Sécurité · par conception

La puissance de l’IA, avec des garde-fous.

OpsIQ est construit sur un principe : une IA qui peut écrire pour votre entreprise doit d'abord demander la permission. Chaque demande est vérifiée, chaque action contractée, ciblée, signée, vérifiée par rôle et auditable. Pas de raccourcis, pas de surprises, pas d'opérations hors politique.

AES-256 · TLS 1.3I/O signé HMAC-SHA256Isolation par locataire100 % IA devient audité
Chaque action signée et définie
Rien n'atteint les données non vérifiées
En direct Chaque demande mérite son chemin. demande 2FA SSO PAROEIL DE FIRE VAULT · scellé par le locataire JOURNAL D'AUDIT · AJOUT-UNIQUEMENT login.success · 2FA · propriétaire Configurez votre CRM action.signée · facture_remboursée · ok
AES-256chiffrement au repos
TLS 1.3Pour chaque connexion
HMACI/O signé SHA-256
100%L'IA se transforme en audit
Authentification & accès

Authentifier, autoriser, audit.

Seules les bonnes personnes entrent, et une fois qu'elles sont à l'intérieur, chaque mouvement est enregistré. Chaque administrateur active l'authentification à deux facteurs TOTP (Google Authenticator, 1Password, Authy, toute application RFC-6238) ; les entreprises et les entreprises ajoutent l'authentification unique OIDC et l'auto-provisionnement SCIM afin que les entrants et les sortants soient directement intégrés à votre IdP. Les tentatives de force brute sont limitées à un verrouillage automatique, et chaque connexion, permission et changement SCIM est enregistré.

TOTP deux facteurs : par administrateur, avec des codes de récupération à usage unique que vous pouvez régénérer.
OIDC SSO & SCIM : apportez votre propre IdP sur Business+ ; le provisionnement est enregistré.
reCAPTCHA et verrouillage. Les compteurs de connexions échouées déclenchent un verrouillage automatique de l'IP.
Défi 2FAVérification
Vérification à deux facteurs Entrez le code à 6 chiffres de votre application 4 9 2 7 1 3 Vérifier et se connecter
PuisRégulé par rôle et enregistré
01

Authentifier

Le TOTP à deux facteurs ou l'authentification unique OIDC prouve qui frappe à la porte. SCIM provisionne et désactive les administrateurs directement depuis votre IdP.

02

Autoriser

Les rôles de propriétaire / administrateur / support plus les attributions par page signifient que chaque personne atteint exactement ce dont son travail a besoin, rien de plus.

03

Audit

Chaque connexion, changement de permission et écriture (humaine ou IA) se retrouve dans un journal en ajout uniquement avec acteur, IP, heure et résultat.

Les contrôles de base

Quatre garanties, travaillant en même temps.

Chaque demande passe par la même chorégraphie de sécurité : prouver l'identité, prouver l'autorité, signer le chemin, sceller les données. Le résultat est une plateforme qui semble rapide sans jamais devenir désinvolte à propos de l'accès.

01

Authentifier

Flux de départ/arrivée OIDC SSO et SCIM vérifient qui entre avant que toute surface admin ne s'ouvre.

02

Autoriser

Non (opt-in)

03

Signer

Le trafic webhook et les appels API sont limités, vérifiés par HMAC, protégés contre les replays, limités en taux et liés à un seul espace de travail.

04

Audit

Chaque écriture humaine, action AI, changement de permission et événement de sécurité se retrouve dans un flux d'audit en ajout uniquement.

plan de contrôle de sécurité OpsIQ vérification en direct
Événements de sécurité Audit structuré Échec des connexions
streaming
Total des événements1,28474 IP uniques
Critique03Donnez votre avis maintenant
Avertissements18dernières 24 heures
Octets d'audit2.4mflux d'ajout uniquement
Filtrer événement, acteur, IP, trace...
Gravité
Client
Appliquer
GravitéActeur / IPÉvénementRésultatTrace
CritiqueIA
10.0.4.12
off_contract_action.rejeté
Écriture tentée bloquée avant le point de terminaison
Refusétr_8fa2
AvertissementAva R.
102.89.x.x
webhook. signing_key. rotated
clé de l'espace de travail scellée et remplacée
Connectétr_3c19
InfoSCIM
Okta
admin.deactivated
synchronisation de répertoire supprimée accès
Synchronisétr_b771
InfoVerrouillage
45.137.x.x
échec_login.compteur.réinitialiser
réinitialisation en masse enregistrée par le propriétaire
Effacétr_09de
Flux d'événements JSON · acteur, IP, paramètres, résultat, durée

