Sicurezza · per design

Potere dell'intelligenza artificiale, con i guardrails.

OpsIQ è costruito su un principio: un AI che può scrivere al vostro business deve chiedere il permesso prima. Ogni richiesta è verificata, ogni azione contratta, portata, firmata, riveduta e controllata dal ruolo.

AES-256 · TLS 1.3HMAC-SHA256 firmato I/Oisolamento per tenant100% AI diventa audited
Ogni azione firmata & portata
Nulla raggiunge i dati non verificati
Vivi Ogni richiesta si fa strada. richiesta 2FA SSO FIREGENTE VAULT · sigillato inquilino LOG AUDIT · APPENDAMENTI login. success · 2FA · proprietario sso. autorizzato · oidc · acme. idp action. signed · refund_invoice · ok
AES-256crittografia a riposo
TLS 1.3ogni connessione
HMACSHA...256firmato I/O
100%AI diventa auditing
Autenticazione e accesso

Autentica, autorizza, audit.

Solo le persone giuste entrano, e una volta che sono in, ogni mossa è sul record. Ogni amministratore consente TOTP due fattori (Google Authenticator, 1Password, Authy, qualsiasi RFC-6238app); Business e Enterprise aggiungono OIDC single sign-on eSCIMauto-provisioning in modo che i falegnamerie e i lieviti fluiscono direttamente dal vostro IdP. Brute-force tentativi sono trasformati in blocco automatico, e ogni segno-in, il permesso eSCIMil cambiamento è registrato.

TOTP due fattori: per-admin, con codici di recupero a singolo utilizzo è possibile rigenerare.
OIDC SSO & SCIM_: portare il proprio IdP su Business+; il provisioning è registrato.
ReCaptcha & blocco. I contatori di registrazione non riuscita attivano un blocco automatico IP.
2FA sfidaVerifica
Verifica a due fattori Inserisci il codice 6-digit dall'app 4 9 2 7 1 3 Verifica & firma
PoiRegistrazione e registrazione
01

Autentico

TOTP due fattori o OIDC SSO prova chi sta bussando. SCIM_ e disattiva gli amministratori direttamente dal tuo IdP.

02

Autorizzazione

I ruoli di proprietario / amministratore / supporto più borse per pagina significa che ogni persona raggiunge esattamente ciò di cui il loro lavoro ha bisogno, niente di più.

03

Audit

Ogni accesso, il cambiamento di autorizzazione e la scrittura (umano o AI) atterra in un unico registro di append con l'attore,IP, tempo e risultato.

Il core controlla

Quattro garanzie, lavorare subito.

Ogni richiesta si muove attraverso la stessa coreografia di sicurezza: dimostrare identità, dimostrare autorità, firmare il percorso, sigillare i dati. Il risultato è una piattaforma che si sente veloce senza mai diventare casuale sull'accesso.

01

Autentico

TOTP due fattori, OIDC SSO e SCIM_ flussi di joiner/leaver verificano chi entra prima che si apra una superficie di amministrazione.

02

Autorizzazione

Il proprietario, l'amministratore, il supporto e le borse di livello pagina tengono ogni compagno di squadra all'interno del limite esatto che il loro ruolo consente.

03

Segnale

Il traffico Webhook e le chiamate API_ sono indirizzate, HMAC-verified, replay-protected, tasso-limited e legate a uno spazio di lavoro.

04

Audit

Ogni scrittura umana, azione AI, cambiamento di permesso e evento di sicurezza atterra in un flusso di audit solo di arbitro.

