Titkosítás
AES-256 a boríték titkosítása nyugalomban, TLS 1.3 A titkos kulcsok és a webhorog aláírási titkok lepecsételve, és soha nem jelent meg a egyszerű szövegben.
Ahol az adataid élnek, hogyan titkosítják, ki férhet hozzá, mit olvashat el az MI, és az ellenőrzési nyomvonal minden művelet mögött. Nincs marketing köd, csak a kérdések a biztonsági csapat fog kérdezni, valódi válaszokat.
AES-256 a boríték titkosítása nyugalomban, TLS 1.3 A titkos kulcsok és a webhorog aláírási titkok lepecsételve, és soha nem jelent meg a egyszerű szövegben.
Tulajdonos, admin, támogatás és egyéni szerepek per- page ösztöndíjak. 2FA minden számlájára. SSO elérhető üzleti tervek.
HMAC- SHA256 a nyers test felett minden webhorog. Játszd védelem időbélyegző + nanox, idempotencia billentyűk írások, per- csatlakozó titkos rotáció.
Titkosítás lezárja az adatokat, egy változhatatlan stream rögzíti minden mozdulatot. Két mély, élő képesség, nem egy ellenőrző doboz.
Minden bájt, amit tárol, titkosítva van AES-256 Minden bájt, amit a dróton keresztül küldünk TLS 1.3 Nyilvános. API A kulcsok azért vannak a szövegben, mert megosztásra szánták őket, de a titkos kulcsok és a webhorog aláírási titkok titkosítva vannak a környezetedből származó boríték kódolással, és sehol sem vannak benne.
Minden admin akció, minden AI turn és minden webhorog szállítási landol egy változatlan, saját-csak audit folyam a színész, időbélyegző, IP Az MI előzményei minden admin, ügyfél és írás után a pontos kivált azonnali, a AI válasz, az akció eredménye és időtartama. Szűrés, keresés és export az egész nyom CSV.
Közös többlakásos felhő a leggyorsabb út a gyártás, egy dedikált bérlő adatbázis erősebb elszigeteltség, vagy saját maga-hosted az infrastruktúra, ahol az adatátviteli útvonal vég- és vég. ugyanaz a kód mindenhol; kiválasztja a bizalom határait.
A felhőplatformot úgy tervezték meg, hogy a biztonsági csapatok elvárják, és nem követeljük a tanúsítványokat, amiket nem tartunk meg. GDPR- igazodik DSAR a számlaportálon élő törlési és exportmunkafolyamatok; CCPA-tudatában a do- not- sell jelek tiszteletben; SOC 2 és ISO 27001 folyamatban van az audit-ready változatlan naplók már a helyén. Jelenleg nem kínálunk üzleti Associate Agreement, így OpsIQ nem alkalmazható HIPAA Ma szabályozott munkaterhelés van, és az MI soha nem edz az adataidra, kiválasztod a szolgáltatót, a modellt, és, önkiszolgálón, a saját kulcsodat.
Hogyan kezelik az adatokat napról napra: ki érinti meg, hogyan van feltöltve, és mennyi ideig tartják.
A felhőalapú infrastruktúra, a AI-szolgáltatók, a fizetési átjárók és az e-mail kézbesítés felsorolása a következő címen található: /compliance Az adatokat minden fogantyú és ahol ül. Értesítjük a vásárlók, mielőtt bármilyen változás.
Napi titkosított mentések felhőn, pont- in-time helyreállítással. Self-hosted ügyfelek saját biztonsági mentési ütemterv és a tárolás vég- to-end.
A mester retenció beállítás vezet minden log tisztítás. Állítsa be, hogy örökre vagy bármilyen nap; törlés és export fut a számla portálon.
Minden ügyféllista tartalmaz egy törlési & export gombot; a szolgáltatók is hívhatják POST /v1/customers/{id}/erase. Deletion ellenőrzési bejegyzések megtartják 12 hónap betartása.
A konvenciós banner regionális alapértelmezésekkel és per- cookie opt- inkkel rendelkezik, így a hozzájárulási döntéseket rögzítik és rögzítik az ellenőrzési folyamban.
- Találtam biztonsági problémát? [email protected]. Gyorsan elismerjük a közzétételeket és hitelezünk felelős kutatók.
A különbség a marketing ígéret és az ellenőrzés között, amit a biztonsági csapatod ellenőrizhet.
| Amit a biztonsági csapatod kér | Tipikus válasz | OpsIQ |
|---|---|---|
| Titkosítás nyugalomban | "Titkosított" | AES-256 a bérlő kulcsaival; titkok lezárva, soha nem naplózta |
| Titkosítás árutovábbítási eljárás során | HTTPS | TLS 1.3 minden kapcsolaton |
| A horog hitelessége | Megosztott token fejlécben | HMAC- SHA256 over the run body + visszajátszás protection |
| Ki látja, mit tett Al? | Fekete doboz | A MI 100% naplózva: azonnali, válasz, eredmény, színész |
| Ellenőrzési nyomvonal | Részleges alkalmazás naplói | Csak saját tulajdonú; színész, IP, idő, időtartam; CSV export |
| Adatlokalizáció | Egy régió, vagy elfogadod, vagy elhagyod. | EU & Nyugat-Afrika, a régió kiválasztása a célhoz, az Ön hívása saját maga |
| A vevő adatainak törlése | - Töltesz egy jegyet, várj! | Önkiszolgáló gomb + POST /v1/customers/{id}/erase |
| Adatképzések | "Olvassa el a szabályzatot" | Soha: csak élő környezetben, kiválasztja a szolgáltató |
| Self- hosting | Nem áll rendelkezésre | Ugyanaz a kód, az infra, teljes adatszuverenitás, légrés készen áll. |
| Az események átláthatósága | Állapot- | 30-min notice, public RCA in 5 üzleti napok, SLA-hitelek |
A kezelőszervek a bizalmi központ mögött, a ★ kijelzőt jelöl.