Enregistrement d'audit ouvert

La rotation de la clé de signature webhook est préservée avec l'acteur, le rôle, l'IP, l'horodatage, le hachage des paramètres bruts, le résultat et l'ID de trace.

acteur : Ava R.Rôle: propriétaireRésultat: enregistréhash : 9f3a...2c
Posture en direct

Pas d'écritures invisibles.

Les actions IA, les changements administratifs et les livraisons de webhook sont enregistrés avec acteur, IP, action, résultat et état d'approbation.

100 % audité par IAExportation CSVHistorique réservé au propriétaire12 mois de rétention
Bord signé

Chaque appel de bord prouve sa valeur.

Signatures HMAC, nonces, horodatages, clés à portée et listes d'autorisation IP optionnelles empêchent le trafic falsifié ou reproduit tôt.

Renforcement

Construit pour un trafic indésirable.

Le verrouillage en cas d'échec de connexion, le blocage IP et CIDR, le scoring des bots, les limites de taux et les signaux de prise de contrôle de compte maintiennent la pression hors du cœur.

Isolement des locataires

Un locataire ne peut jamais accéder aux données d'un autre.

Chaque espace de travail cloud a sa propre limite de locataire et sa propre clé de chiffrement. Une demande d'un espace de travail ne peut pas lire, écrire ou déchiffrer un autre espace de travail, même si quelqu'un regarde la base de données brute.

Locataire Alphaclé alpha_7f...
Balise de locataireclé beacon_42...
Noyau de locataireclé core_19...
Les sept couches

Sécurité partout les données vivent ou se déplacent.

Sécurité IAEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
RenforcementIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Réponse aux incidents24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Posture, en direct · AI responsable

Un plan de contrôle qui se vérifie lui-même.

L'IA d'OpsIQ ne peut pas inventer des opérations. Chaque action qu'elle peut entreprendre est un contrat enregistré avec un champ d'application, des rôles et des paramètres déclarés, et tout ce qui est hors contrat est rejeté au niveau du cerveau avant d'atteindre un point de terminaison. Les écritures risquées nécessitent toujours une confirmation humaine explicite. Vous choisissez votre modèle (Anthropic, OpenAI, Gemini, Grok ou auto-hébergé), et vos conversations ne sont jamais utilisées pour entraîner des modèles.

Approbation des actions par des filtres. Les écritures risquées nécessitent une confirmation humaine.
Aucune action hors contrat. Les opérations inconnues sont rejetées au niveau du cerveau.
Choisissez votre modèle : votre fournisseur, vos clés, pas de verrouillage, pas de formation sur vos données.
POSTURE DE SÉCURITÉ 100% Cryptage · AES-256 / TLS 1.3 Deux facteurs appliqués Webhooks signés HMAC Journal d'audit · ajout uniquement Isolation par locataire Verrouillage et limitation de taux Tous les contrôles passants · alignés GDPR / CCPA
100%L'IA se transforme en audit
0actions hors contrat autorisées
Votremodèle, clés et données
Jamaisutilisé pour former des modèles
En un coup d'oeil

La sécurité complète boîte à outils.

Une surface de contrôle complète pour l'identité, les données, le trafic de périphérie, la sécurité IA et la réponse aux incidents. Assez dense pour un examen de sécurité, suffisamment poli pour la page produit.

Protection des données

  • Chiffrement de l'enveloppe AES-256 au repos.
  • TLS 1.3 pour chaque connexion.
  • Secrets stockés en dehors de la racine web.
  • Contrôles de résidence et de conservation.

