tarvitset.
Turvallisuustapahtumatsisäänkirjautuminen, 2FA, lupa jaSCIM Kaikki muutokset kirjataan tapahtumiin.
Ei kirjauduta matka-aikajanaan ...Jokainen yritys vastaan tili uudelleen pelataan omana arvosteltavissa matka.
Lukitse & vastavalvonta UUSIKatso jokainen live epäonnistunut-login laskuri ja aktiivinen työsulku yhdellä silmäyksellä.
Epäonnistui kirjautumishistorian haku UUSIEtsi koko historia kirjautuminen yrittää tutkia tapahtuma.
Poikkeamat
Manuaalinen työsulku UUSITyhjennä lukittu admin taiIP yhdellä napsautuksella odottamatta ajastinta.
Bulk-laskuri nollataan UUSITutkikaa kaikki epäonnistuneet laskurit.
Bulk-historian poisto UUSIPuhdista ratkaistu epäonnistuneet kirjautuminen tietueita irtotavarana; poisto itse on kirjattu.
Järjestelmän suojaus
Lisenssin eheysAllekirjoitettu validointi pitää asentamisen aitona ja peukalona.
Terveysdiagnostiikka UUSILivekuva alustan elintoiminnoista.
JavaScript Virheen tallennus UUSIEtupään virheet ovat kirjautuneet palvelimen puolelle sen sijaan, että ne vaikeneisivat asiakkaan näytöllä.
Tekoälyn turvallisuus
Toimintasopimukset ...Tekoäly voi vedota ainoastaan rekisteröityihin toimintoihin, joiden laajuus, roolit ja parametrit on ilmoitettu.
Ei sopimuksen ulkopuolisia toimiaTuntematon toiminta hylätään aivokerroksessa ennen kuin se saavuttaa päätepisteen.
Ihmisen hyväksyntä riskikirjoituksilleArkaluonteiset toimet vaativat aina selkeän vahvistuksen.
100% AI muuttuu tarkastetuksiJokainen tekoälyn käännös (prompt, vastaus, tulos ja hyväksyjä) laskeutuu tilintarkastuslokiin.
Ei koulutusta tiedoistasiLive keskustelu konteksti vain; tietojasi ei käytetä mallien kouluttamiseen.
Noudattaminen & ylläpitäjä
Tietojen säilytysValitse alue ja aseta oma säilytysikkuna; 0 pitää kirjaa ikuisesti.
Omistajan on tarkastettava ainoastaanKoko tekoälyhistorian tarkastusloki on rajattu työtilan omistajalle.
GDPR / CCPA YhdenmukaistaminenDPA, DSAR viedä ja poistaa työkaluja, ja hyväksyä täytäntöönpanon lähde.
Hallinnoi käyttäjänhallintaa UUSIKutsu, rooli, sammuttaa ja tarkastaa jokaisen admin yhdestä konsolista.
Osaston hallinto UUSIJärjestä tiimit osastoille, joilla on oma pääsy ja reititys.
Turvatiimisi puolesta.

Yleinen kysymykset He kysyvät.

Ei. Tekoäly soittaa osuma malli tarjoaja haluat (Anthropic, OpenAI, Gemini, Grok tai itse isännöi) kanssa live-keskustelun yhteydessä vain. Tarjoaja standardi tietojen käsittely koskee; useimmat eivät harjoitteleAPI liikenteen oletusarvoisesti.
Monikantapilvi kulkee EU:ssa ja Länsi-Afrikassa tänään. Omistetut pilviasiakkaat valitsevat alueen tarjonnasta.
Julkiset avaimet (jaettavissa olevat avaimet) tallennetaan. Salaiset avaimet ja webkookin allekirjoitus salaisuudet ovatAES-256Ne on sinetöity asennusta kohden johdetulla avaimella, joka on haettava vain vuokralaiselta, jolle ne kuuluvat.API Luomisen jälkeen vain pyörii.
Kyllä. Tili → Yksityisyydensuojalla on itsepalvelupoistus ja vienti. POST /v1/customers/{id}/erase. Audit loki merkinnät poisto itse säilytetään varten12 kuukautta vaatimustenmukaisuuden arviointia varten.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Kyllä. /.well-known/security.txt, tiedonantosähköposti [email protected], tunnustettu yhden työpäivän kuluessa, julkinen bug-bounty materiaalilöydöksiä. Teemme myös vuosittain kolmannen osapuolen kynä-testi plus jatkuva sisäinen punainen-tiimi; yhteenvetoraportit ovat saatavilla NDA.
Olemme suorassa linjassa: ei vielä. Oheisvalvonta (salaus, RMAC, muuttumaton tarkastus, allekirjoitettu I/O, eristäminen) on käytössä tänään, ja olemme GDPR, Yhdistynyt kuningaskuntaGDPR sekäCCPA-Ei.. SOC 2 Tyyppi II ja ISO 27001 ovat etenemissuunnitelmassamme; emme vaadi sertifiointia, jota emme pidä. [email protected] -Nyt on aika.
OIDC single sign-on ja SCIM auto-specification ovat saatavilla Business and Enterprise. Liitä henkilöllisyytesi tarjoaja, ja uudet ylläpitäjät on varattu ja pois käytöstä automaattisesti, kaikki varaustapahtuma kirjataan tilintarkastus loki. Itse isännöityjä asennuksia määrittää oman IdP.
Tekoäly voi vain vedota rekisteröidyt kannesopimukset, jokainen, jolla on ilmoitettu laajuus, sallitut roolit ja parametrit. Kaikki sopimuksen ulkopuoliset hylätään aivokerroksessa ennen kuin se saavuttaa päätepisteen, ja riski kirjoittaa edellyttää selkeää ihmisen vahvistus. Jokainen toiminta sen tekee kirjataan tarkastusloki kirjaan ihmisen kanssa, joka hyväksyi sen.