एन्क्रिप्शन
AES-256 बाकी में लिफाफे एन्क्रिप्शन, TLS 1.3 उड़ान में, बादल पर प्रति किरायेदार कुंजी अलगाव। गुप्त चाबियाँ और वेबहुक संकेतन रहस्यों को सील कर दिया जाता है और कभी सादे पाठ में लॉग इन नहीं किया जाता है।
जहां आपका डेटा रहता है, यह कैसे एन्क्रिप्ट किया गया है, जो इसे एक्सेस कर सकता है, एआई को पढ़ने की अनुमति दी जाती है, और प्रत्येक ऑपरेशन के पीछे ऑडिट ट्रेल। कोई विपणन फोग नहीं, सिर्फ आपकी सुरक्षा टीम वास्तविक उत्तरों के साथ पूछती है।
AES-256 बाकी में लिफाफे एन्क्रिप्शन, TLS 1.3 उड़ान में, बादल पर प्रति किरायेदार कुंजी अलगाव। गुप्त चाबियाँ और वेबहुक संकेतन रहस्यों को सील कर दिया जाता है और कभी सादे पाठ में लॉग इन नहीं किया जाता है।
प्रत्येक खाते में 2FA. SSO व्यापार योजना पर उपलब्ध है।
हर वेबहुक पर कच्चे शरीर पर HMAC-SHA256। टाइमस्टैम्प + नॉन्से के माध्यम से सुरक्षा को फिर से खेलना, लिखने पर विचार-विमर्श कुंजी, प्रति कनेक्टर गुप्त रोटेशन।
एन्क्रिप्शन डेटा को सील करता है; एक अपरिवर्तनीय स्ट्रीम हर कदम रिकॉर्ड करता है। दो गहरी, लाइव क्षमताओं, चेकबॉक्स नहीं।
आपके द्वारा स्टोर किए गए प्रत्येक बाइट के साथ एन्क्रिप्ट किया गया है AES-256 क्लाउड पर प्रति किरायेदार चाबियाँ का उपयोग करते हुए। प्रत्येक बाइट हम तार के उपयोग के दौरान भेजते हैं। TLS 1.3 Public. API कुंजी को सादे में संग्रहीत किया जाता है क्योंकि उनका मतलब साझा होना होता है, लेकिन गुप्त कुंजी और वेबहुक संकेतन रहस्य आपके पर्यावरण से प्राप्त लिफाफे एन्क्रिप्शन के साथ सील कर दिए जाते हैं, कभी भी कहीं भी सादे पाठ में लॉग इन नहीं होते हैं।
हर प्रशासक क्रिया, हर AI दौर और हर webhook वितरण एक अपरिवर्तनीय, मालिक-केवल ऑडिट प्रवाह में अभिनेता, टाइमस्टैम्प, IP और अवधि के साथ उतरता है. AI इतिहास सटीक रूप से रेंडर किए गए प्रोम्प्ट, AI प्रतिक्रिया, कार्रवाई परिणाम और अवधि के साथ प्रत्येक प्रशासक, ग्राहक और लेखन दौर को रिकॉर्ड करता है. फ़िल्टर, खोज और पूरे ट्रेल को CSV में निर्यात करता है.