Limite de locataire

  • Clés de locataire séparées sur le cloud.
  • Aucun chemin de lecture, d'écriture ou de déchiffrement inter-locataire.
  • Clés API verrouillées par espace de travail et propriété d'audit.

Entrée/Sortie signée

  • HMAC-SHA256 sur les corps de webhook bruts.
  • Protection contre la répétition de timestamp et nonce.
  • Clés API avec listes blanches d'IP et rotation.

Défense contre les menaces

  • Verrouillage de connexion échouée et libération manuelle.
  • Pare-feu IP et CIDR avec propagation de session.
  • Évaluation des menaces, limites de taux et examen du parcours de connexion.

Sécurité IA

  • Contrats d'action enregistrés uniquement.
  • Confirmation humaine sur des écritures risquées.
  • Pas de formation de modèle sur vos données.
  • Invite, réponse, résultat et approbateur enregistrés.

Audit et réponse

  • Journal d'audit en ajout uniquement avec exportation CSV et JSON.
  • Filtres d'événements de sécurité par acteur, action, IP et risque.
  • Réinitialisation du compteur en masse et suppression de l'historique résolu enregistrée.

analyste de sécurité IA

  • Jetons de verdict et Explication sur les IP suspectes.
  • Briefs d'incidents, résumé quotidien et vérification hebdomadaire de posture.
  • politiques de blocage à 0 jeton avec opt-in, autopilote sécurisé.
Posture de sécurité

Où OpsIQ se trouve aujourd'hui.

Statut honnête : ce qui est en direct, ce qui est aligné, et ce qui est sur la feuille de route. Pas de badges empruntés, pas de revendications de certification que nous ne détenons pas.

Les contrôles sont actifs là où ils protègent le produit aujourd'hui.

La feuille de route est indiquée séparément, afin que les équipes de sécurité puissent voir la différence entre les contrôles déployés et les certifications futures d'un coup d'œil.

14Contrôles en direct 3Zones alignées 2éléments de la feuille de route

Contrôles en direct

Chiffrement au reposStockage scellé AES-256 plus TLS 1.3 en transit.En direct
Deux facteurs et SSOTOTP, codes de récupération, OIDC SSO et provisionnement SCIM.En direct
Accès basé sur les rôlesPropriétaire, admin, support et autorisations par page.En direct
Audit en ajout uniquementL'humain écrit, l'IA agit, événements de sécurité et exports.En direct
Webhooks signés et clés APIHMAC-SHA256, protection contre la répétition, clés à portée limitée et limites de taux.En direct
Isolement des locatairesSéparez les clés de locataire cloud sans chemin de lecture/écriture inter-locataire.En direct
Pare-feu et verrouillageBlocage IP/CIDR, verrouillage des échecs de connexion et scoring des menaces.En direct
analyste de sécurité IAVerdicts, résumés d'incidents, digest, vérification de posture et politiques à 0 jetons. Opt-in.En direct
GDPR / UK GDPR / CCPADPA, outils DSAR, contrôles de confidentialité et choix de conservation.Aligné
aligné avec le RGPDAligné CCPAAES-256 au reposTLS 1.3HMAC-SHA256Isolation par locataireFeuille de route SOC 2Feuille de route ISO 27001
Opérations et défense

Quand quelque chose ne va pas, vous restez en contrôle.

Sachez qui frappe, libérez un coéquipier verrouillé en un clic et regardez la plateforme protéger sa propre santé, chaque mouvement étant enregistré.

IP renseignements

Chaque adresse classée et notée sur place.

OpsIQ ne se contente pas de compter les mauvaises connexions ; il vous dit quel type d'adresse vous touche. Chaque IP est classée comme résidentielle, partagée, datacenter ou interne, puis reçoit un score de menace de 0 à 100 basé sur les signaux de bot et de prise de contrôle lors du parcours du visiteur. Les plages de datacenter frappant votre formulaire de connexion semblent très différentes d'un client sur une connexion haut débit domestique, et vos seuils de verrouillage peuvent les traiter différemment.