OpsIQ piano di controllo della sicurezza verifica dal vivo
Eventi di sicurezza Audit strutturato Login non registrati
streaming
Eventi totali1,28474unicoIPs
Critica03recensione ora
Avvertenze18l'ultima24ore
Byte di audit2.4msolo stream
Filtra evento, attore,IP, traccia...
La severità
Cliente
Applicare
La severitàAttore /IPEventoRisultatoTraccia
CriticaAI
10.0.4.12
off_cont_action. reject
Testo ostruito bloccato prima di endpoint
Negatotr_8fa2
AvvertenzaAva R.
102.89.x.x
webhook. signing_key. rotated
chiave di spazio di lavoro sigillato e sostituito
Impiegotr_3c19
InfoSCIM
Una
admin.deactivated
directory sincronizzazione accesso rimosso
Traduzione:tr_b771
InfoBlocco
45.137.x.x
fallito_login. counter. reset
reset di massa registrato dal proprietario
Cancellatotr_09de
JSONevento stream · attore,IP, params, risultato, durata

Audit record aperto

Webhook firma la rotazione chiave è conservato con l'attore, ruolo, IP, timestamp, hash parametri grezzi, risultato e traccia ID.

attore: Ava R.ruolo: proprietariorisultato: loggatohah: 9f3a...2c
Postura viva

Non ci sono scritture invisibili.

Le azioni AI, le modifiche di amministratore e le consegne webhook sono registrate con l'attore, IP, azione, risultato e stato di approvazione.

100% AI auditingCSVesportazioneStoria di proprietà12mo di ritenzione
Bordo firmato

Ogni richiamo al bordo si dimostra.

Firme, nonce, timestamp, chiavi di portata e permessi IP___ opzionali fermare il traffico forgiato o riprodotto in anticipo.

Indurimento

Costruito per traffico cattivo.

Bloccaggio di log-out non riuscito, IP e CIDR bloccando, bot scoring, limiti di velocità e segnali di acquisizione account mantenere la pressione fuori dal nucleo.

Isolamento inquilino

Un inquilino non può mai raggiungere i dati di un altro.

Ogni spazio di lavoro cloud ha il proprio confine inquilino e la sua chiave di crittografia. Una richiesta da uno spazio di lavoro non può leggere, scrivere o decifrare un altro spazio di lavoro, anche se qualcuno sta fissando il database raw.

Inquilino Alfachiave alpha_7f...
Inquilino Beaconchiave beacon_42...
Inquilino Corechiave core_19...
I sette strati

Sicurezza ogni posto dati vive o si muove.

Sicurezza dell'intelligenzaEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
IndurimentoIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Risposta incisiva24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Postura, live · responsabile AI

Un piano di controllo che si controlla.

OpsIQOgni azione che può intraprendere è un contratto registrato con portata, ruoli e parametri dichiarati, e qualsiasi cosa off-appalto viene rifiutata sul livello del cervello prima di raggiungere un punto finale. Risky scrive sempre richiedono una conferma umana esplicita.Anthropic, OpenAI, Gemini, Grok o self-hosted), e le vostre conversazioni non sono mai utilizzati per formare modelli.

- Azione di approvazione. Risky scrive ha bisogno di una conferma umana.
Nessuna azione off-contrattuale. Le operazioni sconosciute vengono rifiutate allo strato cerebrale.
Scegli il tuo modello: il tuo fornitore, le tue chiavi, niente blocco, nessun allenamento sui tuoi dati.
POSSONO DI SICUREZZA 100% Crittografia ·AES-256 / TLS 1.3 Due fattori esecutivi Webhooks HMAC-firmato Audit log · solo per append isolamento per tenant Blocco & limitazione di tasso Tutti i controlli di passaggio ·GDPR / CCPAallineato
100%AI diventa auditing
0azioni off-appalto consentite
Il tuomodello, chiavi e dati
Maiusato per formare modelli
A colpo d'occhio

La sicurezza completa kit strumenti.

Una superficie di controllo completa per identitÃ, dati, traffico bordo, sicurezza AI e risposta incidente.

Protezione dei dati

  • AES-256 crittografia busta a riposo.
  • TLS1.3 per ogni connessione.
  • Segreti memorizzati al di fuori della radice del web.
  • Controllo di residenza e di ritenzione.

Confine inquilino

  • Tasti inquilini separati su cloud.
  • Nessun cross-tenant leggere, scrivere o decifrare il percorso.
  • Workspace-locked API chiavi e proprietà di audit.