सबसे तेजी से उत्पादन के लिए साझा बहु किरायेदार बादल, मजबूत अलगाव के लिए एक समर्पित किरायेदार डेटाबेस, या अपने स्वयं के बुनियादी ढांचे पर स्वयं की मेजबानी जहां आप डेटा पथ को अंत तक रखते हैं।
हमारे क्लाउड प्लेटफॉर्म को नियंत्रण सुरक्षा टीमों की उम्मीद के साथ इंजीनियर किया गया है, और हम उन प्रमाणपत्रों का दावा नहीं करते हैं जिन्हें हम नहीं रखते हैं। GDPR-साथ DSAR, हटाने और निर्यात कार्यप्रवाह खाता पोर्टल में रहते हैं; CCPA do-not-sell संकेतों के साथ सावधान; SOC 2 और ISO 27001 वर्तमान में हम एक बिजनेस एसोसिएट समझौते की पेशकश नहीं करते हैं, इसलिए हम वर्तमान में एक व्यापार सहयोगी समझौता नहीं करते। OpsIQ के लिए इस्तेमाल नहीं किया जाना चाहिए HIPAA आज -विनियमित कार्यभार। और एआई कभी भी आपके डेटा पर ट्रेन नहीं करता है। आप प्रदाता, मॉडल का चयन करते हैं और स्वयं-होस्टेड पर अपनी खुद की कुंजी चुनते हैं।
यह कैसे काम करता है: कौन इसे छूता है, यह कैसे वापस आ गया है और कब तक इसे रखा गया है।
क्लाउड इन्फ्रास्ट्रक्चर, एआई प्रदाताओं, भुगतान गेटवे और ईमेल डिलीवरी पर सूचीबद्ध हैं /compliance प्रत्येक हैंडल के साथ डेटा और जहां यह बैठता है। हम किसी भी परिवर्तन से पहले ग्राहकों को सूचित करते हैं।
पॉइंट-इन-टाइम रिकवरी के साथ क्लाउड पर दैनिक एन्क्रिप्टेड बैकअप। स्व-होस्टेड ग्राहक अपने स्वयं के बैकअप शेड्यूल और स्टोरेज एंड-टू-एंड का मालिक हैं।
एक मास्टर रिटेंशन सेटिंग हर लॉग पर्ज ड्राइव करती है। इसे हमेशा के लिए या किसी भी दिन सेट करें; अकाउंट पोर्टल से हटाए जाने और निर्यात रन।
हर ग्राहक रिकॉर्ड एक हटाए गए और निर्यात बटन को उजागर करता है; ऑपरेटरों को भी कॉल कर सकते हैं POST /v1/customers/{id}/eraseDeletion ऑडिट प्रविष्टियों को बनाए रखा जाता है 12 अनुपालन के लिए महीनों।
क्षेत्रीय डिफ़ॉल्ट और प्रति-कोकी ऑप्ट-इन के साथ एक अंतर्निहित सहमति बैनर, इसलिए सहमति निर्णयों को लेखा परीक्षा धारा में कैद किया जाता है और दर्ज किया जाता है।
एक सुरक्षा मुद्दा मिला? ईमेल [email protected]हम जल्दी से प्रकटीकरण स्वीकार करते हैं और जिम्मेदार शोधकर्ताओं को क्रेडिट करते हैं।
विपणन वादा और एक नियंत्रण के बीच अंतर आपकी सुरक्षा टीम सत्यापित कर सकती है।
| आपकी सुरक्षा टीम क्या कहती है? | विशिष्ट उत्तर | OpsIQ |
|---|---|---|
| आराम पर एन्क्रिप्शन | "यह एनक्रिप्टेड है" | Per-tenant keys के साथ AES-256; गुप्त सील, कभी लॉग नहीं |
| पारगमन में एन्क्रिप्शन | "एचटीटीपीएस" | TLS 1.3 प्रत्येक कनेक्शन पर |
| Webhook प्रामाणिकता | साझा टोकन एक हेडर में | HMAC-SHA256 कच्चे शरीर पर + सुरक्षा को फिर से खेलना |