Classification IP : résidentiel, partagé, datacenter ou interne, affiché à chaque événement.
Score de menace 0–100 : signaux de bot et de prise de contrôle de compte, tout ce qui est ≥50 mis en évidence.
Interdiction en un clic. Bloquez chaque IP sur une session suspecte d'un seul bouton.
Chronologie du parcours : chaque tentative de connexion échouée rejouée comme sa propre trace examinable.
En direct INTELLIGENCE IP 86.142.10.4 RÉSIDENTIEL 18 45.137.21.88 CENTRE DE DONNÉES 92 BLOQUER 10.0.4.12 INTERNE 02 Score de menace ≥ 50 surligné · 0 = de confiance · 100 = hostile
Réponse aux incidents

Restez en contrôle quand quelque chose ne va pas.

Lorsqu'un membre de l'équipe est verrouillé, vous le libérez en un clic, sans attendre un minuteur. Balayez les compteurs de tentatives de connexion échouées actifs en masse après un incident, recherchez l'historique complet des échecs de connexion pour enquêter, et supprimez en masse les enregistrements obsolètes une fois que c'est résolu. Chaque libération, réinitialisation et suppression est elle-même écrite dans le journal d'audit, donc le nettoyage est aussi responsable que la violation.

Déverrouillage manuel. Débloquez un administrateur ou une IP verrouillée instantanément, sans attente de minuterie.
Surveillance active des compteurs. Voir chaque compteur de connexion échouée en direct d'un coup d'œil.
Réinitialisation en masse et recherche d'historique : compteurs de balayage, recherchez l'historique complet des tentatives.
Suppression d'historique en masse. Purger les enregistrements résolus ; la suppression est également enregistrée.
En direct COMPTEURS DE CONNEXION ÉCHOUÉS [email protected] 5/5 · VERROUILLÉ 0/5 · publié LIBÉRER 94.21.x.x3/5 actifs0/5 clair 203.0.x.x2/5 actifs0/5 clair Réinitialiser les compteurs en masse Libérer & réinitialiser enregistré audit · acteur · horodatage · raison
Protection du système

La plateforme surveille sa propre santé.

Au-delà du périmètre, OpsIQ protège sa propre intégrité. Un contrôle de licence signé maintient l'installation authentique, des diagnostics de santé intégrés affichent un instantané en direct des signes vitaux de la plateforme, et les erreurs JavaScript côté client sont capturées côté serveur afin qu'une version défectueuse apparaisse dans votre tableau de bord au lieu d'échouer silencieusement sur l'écran d'un client.

Intégrité de la licence. La validation signée maintient l'installation authentique et vérifiable.
Diagnostics de santé : un instantané en direct des signes vitaux de la plateforme, à la demande.
Capture d'erreurs JavaScript. Les erreurs front-end sont enregistrées côté serveur, pas perdues côté client.
Secrets en dehors de la racine web : configuration et clés jamais servies par le niveau web.
En direct ÉTAT DU SYSTÈME Licence valide signé · authentique DIAGNOSTIQUES Capture d'erreur JS CÔTÉ SERVEUR TypeError : indéfini n'est pas une fonctioncheckout.js:42 · Safari 17 · capturé ReferenceError : opsiq n'est pas définiwidget.js:8 · Chrome 124 · capturé Rejet de promesse géréapp.js:120 · Firefox 126 · capturé TypeError : indéfini n'est pas une fonctioncheckout.js:42 · Safari 17 · capturé
analyste de sécurité IA

Pas seulement enregistré. Compris.

Chaque autre page de cette liste capture ce qui s'est passé. L'analyste de sécurité IA opt-in lit ces signaux et vous dit ce qu'ils signifient, quoi faire, et (uniquement si vous le permettez) fait la partie réversible pour vous. Il est conçu pour coûter presque rien : il ne s'exécute jamais dans le chemin de demande du visiteur, les cas évidents sont réglés par des règles déterministes sans appel IA, les verdicts sont mis en cache, et sa meilleure sortie est une règle de blocage simple qui s'applique alors pour toujours à zéro jetons.

Le contrat de jeton

Un analyste sur chaque alerte, pour le prix de quelques centimes par mois.