I/O firmati

  • HMAC-SHA256 su corpi webhook grezzi.
  • Protezione da timestamp e nonce replay.
  • Tasti Scoped API_ con le liste e la rotazione dei permessi IP_.

Protezione contro le minacce

  • Blocco di chiusura e rilascio manuale.
  • IP e CIDR firewall con propagazione di sessione.
  • Minacciare punteggio, limiti di tasso e recensione viaggio di login.

Sicurezza dell'intelligenza

  • Solo contratti d'azione registrati.
  • Conferma umana su scritture rischiose.
  • Nessun modello di formazione sui tuoi dati.
  • Prompt, risposta, risultato e approvazione registrati.

Audit e risposta

  • Registro di controllo solo Allegato con CSV e JSON export.
  • Filtri evento di sicurezza per attore, azione, IP e rischio.
  • Bulk reset contatore e la cancellazione della storia risolta ha registrato.

Analista della sicurezza dell'AI

  • Fiches verditiche e Spiegare su sospetto IPs.
  • Brevi incidenti, digerimento giornaliero e controllo postura settimanale.
  • 0-token block policy con opt-in, guardrailed autopilota.
Postura di sicurezza

Dove?OpsIQ Oggi è in piedi.

Lo stato onesto: che cosa è dal vivo, che cosa è allineato, e che cosa è sulla roadmap. Nessun badge preso in prestito, nessuna certificazione sostiene che non abbiamo.

I controlli sono in diretta dove proteggono il prodotto oggi.

La roadmap viene chiamata separatamente, quindi i team di sicurezza possono vedere la differenza tra controlli distribuiti e certificazioni future a colpo d'occhio.

14controlli in diretta 3aree allineate 2roadmap

Controlli in diretta

Crittografia a riposoAES-256_ stoccaggio sigillato più TLS___1.3 in transito.Vivi
Due fattori eSSOTOTP, codici di recupero, OIDC SSO e SCIM provisioning.Vivi
Accesso basato sul ruoloProprietario, amministratore, supporto e permessi per pagina.Vivi
Audit di sola AllegatoScritti umani, azioni AI, eventi di sicurezza ed esportazioni.Vivi
Segnalato webhooks e APIHMAC-SHA256, protezione da ripetizione, chiavi di portata e limiti di velocità.Vivi
Isolamento inquilinoLe chiavi inquilino cloud separate senza percorso lettura/scrittura cross-tenant.Vivi
Firewall e lockoutIP/CIDR bloccaggio, fail-login lockout e minaccia di punteggio.Vivi
Analista della sicurezza dell'AIVerdicts, slip incidenti, digerire, controllare la postura e 0_-token policy.Vivi
GDPR GDPR__ CCPA_DPA, utensile DSAR_, controlli sulla privacy e scelte di conservazione.Allineato
GDPR allineatoCCPA allineatoAES-256a riposoTLS 1.3HMAC-SHA256isolamento per tenantSOC 2road mapISO 27001road map
Operazioni e difesa

Quando qualcosa non va, tu stai controllando.

Sappiate chi busserà, rilasciate un compagno di squadra bloccato in un clic e guardate la piattaforma sorvegliare la propria salute, ogni mossa registrata.

IP

Ogni indirizzo classificato e rischiato a vista.

OpsIQ non conta solo i cattivi login; ti dice che cosa Ogni IP è classificato come residenziale, condivisa, datacenter o interna, quindi dato un 0_100__ minaccia punteggio da bot e segnali di acquisizione sul viaggio del visitatore. Datacenter ranges martellare il modulo di login sembra molto diverso da un cliente su home broadband, e le vostre soglie di blocco possono trattarle in modo diverso.