| कौन देख सकता है कि एआई क्या था | ब्लैक बॉक्स | 100% एआई लॉग हो जाता है: शीघ्र, प्रतिक्रिया, परिणाम, अभिनेता |
| लेखा परीक्षा का ट्रेलर | आंशिक अनुप्रयोग लॉग | केवल, मालिक; अभिनेता, IP, समय, अवधि; CSV निर्यात |
| डाटा रेजीडेंसी | एक क्षेत्र, इसे लेने या उसे छोड़ने | यूरोपीय संघ और पश्चिम अफ्रीका, समर्पित क्षेत्र पर क्षेत्र विकल्प, अपने स्वयं के लिए बुलाओ |
| ग्राहक के डेटा को हटा दें | एक टिकट फ़ाइल करें, प्रतीक्षा करें | स्व-सर्व बटन + POST /v1/customers/{id}/erase |
| अपने डेटा पर प्रशिक्षण | "हमारा पॉलिसी पढ़ें" | कभी नहीं: केवल लाइव संदर्भ, आप प्रदाता का चयन करते हैं |
| स्व-होस्टिंग | उपलब्ध नहीं | एक ही कोड, आपका इन्फ्रा, पूर्ण डेटा संप्रभुता, एयर-गैप तैयार |
| घटना पारदर्शिता | अंततः स्थिति पृष्ठ | 30-min Notice, public RCA in 5 Business days, SLA credits |
ट्रस्ट सेंटर के पीछे नियंत्रण। ★ एक स्टैंड-आउट निशाना बनाता है।
| नियंत्रण | क्या यह करता है |
|---|---|
| एन्क्रिप्शन और कुंजी | |
| AES-256 आराम से ★ | बादल पर प्रति-tenant कुंजी अलगाव के साथ लिफाफा एन्क्रिप्शन। |
| TLS 1.3 पारगमन में ★ | प्रत्येक कनेक्शन उड़ान में एन्क्रिप्टेड। |
| सील रहस्य | गुप्त कुंजी और वेबहुक हस्ताक्षरित रहस्य संग्रहित एन्क्रिप्टेड; कभी सादे पाठ में लॉग इन नहीं किया गया। |
| प्रति-स्थापित कुंजी derivation | एन्क्रिप्शन कुंजी आपके पर्यावरण से ली गई है। |
| प्रवेश और पहचान | |
| रोल-आधारित एक्सेस ★ | प्रति पृष्ठ अनुमति अनुदान के साथ मालिक, व्यवस्थापक, समर्थन और कस्टम भूमिकाएं। |
| दो कारक (2FA) | हर खाते में। |
| SSO | व्यापार योजनाओं पर एकल साइन-ऑन उपलब्ध है। |
| विफल-लॉगिन लॉकआउट | ब्रुट-फोर्स ने स्वचालित लॉकआउट में थ्रोट किया। |
| हस्ताक्षरित एकीकरण | |
| HMAC-SHA256 वेबहुक★ | प्रत्येक वेबहुक डिलीवरी पर कच्चे शरीर पर हस्ताक्षर किए गए। |
| सुरक्षा | टाइमस्टैम्प + हस्ताक्षरित घटनाओं पर कोई नहीं। |
| Idempotency key | सभी लिखने पर APIs. |
| प्रति कनेक्टर गुप्त रोटेशन | प्रत्येक एकीकरण के रहस्य को लाइव रूपांतरित करें। |
| एआई सुरक्षा | |
| कार्रवाई अनुबंध ★ | प्रत्येक एआई कार्रवाई को घोषित दायरे, भूमिकाओं और मापदंडों के साथ पंजीकृत किया गया है। |
| अनुमोदन गैटिंग | जोखिमपूर्ण संचालन के लिए मानव पुष्टि की स्पष्ट आवश्यकता होती है। |
| कोई बंद अनुबंध कार्रवाई नहीं | एआई संचालन को आविष्कार नहीं कर सकता है। |
| अपने डेटा पर कोई प्रशिक्षण नहीं ★ | कॉल केवल लाइव वार्तालाप संदर्भ लेते हैं; आप प्रदाता का चयन करते हैं। |