Le scoring déterministe reste la première ligne de défense, exactement comme avant. Le modèle n'est interrogé que lorsqu'il aide réellement : une IP ambiguë, un nouvel incident, le digest du matin. Les entités ambiguës sont regroupées en un seul appel, donc une vague d'attaquants est lue ensemble, pas une demande à la fois. Son propre budget mensuel vit dans AI Config, et s'il est jamais atteint, l'analyste revient discrètement aux lectures déterministes. Le blocage, les verrouillages et les alertes ne dépendent jamais de cela.

Zéro AI dans le chemin chaud Verdicts mis en cache 24h Plafond budgétaire propre Chaque action audité
Verdict en direct Verdict de l'AI par lots · mis en cache 45.137.21.88 HOSTILE · 92% IP du centre de données · 41 échecs de connexion · 12 noms de compte essayés. Bloquer 24h Regarder Publication 86.142.10.4 BÉNIN · 96 % Résidentiel · client connu · navigation normale. Servi depuis le cache · aucun appel IA · 0 jetons

Chips de verdict + Expliquer

Les lignes d'IPs bloquées et de connexions échouées reçoivent une puce bénigne / suspecte / hostile avec un score de confiance. Expliquer ouvre le raisonnement, les faits utilisés, et un clic pour Bloquer ou Libérer. Mis en cache, donc revoir une IP est gratuit.

Briefs d'incidents

Les événements connexes se regroupent en une seule histoire : une vague de connexion, un scan d'URL, une rafale de blocage automatique. Chaque nouvel incident obtient une chronologie en langage clair et un mouvement recommandé suivant. Les attaques en cours se replient dans le même incident.

Résumé quotidien

Un récapitulatif chaque matin : hier par rapport à votre référence, nouveaux blocs, incidents et la seule chose à faire aujourd'hui. Lors d'une journée calme, il indique simplement tout est clair, et cette vérification coûte zéro jetons.

Vérification hebdomadaire de la posture

Une liste de contrôle de durcissement du lundi : administrateurs sans 2FA, un seuil de verrouillage qui semble généreux par rapport à votre volume d'attaque réel, alertes désactivées. Chaque élément porte une gravité, une étiquette d'effort et la solution exacte.

Demandez à la sécurité

Une boîte de question sur l'aperçu de la sécurité. Demandez pourquoi une IP a été bloquée ou quoi durcir en premier, et elle répond à partir de votre état de sécurité en direct. Le travail serveur approfondi est remis au chat de l'ingénieur admin, jamais deviné.

Opt-in

Pilote automatique de politique

L'analyste propose des règles de blocage concrètes sous forme de cartes Approuver / Rejeter qui s'appliquent à zéro jeton avec un compteur de hits en direct. L'autopilote optionnel approuve uniquement les plus sûrs : réversibles, limités dans le temps, adresses IP uniques ou plages pas plus larges que /24, jamais partagées ou mobiles, plafonnées par heure, toujours annulables.

Il recommande et explique. Il ne peut jamais agir de manière incontrôlée.

L'analyste suggère, regroupe et (uniquement avec le pilote automatique activé) applique des blocs réversibles. Il ne peut jamais supprimer des données, changer des paramètres, toucher le registre d'audit ou imposer une interdiction permanente, et chaque action qu'il prend est écrite dans le même journal d'ajout uniquement que tout le reste.

0Appels IA dans le chemin de la demande
24hcache de verdict par entité
≤/24bloc non surveillé le plus large
100%actions des analystes auditées
Liste complète des fonctionnalités

Tout dans Sécurité.

Chaque capacité, regroupée. ★ marque un point fort.

