Enkripsi
AES-256 enkripsi amplop pada istirahat, TLS 1.3 dalam penerbangan, per-penyewa kunci pemisahan di awan. Kunci rahasia dan tanda tangan webhook rahasia disegel dan tidak pernah login dalam teks biasa.
Di mana data Anda hidup, bagaimana dienkripsi, yang dapat mengaksesnya, apa Al diperbolehkan untuk dibaca, dan audit jejak di balik setiap operasi. hanya pertanyaan keamanan Anda akan bertanya, dengan jawaban nyata.
AES-256 enkripsi amplop pada istirahat, TLS 1.3 dalam penerbangan, per-penyewa kunci pemisahan di awan. Kunci rahasia dan tanda tangan webhook rahasia disegel dan tidak pernah login dalam teks biasa.
Pemilik, admin, dukung peran & gubahan dengan hibah halaman permanen. 2FA pada setiap akun. SSO tersedia pada rencana bisnis.
HMAC- SHA256 di seluruh tubuh mentah pada setiap webhook. Menghidupkan kembali proteksi melalui penanda waktu + nonce, tombol idempotency pada penulisan, rotasi rahasia per--connector.
Enkripsi mengunci data; aliran sungai yang tak dapat digugah merekam setiap gerakan. Dua dalam, kemampuan hidup, bukan kotak cek.
Setiap byte yang Anda simpan dienkripsi dengan AES-256 menggunakan kunci penyewa di awan. Setiap byte yang kita kirim digunakan TLS 1.3 Publik API kunci disimpan dalam teks biasa karena mereka dimaksudkan untuk dibagikan, tapi kunci rahasia dan webhook penandatanganan rahasia disegel dengan enkripsi amplop berasal dari lingkungan Anda, tidak pernah log dalam teks biasa di mana saja.
Setiap aksi admin, setiap putaran AI dan setiap pengiriman barang webhook dalam sebuah immutable, owner- hanya audit stream dengan aktor, timestamp, IP Durasi dan durasi. Sejarah AI mencatat setiap admin, pelanggan, dan menulis gilirannya dengan tepat render prompt, respon AI, hasil aksi dan durasi. Filter, pencarian dan ekspor seluruh jejak ke CSV.
Awan multi-penyewa bersama untuk jalur tercepat ke produksi, basis data penyewa yang berdedikasi untuk isolasi yang lebih kuat, atau diri sendiri-memegang infrastruktur Anda di mana Anda menjaga jalur data end-to-end. Kode yang sama di mana-mana; Anda memilih batas kepercayaan.
Platform awan kami direkayasa dengan kontrol tim keamanan yang diharapkan, dan kami tidak mengklaim sertifikat kita tidak tahan. GDPR-selaras dengan DSAR, penghapusan dan ekspor workflow hidup di portal account; CCPA-sadar dengan do- not-menjual sinyal dihormati; SOC 2 dan ISO 27001 Kami tidak menawarkan perjanjian bisnis, jadi... OpsIQ seharusnya tidak digunakan untuk HIPAA-regulasi loads hari ini dan AI tidak pernah melatih data kamu. kamu memilih penyedia, model dan, pada self-hosted, kunci mu sendiri.
Bagaimana data ditangani hari ke hari: siapa yang menyentuhnya, bagaimana itu didukung, dan berapa lama itu disimpan.
Infrastruktur awan, penyedia AI, gerbang pembayaran dan pengiriman email terdaftar pada /compliance Kami memberitahu pelanggan sebelum perubahan.
Backup harian terenkripsi di awan dengan titik-in-time pemulihan. Pelanggan yang difungsikan sendiri jadwal cadangan mereka dan penyimpanan akhir-ke-akhir.
Pemasangan penyimpanan master drive setiap pembersihan log. Set ke selamanya atau sejumlah hari; penghapusan dan ekspor dijalankan dari portal akun.
Setiap rekaman pelanggan menampilkan tombol hapus & ekspor; operator juga dapat memanggil POST /v1/customers/{id}/eraseEntri audit penghapusan dipertahankan 12 bulan untuk kepatuhan.
Banner persetujuan built-in dengan baku daerah dan opsi per- cookie di, jadi keputusan persetujuan ditangkap dan direkam dalam arus audit.
Menemukan masalah keamanan? [email protected]Kami mengakui pengungkapan cepat dan kredit peneliti bertanggung jawab.
Perbedaan antara janji pemasaran dan kontrol tim keamanan Anda dapat memverifikasi.
| Apa yang tim keamanan Anda tanyakan | Jawaban khas | OpsIQ |
|---|---|---|
| Enkripsi di saat istirahat | "Ini dienkripsi" | AES-256 dengan kunci penyewa; rahasia disegel, tidak pernah log |
| Enkripsi dalam transit | HTTPS | TLS 1.3 pada setiap koneksi |
| Keaslian Webhook | Token bersama dalam header | HMAC-SHA256 di atas tubuh mentah + replay protection |
| Siapa yang bisa melihat apa yang AI lakukan | Kotak hitam | 100% dari AI ternyata log: prompt, respons, hasil, aktor |
| Jejak audit | Log aplikasi sebagian | Impmutable, owner-only; aktor, IP, waktu, durasi; CSV ekspor |
| Residensi data | Satu wilayah, ambil atau tinggalkan | Uni Eropa dan Afrika Barat, pilihan wilayah yang didedikasikan, panggilan Anda sendiri-hosted |
| Hapus data pelanggan | File tiket, tunggu | Tombol self-serve + POST /v1/customers/{id}/erase |
| Latihan pada data Anda | "Baca kebijakan kita" | Jangan pernah: hanya konteks langsung, Anda memilih penyedia |
| Song- tuan rumah | Tidak tersedia | Kode yang sama, infra Anda, kedaulatan data penuh, gap udara siap |
| Transparansi insidency | Halaman status, akhirnya | 30-min pemberitahuan, RCA publik di 5 hari bisnis, SLA kredit |
Kontrol di belakang pusat kepercayaan. ★ menandai stand-out.