| A इतिहास | हर मोड़: शीघ्र, प्रतिक्रिया, कार्रवाई परिणाम, अवधि और अभिनेता प्रदान किया। |
| लेखा परीक्षा और पारदर्शिता | |
| Immutable ऑडिट लॉग ★ | प्रत्येक व्यवस्थापक कार्रवाई, एआई बारी और वेबहुक वितरण: अभिनेता, IP, समय, अवधि। |
| केवल पहुंच | लेखा परीक्षा का निशान कार्यस्थान के मालिक तक सीमित है। |
| CSV निर्यात | पूरे निशान को फ़िल्टर, खोज और निर्यात करें। |
| परिचालन सख्त | |
| IP CIDR फ़ायरवॉल | इनबाउंड ट्रैफिक पर ब्लॉकलिस्ट। |
| Bot and धमकी scoring | आगंतुक लॉग पर। |
| दर सीमित | सार्वजनिक समापन बिंदुओं पर। |
| Replay-protected गेटवे घटनाओं | भुगतान गेटवे कॉलबैक सत्यापित और डी-डुप्लिकेट किया गया। |
| अनुपालन और डेटा | |
| GDPR-संरेखित ★ | DSAR, हटाने और निर्यात कार्यप्रवाह खाता पोर्टल में रहते हैं। |
| CCPA-अवेयर | Do-not-sell संकेतों का सम्मान; प्रति ग्राहक समापन बिंदुओं को मिटा देता है। |
| HIPAA | हम आज BAAs पर हस्ताक्षर नहीं करते हैं, इसलिए OpsIQ संरक्षित स्वास्थ्य जानकारी के लिए उपयुक्त नहीं है। यदि यह आपके रोडमैप पर है तो हमसे बात करें। |
| SOC 2 प्रगति | पहले से ही स्थान पर लेखा परीक्षा पढ़ने योग्य लॉग। |
| ISO 27001 प्रगति | औपचारिकता के लिए नियंत्रण। |
| कुकी सहमति | क्षेत्रीय डिफ़ॉल्ट और प्रति कोकी ऑप्ट-इन के साथ निर्मित बैनर। |
| डाटा रेजीडेंसी | यूरोपीय संघ और पश्चिम अफ्रीका बादल क्षेत्र; आप स्वयं होस्ट पर उठाते हैं। |
| Delicate and export | स्व-सर्वे प्लस POST /v1/customers/{id}/erase. |
| ग्राहक नियंत्रित प्रतिधारण | एक मास्टर सेटिंग हर लॉग प्यूज ड्राइव करता है। |
| दैनिक एन्क्रिप्टेड बैकअप | क्लाउड पर पॉइंट-इन-टाइम रिकवरी; अपने स्वयं के शेड्यूल स्व-होस्टेड। |
| अपटाइम और घटना | |
| 99.95%अपटाइमSLA ★ | क्लाउड ग्राहकों के लिए। |
| लाइव स्टेटस | सार्वजनिक स्थिति पर /status. |
| 30-मिनट घटना नोटिस | ग्राहकों के भीतर अधिसूचित 30 एक परिचालन घटना का मिनट। |
| सार्वजनिक आरसीए | Posted in 5 व्यापार के दिनों; क्लाउड ग्राहकों को प्रति SLA शर्तों श्रेय दिया गया। |
| तैनाती अलगाव | |
| साझा बादल अलगाव ★ | प्रति कार्यस्थान प्रति किरायेदार कुंजी और पृथक डेटाबेस। |
| समर्पित किरायेदार | पृथक क्रेडेंशियल, वैकल्पिक वीएम और कस्टम डोमेन के साथ समर्पित डेटाबेस। |
| स्व-होस्ट | एक ही कोड, आपका बुनियादी ढांचा, पूर्ण डेटा संप्रभुता, हवाई-गैप संगत। |
सीधे उत्तर, कोई विपणन कोहरे नहीं।
POST /v1/customers/{id}/erase प्रोग्राममेटिक रूप से। खुद को हटाने के बारे में ऑडिट लॉग प्रविष्टियों के लिए बनाए रखा जाता है 12 अनुपालन समीक्षा के लिए महीने।