| Ellenőrzés | Mit csinál? |
|---|---|
| Titkosítás és billentyűk | |
| AES-256nyugalomban★ | Titkosítás a bérlő kulcsának felhőn történő elkülönítésével. |
| TLS 1.3tranzitország★ | Minden kapcsolat titkosított repülés közben. |
| Titkok rögzítve | Titkos kulcsok és a webhorog aláírásával titkok tárolt titkosított; soha nem jelentkezett be a egyszerű szövegben. |
| A kulcs telepítése | A környezet kódolásának kulcsai. |
| Hozzáférés és személyazonosság | |
| A ★ hozzáférés | Tulajdonos, admin, támogatás és egyéni szerepek per- page licence ösztöndíjjal. |
| Kétfunkciós (2FA) | Minden egyes esetben. |
| SSO | Egyetlen jel az üzleti tervekre. |
| A login zárása | A brutális erők megpróbálják automatikus zárba zárni. |
| Aláírt integrációk | |
| HMAC- SHA256 webhorows ★ | Minden horog szállítmányán a nyers test fölött van. |
| A visszaforgatás védelme | Időbélyegző + nonce az aláírt eseményeken. |
| Idempotencia billentyűk | Minden írásra APIs. |
| Per- csatlakozó titkos forgása | Forgassa el minden egyes integráció titkát élőben. |
| A MI biztonsága | |
| Akciószerződések ★ | Minden MI-akció be van jegyezve, a kijelölt hatókör, szerepek és paraméterek. |
| Jóváhagyás lejárta | A kockázatos műveletekhez kifejezett emberi megerősítésre van szükség. |
| Nem jár szerződésen kívüli keresetek | Az MI nem találhat ki műveleteket. |
| Nincs képzés az adatain ★ | A hívások csak élő beszélgetési kontextusban működnek; a szolgáltatót választod. |
| MI története | Minden fordulat: azonnali, válaszreakció, akció eredmény, időtartam és színész. |
| Ellenőrzés és átláthatóság | |
| Immunibilis könyvvizsgálati napló ★ | Minden admin akció, AI turn és webhook szállítás: színész, IP, idő, időtartam. |
| Csak a tulajdonos hozzáférése | Az ellenőrzési nyomvonal a munkaterülettulajdonosra korlátozódik. |
| CSV kivitel | Szűrjük, kutassuk át és exportáljuk az egész nyomot. |
| Működési keményítés | |
| IP & CIDR tűzfal | A bejövő forgalom blokklistái. |
| Bot & fenyegetéspontozás | Látogatói naplóban. |
| A rátát korlátozó | Nyilvános végpontokon. |
| A lejátszás által védett átjáróesemények | A fizetési átjáró visszahívása ellenőrizve és lemásolva. |
| Megfelelési adatok | |
| GDPR- beállított★ | DSAR, törlés és export munkafolyamatok élő a számla portálon. |
| CCPA- ismeret | A nem-eladott jelek tiszteletben tartása; per- ügyfél törli végpontokat. |
| HIPAA | Nem ajánljuk fel. Ma nem írunk alá BAA-t, így a OpsIQ nem alkalmas az egészségügyi információk védelmére. Ha ez szerepel az útitervben, akkor beszéljen velünk. |
| SOC 2 NYOMON KÖVETÉS | Ellenőrzés kész, a változhatatlan naplók már a helyén vannak. |
| ISO 27001 NYOMON KÖVETÉS | A kontrollok formálisak. |
| A sütemény jóváhagyása | Beépített banner regionális alapértelmezéssel és per- cookie opt - in. |
| Adatlokalizáció | EU & Nyugat-Afrika felhőrégiók; Ön saját maga által szervezett. |
| & Export törlése | Self- serve plusz POST /v1/customers/{id}/erase. |
| A termék egyedileg szabályozott retenciója | A mester beállítás minden hajónapló tisztítást vezet. |
| Napi titkosított mentések | A felhőn való időbeli visszanyerés, a saját programod. |
| Frissítés & incidensek | |
| 99.95%üzemidőSLA ★ | A felhővásárlók számára. |
| Élő státus | A nyilvános élő státus: /status. |
| 30- minute incidense notice | A 30 -n belül bejelentett érintett ügyfelek egy működési incidensről. |
| Nyilvános RCA | Posted belül 5 üzleti napok; cloud ügyfelek jóváírt SLA feltételek. |
| A telepítés elszigeteltsége | |
| Közös felhőizoláció ★ | A bérlő kulcsai és az elkülönített adatbázisok munkaterületenként. |
| A bérlő | Külön adatbázis elszigetelt mandátummal, opcionális VM és egyedi domain. |
| Szelf- hosting | Ugyanaz a kód, az infrastruktúrája, teljes adatszuverenitás, légrés kompatibilis. |
Egyenes válaszok, nincs marketing köd.
POST /v1/customers/{id}/erase Programosan. A törlésről szóló ellenőrző naplóbejegyzéseket a 12 hónapokba is megtartjuk a megfelelések felülvizsgálatára.