IP classificazione: residenziale, condivisa, datacenter o interna, su ogni evento.
0__100__ minaccia punteggio: segnale bot e account-takeover, nulla ≥50evidenziata.
Un clic per il divieto. Blocca ogni IP su una sessione sospetta da un singolo pulsante.
Tempo di viaggio: ogni tentativo di fallimento-login rigiocò come il suo percorso recensibile.
Vivi IPINTELLIGENZA 86.142.10.4 RISIDERATI 18 45.137.21.88 DATI CENTRO 92 BLACK 10.0.4.12 INTERNO 02 Minacciare il punteggio ≥50evidenziati0= fidato ·100= ostile
Risposta incisiva

Restate sotto controllo quando qualcosa non va.

Quando un compagno di squadra viene chiuso fuori, li rilascia in un clic, senza aspettare un timer. Sfrecciare contatori attivi non riuscito-login in massa dopo un incidente, cercare la storia completo di fail-login per indagare, e bulk-delete stale record una volta risolto. Ogni rilascio, reset e cancellazione è scritto al registro di audit, quindi la pulizia è come responsabile come la violazione.

Rilascio manuale di blocco. Cancellare un amministratore bloccato o IP istantaneamente, nessun timer aspettare.
Monitoraggio attivo dei contatori. Vedere ogni contatore live fallito-login a colpo d'occhio.
Bulk reset & ricerca di storia: spazzare contro, cercare la storia del tentativo completo.
Cancellazione di storia. Purge ha risolto i record; la cancellazione è registrata anche.
Vivi PAESI FAILED-LOGICI [email protected] 5_5 · LOCKED 05 · rilasciato RELEA 94.21.x.x3/5 attivo0/5 cancellare 203.0.x.x2/5 attivo0/5 cancellare Contatori di reset Bulk Rilasciare e resettare registrato audit · attore · timestamp · ragione
Protezione del sistema

La piattaforma guarda la sua salute.

Oltre al perimetro, OpsIQ protegge la propria integrità. Un controllo di licenza firmato mantiene l'installazione genuina, built-in diagnostica salute superficie un'istantanea dal vivo dei segni vitali della piattaforma, e gli errori front-end JavaScript_ vengono catturati lato server in modo che una release rotta si presenti nel vostro cruscotto invece di mancare silenziosamente sullo schermo del cliente.

Integrita' della licenza. La validazione firmata mantiene l'installazione autentica e antimanomissione.
Diagnostica sanitaria: una snapshot live dei segni vitali della piattaforma, a richiesta.
JavaScript cattura errore. Errori di front-end registrati lato server, non persi sul client.
Segreti al di fuori della radice del web: config e chiavi mai servite dal web tier.
Vivi SALUTE DI SISTEMA Licenza valida firmato · autentico DIAGNOSTICHE cattura errori JS Lato server TipoError: non definita non è una funzionecheckout.js:42· Safari17· catturato Riferimento:opsiqnon è definitowidget.js:8· Chrome124· catturato Promettere di rifiutare gestitoapp.js:120· Firefox126· catturato TipoError: non definita non è una funzionecheckout.js:42· Safari17· catturato
Analista della sicurezza dell'AI

Non solo registrato. Capito.

Ogni altra pagina di questo elenco cattura ciò che è successo. L'analista di sicurezza dell'AI opt-in legge quei segnali e ti dice cosa significano, cosa fare, e (solo se lo lasci) fa la parte reversibile per te. È costruito per costare quasi nulla: non funziona mai nel percorso di richiesta del visitatore, i casi evidenti sono risolti da regole deterministiche senza chiamata AI, i verdetti sono memorizzati in cache, e la sua migliore uscita è una regola di blocco normale che poi si applica a zero.

Il contratto di token

Un analista su ogni allerta, per il prezzo di pochi centesimi al mese.

Il punteggio deterministico rimane la prima linea di difesa, esattamente come prima. Il modello viene chiesto solo quando effettivamente aiuta: un ambiguoIP, un incidente fresco, il digerimento del mattino. Ambiguous entità lotto in una sola chiamata, quindi un'onda di attaccanti è letto insieme, non una richiesta alla volta. Il suo budget mensile vive in AI Config, e se è mai raggiunto l'analista tranquillamente rientra a letture deterministiche. Bloccaggio, blocchi e avvisi non dipendono mai da esso.