FonctionnalitéCe qu'il fait
Authentification
Deux facteurs (TOTP)Par administrateur RFC-6238 deux facteurs pour Google Authenticator, 1Password, Authy ou toute application compatible.
Codes de récupération à usage uniqueCodes de sauvegarde régénérables afin qu'un appareil perdu ne vous verrouille jamais définitivement.
OIDC authentification uniqueApportez votre propre fournisseur d'identité sur les plans Business et Enterprise.
Provisionnement SCIMCréation et désactivation automatique des administrateurs depuis votre IdP ; chaque changement est enregistré.
reCAPTCHA à la connexionDéfi de bot optionnel sur le formulaire de connexion pour ralentir les attaques automatisées.
Renforcement
Verrouillage après échec de connexion ★Les compteurs d'échec en cours déclenchent un verrouillage automatique de l'IP une fois le seuil franchi.
Blocage IP & CIDR ★Bloquer une seule adresse ou toute une plage à la main ; les interdictions se propagent à travers une session.
Classification IP ★ NOUVEAUChaque adresse étiquetée résidentielle, partagée, centre de données ou interne sur chaque événement.
Notation des menacesScore de bot et de prise de compte de 0 à 100 ; tout ce qui est ≥50 est mis en évidence.
Limitation de tauxChaque point de terminaison public est limité contre les attaques par force brute et les abus.
Autorisation
Contrôle d'accès basé sur les rôlesRôles de propriétaire, d'administrateur et de support afin que chaque personne ne voie que ce dont son travail a besoin.
Accords de permission par page NOUVEAUAccordez ou révoquez des pages administratives individuelles par membre de l'équipe pour un accès granulaire.
Politiques de confirmationGating par action qui force une étape de confirmation explicite sur les opérations sensibles.
Protection des données
Isolation par locataire ★Chaque espace de travail cloud a sa propre clé, donc pas de lecture ou d'écriture inter-locataire, même avec un accès complet à la base de données.
AES-256 au reposLe chiffrement des enveloppes scelle chaque octet stocké sur disque.
TLS 1.3 en transitChaque connexion à OpsIQ est cryptée avec TLS moderne.
Secrets en dehors de la racine webLes fichiers de configuration et les clés de signature vivent là où le niveau web ne peut jamais les servir.
API sécurité
Webhooks signés ★HMAC-SHA256 sur le corps brut avec protection contre la répétition de timestamp et nonce, dans les deux sens.
Clés API à portée limitéeClés verrouillées par espace de travail en modes Tout, Lecture seule ou Restreint.
liste blanche IP sur les clésVoyez-le en production
Rotation et révocation de cléFaites pivoter ou révoquez n'importe quelle clé instantanément ; les clés secrètes ne sont jamais retournées après leur création.
Limites de taux par heureChaque clé porte son propre budget de requête pour contenir les abus.
Audit
Journal d'audit en ajout uniquement ★Chaque humain et IA écrit capturé avec acteur, rôle, IP, temps, action et résultat, jamais édité.
Export CSV / JSONRemettez aux auditeurs toute la trace dans un format portable.
FiltrageTranchez le journal par action, acteur, date ou risque pour trouver exactement ce dont vous avez besoin.
Événements de sécuritéLes connexions, 2FA, les permissions et les changements SCIM sont tous enregistrés en tant qu'événements.
Chronologie du parcours de connexion échouée ★Chaque tentative contre un compte rejouée comme son propre parcours examinable.
Surveillance du verrouillage et du compteur NOUVEAUVoyez chaque compteur de connexion échouée en direct et chaque verrouillage actif d'un coup d'œil.
Recherche de l'historique des échecs de connexion NOUVEAURecherchez l'historique complet des tentatives de connexion pour enquêter sur un incident.
Réponse aux incidents
Déverrouillage manuel NOUVEAUDéverrouillez un administrateur ou une IP bloquée en un clic sans attendre un minuteur.
Réinitialisation du compteur en masse NOUVEAUEffacer tous les compteurs de connexion échoués actifs après un incident.
Suppression d'historique en masse NOUVEAUPurge en masse des enregistrements de connexion échoués résolus ; la suppression elle-même est enregistrée.
Protection du système
Intégrité de la licenceLa validation signée maintient l'installation authentique et vérifiable.
Diagnostics de santé NOUVEAUUn instantané en direct des signes vitaux de la plateforme, à la demande.
Capture d'erreurs JavaScript NOUVEAULes erreurs côté client sont enregistrées côté serveur au lieu d'échouer silencieusement sur l'écran d'un client.
Sécurité IA
Contrats d'action ★L'IA ne peut invoquer que des opérations enregistrées avec portée, rôles et paramètres déclarés.
Pas d'actions hors contratLes opérations inconnues sont rejetées au niveau du cerveau avant d'atteindre un point de terminaison.
Approbation humaine sur les écritures risquéesLes actions sensibles nécessitent toujours une confirmation humaine explicite.
100 % AI tourne audité ★Chaque tour d'IA (invite, réponse, résultat et approbateur) se retrouve dans le journal d'audit.
Pas de formation sur vos donnéesContexte de conversation en direct uniquement ; vos données ne sont pas utilisées pour entraîner des modèles.
Conformité & administration
Résidence et conservation des donnéesChoisissez votre région et définissez votre propre fenêtre de conservation ; 0 conserve les enregistrements indéfiniment.
Accès d'audit uniquement pour le propriétaireLe journal d'audit complet de l'historique AI est restreint au propriétaire de l'espace de travail.
Alignement GDPR / CCPADPA, outils d'exportation et de suppression DSAR, et application du consentement à la source.
Gestion des utilisateurs administrateurs NOUVEAUInvitez, attribuez un rôle, désactivez et auditez chaque administrateur depuis une seule console.
Gestion des départements NOUVEAUOrganisez les équipes en départements avec leur propre accès et routage.
Pour votre équipe de sécurité