| Kendali | Apa yang dilakukannya |
|---|---|
| Enkripsi & kunci | |
| AES-256istirahat★ | Enkripsi Amplop dengan tombol pemisahan yang permanen di awan. |
| TLS 1.3dalam transit★ | Setiap koneksi terenkripsi dalam penerbangan. |
| Rahasia tersegel | Kunci rahasia dan tanda tangan webhook yang disimpan dalam enkripsi; tidak pernah log dalam teks biasa. |
| Per- instal derivasi kunci | Kunci enkripsi berasal dari lingkungan Anda. |
| Akses & identitas | |
| Role- akses berbasis ★ | Pemilik, admin, dukungan dan peran kustom dengan hibah ijin halaman masuk. |
| Dua-faktor (2FA) | Pada setiap account. |
| SSO | Tanda tunggal tersedia pada rencana bisnis. |
| Kunci Lockout Lowle- login | Usaha brutal-gaya berputar ke dalam penguncian otomatis. |
| Tertanda integrasiName | |
| HMAC- SHA256 webhooks ★ | Ditandatangani di atas tubuh mentah pada setiap pengiriman webhook. |
| Perlindungan Replay | Penanda waktu + nonce pada kejadian yang ditandatangani. |
| Tombol pendempotensi | Pada semua menulis APIs. |
| Rotasi rahasia per- connector | Putar setiap integrasi rahasia hidup. |
| Keamanan AI | |
| Aksi kontrak ★ | Setiap tindakan AI terdaftar dengan lingkup yang dinyatakan, peran dan parameter. |
| Peringkat Pendekatan | Operasi berisiko membutuhkan konfirmasi manusia eksplisit. |
| Tidak ada aksi off- kontrak | AI tidak dapat menciptakan operasi. |
| Tidak ada pelatihan pada data Anda ★ | Panggilan hanya memuat konteks percakapan langsung; Anda memilih penyedia. |
| Riwayat AI | Setiap putaran: diberikan prompt, respons, action results, durasi dan aktor. |
| Audit & transparansi | |
| Log audit yang dapat diimplementasikan★ | Setiap tindakan admin, AI turn dan webhook pengiriman: aktor, IP, waktu, durasi. |
| Pemilik - hanya akses | Jejak audit dibatasi untuk pemilik area kerja. |
| CSV ekspor | Filter, pencarian dan ekspor seluruh jejak. |
| Pengharingan Operasional | |
| Firewall IP & CIDR | Blocklist pada inbound lalu lintas. |
| Bot & ancaman mencetak | Pada log pengunjung. |
| Batas Laju | Di titik akhir publik. |
| Putar ulang gerbang yang dilindungi | Pembayaran gerbang callback diverifikasi dan de- duplikasi. |
| Komplain & data | |
| GDPR-rata★ | DSAR, penghapusan dan ekspor bekerja hidup di portal account. |
| CCPA- sadar | Jangan menjual sinyal yang dihormati; orang yang akan menghapus titik akhir. |
| HIPAA | Kami tidak menandatangani BAAs hari ini, jadi OpsIQ Bicara pada kami jika ini ada di peta jalanmu. |
| SOC 2 DALAM PROGRESS | Audit- siap log immutable sudah di tempat. |
| ISO 27001 DALAM PROGRESS | Kontrol sedang diformalisasi. |
| Persetujuan kue | Panji pembangun dengan standar regional dan opsi kue dalam. |
| Residensi data | Uni Eropa dan Afrika Barat, daerah awan; Anda memilih sendiri-hosted. |
| Hapus & ekspor | Self - melayani plus POST /v1/customers/{id}/erase. |
| Penangkapan yang dikendalikan oleh pelanggan | Seorang master pengaturan drive setiap pembersihan log. |
| Backup terenkripsi harian | Permasalahan- dalamwaktupemulihan di awan; jadwal sendiri-hosted Anda. |
| Upon & insiden | |
| 99,95% SLA uptime ★ | Untuk pelanggan awan. |
| Status hidup | Status hidup publik di /status. |
| 30-minute pemberitahuan insiden | Pelanggan yang terlibat diberitahu dalam 30 menit dari insiden operasional. |
| RCA Publik | Posted within 5 hari bisnis; pelanggan awan dikreditkan per SLA istilah. |
| Isolasi penyebaran | |
| Isolasi awan bersama ★ | Kunci penyewa dan basis data terisolasi setiap area kerja. |
| Penyewa yang didedikasikan | Database yang didedikasikan dengan kredensial terisolir, VM opsional dan domain kustom. |
| Self-host | Kode yang sama, infrastruktur, kedaulatan data penuh, kesenjangan udara yang kompatibel. |
Jawaban langsung, tidak ada kabut pemasaran.
POST /v1/customers/{id}/erase Masuk log audit tentang penghapusan itu sendiri ditahan untuk 12 bulan untuk peninjauan kepatuhan.