Zero AI nel percorso caldo Verdicts in cache24h Tappo di bilancio proprio Ogni azione verificata
verdetto dal vivo verdetto dell'IA lotto · cache 45.137.21.88 OCCUPAZIONE ·92% Datacenter IP · 41_ ha fallito i login · 12_ ha provato i nomi degli account. Blocco24h Guarda Comunicato 86.142.10.4 BENIGN ·96% Residenziale · cliente noto · normale navigazione. Servito dalla cache · no AI call · 0

Chip verdiani + Spiegare

BloccatoIPse le righe di log in non riuscita ottengono un chip benigno / sospetto / ostile con un punteggio di fiducia. Spiegare apre il ragionamento, i fatti utilizzati, e un clic blocco o rilascio.IPè libero.

Brevi incidenti

Gli eventi correlati si raggruppano in una storia: un'onda di login, una scansione URL, un blocco automatico. Ogni nuovo incidente ottiene una linea temporale semplice-inglese e una mossa successiva raccomandata.

Digerimento giornaliero

Una ricapitola ogni mattina: ieri contro la vostra linea di base, nuovi blocchi, incidenti e la sola cosa che vale la pena fare oggi.

Controllo postura settimanale

Una lista di controllo indurimento lunedì: amministratori senza 2FA, una soglia di blocco che sembra generoso contro il vostro volume di attacco reale, avvisi spenti. Ogni articolo porta una gravità, un'etichetta di sforzo e la correzione esatta.

Chiedi sicurezza

Chiedi perché un IP è stato bloccato o cosa indurire prima, e risponde dal tuo stato di sicurezza live. Il lavoro profondo del server viene consegnato alla chat dell'ingegnere di amministrazione, mai indovinato.

Opt-in

Autopilota di politica

L'analista propone regole di blocco concrete come schede Approve / Dismiss che applicano a zero token con un contatore live hit. Autopilota opzionale approva solo il più sicuro: reversibile, limitato al tempo, singolo IPs o range non più ampio di /24, mai condiviso o mobile, tappato all'ora, sempre inutilizzabile.

Raccomanda e spiega, non può mai correre selvaggio.

L'analista suggerisce, cluster e (solo con autopilota su) si applicano blocchi reversibili. Non può mai eliminare i dati, modificare le impostazioni, toccare il registro di controllo o fare un divieto permanente, e ogni azione che prende è scritta allo stesso registro di fine-solo come tutto il resto.

0AI chiama nel percorso di richiesta
24hverdetto cache per entità
≤/24blocco più largo e non custodito
100%analista azioni verificate
Elenco completo delle funzioni

Tutto in Sicurezza.

Ogni capacità, raggruppata. ★ segna un stand-out.