Commun questions ils demanderont.

Non. Les appels AI atteignent le fournisseur de modèle que vous choisissez (Anthropic, OpenAI, Gemini, Grok ou auto-hébergé) avec le contexte de conversation en direct uniquement. Les normes de traitement des données du fournisseur s'appliquent ; la plupart ne s'entraînent pas sur le trafic API par défaut.
Le cloud multi-locataire fonctionne aujourd'hui dans l'UE et en Afrique de l'Ouest. Les clients de cloud dédié choisissent la région lors de la provision.
Les clés publiques (celles partageables) sont stockées telles quelles. Les clés secrètes et les secrets de signature de webhook sont scellés AES-256 avec une clé dérivée par installation, récupérable uniquement par le locataire auquel elles appartiennent. Elles ne peuvent pas être récupérées via l'API après création, seulement tournées.
Oui. Compte → Confidentialité dispose d'une option de suppression et d'exportation en libre-service. Les opérateurs peuvent également appeler POST /v1/customers/{id}/erase. Les entrées du journal d'audit concernant la suppression elle-même sont conservées pendant 12 mois pour un examen de conformité.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Oui. /.well-known/security.txt, e-mail de divulgation [email protected], reconnu dans un délai d'un jour ouvrable, avec un programme de bug-bounty public pour les découvertes matérielles. Nous réalisons également un test de pénétration tiers annuel plus un red-teaming interne continu ; des rapports résumés sont disponibles sous NDA.
Nous allons être francs avec vous : pas encore. Les contrôles sous-jacents (chiffrement, RBAC, audit immuable, I/O signé, isolation) sont en place aujourd'hui, et nous sommes GDPR, UK GDPR et CCPA alignés. SOC 2 Type II et ISO 27001 sont sur notre feuille de route ; nous ne revendiquons pas de certifications que nous ne détenons pas. Demandez [email protected] pour notre lettre de posture actuelle.
L'authentification unique OIDC et l'auto-provisionnement SCIM sont disponibles sur Business et Enterprise. Connectez votre fournisseur d'identité, et les nouveaux administrateurs sont provisionnés et désactivés automatiquement, chaque événement de provisionnement étant enregistré dans le journal d'audit. Les installations auto-hébergées configurent leur propre IdP.
L'IA ne peut invoquer que contrats d'actions enregistrés, chacun avec un champ déclaré, des rôles autorisés et des paramètres. Tout ce qui est hors contrat est rejeté au niveau du cerveau avant d'atteindre un point de terminaison, et les écritures risquées nécessitent une confirmation humaine explicite. Chaque action qu'il prend est enregistrée dans le journal d'audit avec l'humain qui l'a approuvée.