CaratteristicaChe cosa fa
Autenticazione
Due fattori (TOTP)Per-admin RFC-6238due fattori per Google Authenticator, 1Password, Authy o qualsiasi applicazione compatibile.
Codici di recupero a singolo utilizzoCodici di backup rigenerabili in modo che un dispositivo perso non ti blocca mai per il bene.
OIDC singolo sign-onPorta il tuo fornitore di identità sui piani Business e Enterprise.
Provisioning di SCIML'amministratore automatico crea e disattiva dal tuo IdP; ogni cambiamento connesso.
reCAPTCHA al loginSfida bot opzionale sul modulo di iscrizione per rallentare gli attacchi automatizzati.
Indurimento
Blocco di chiusura non riuscito ★I contatori di guasto rotanti effettuano un blocco automatico IP una volta che la soglia viene superata.
IP & CIDR bloccaggio ★Bloccare un singolo indirizzo o un intero intervallo a mano; si propagano i ban in una sessione.
IPclassificazione ★ NUOVOOgni indirizzo ha contrassegnato residenziale, condiviso, datacenter o interno su ogni evento.
Scoring di minacce0–100punteggio bot e account-takeover; nulla ≥50è evidenziato.
Limiti di tassoOgni punto di vista pubblico è ostacolato da forza bruta e abusi.
Autorizzazione
Controllo dell'accesso basato sul ruoloI ruoli di proprietario, amministratore e supporto in modo che ogni persona vede solo ciò che il loro lavoro ha bisogno.
Per-pagina concessione di permessi NUOVOConcedi o revoca singole pagine di amministratore per compagno di squadra per un accesso a grana fine.
Politiche di confermaGating per azione che costringe un esplicito passo di conferma su operazioni sensibili.
Protezione dei dati
isolamento per tenant ★Ogni spazio di lavoro cloud ha la sua chiave, quindi nessun cross-tenant letto o scrivere, anche con accesso DB completo.
AES-256a riposoLa crittografia della busta sigilla ogni byte memorizzato sul disco.
TLS_1.3__ in transitoOgni connessione a OpsIQ è crittografata con il moderno TLS.
Segreti fuori dalla radice webConfigurare i file e firmare le chiavi in diretta dove il web tier non può mai servirli.
API sicurezza
Segnalato webhooks ★HMAC-SHA256 sul corpo grezzo con protezione timestamp e nonce replay, entrambe le direzioni.
ScopertoAPIchiaviLe chiavi di lavoro bloccate nello spazio in tutte le modalità di autorizzazione, solo per leggere o ristretti.
IP consentirelist sulle chiaviLimitare una chiave a intervalli specifici IPs o CIDR, quindi una chiave trapelata è ancora inutile altrove.
Rotazione chiave e revocaRuotare o revocare immediatamente qualsiasi chiave; le chiavi segrete non vengono mai più restituite dopo la creazione.
Limiti di velocità per oraOgni chiave porta il proprio budget di richiesta per contenere abusi.
Audit
Appendice di controllo ★Ogni scrittura umana e AI catturata con attore, ruolo, IP, tempo, azione e risultato, mai modificato.
CSV_ JSON exportRevisore a mano l'intero percorso in un formato portatile.
FiltraggioTagliare il registro per azione, attore, data o rischio di trovare esattamente ciò che ti serve.
Eventi di sicurezzaI segnali, 2FA, il permesso e le modifiche SCIM sono tutti registrati come eventi.
Tempo di percorrenza non riuscita ★Ogni tentativo contro un account riprodotto come il suo viaggio recensibile.
Lockout & monitoraggio contatore NUOVOVedere ogni contatore di registrazione dal vivo e blocco attivo a colpo d'occhio.
Ricerca di storia di login falliti NUOVOCerca la storia completa dei tentativi di login per indagare su un incidente.
Risposta incisiva
Rilascio manuale di blocco NUOVOCancellare un amministratore bloccato oIPin un clic senza aspettare un timer.
Ripristino del contatore di Bulk NUOVOSfrecciare tutti i contatori attivi di registrazione fallita chiaro dopo un incidente.
Cancellazione della storia Bulk NUOVOPurge risolva i record di registrazione falliti in massa; la cancellazione stessa è registrata.
Protezione del sistema
Integrita' della licenzaLa validazione firmata mantiene l'installazione autentica e antimanomissione.
Diagnostica della salute NUOVOUna visuale dal vivo dei segni vitali della piattaforma, a richiesta.
JavaScriptcattura errore NUOVOGli errori di front-end sono collegati al server invece di non riuscire silenziosamente sulla schermata del cliente.
Sicurezza dell'intelligenza
Contratti di azione ★L'IA può invocare solo operazioni registrate con portata, ruoli e parametri dichiarati.
Nessuna azione off-appaltoLe operazioni sconosciute vengono rifiutate allo strato cerebrale prima di raggiungere un punto finale.
Approvazione umana su scritture rischioseLe azioni sensibili richiedono sempre una conferma umana esplicita.
100% AI diventa audited ★Ogni voltaggio dell'IA (prompt, risposta, risultato e approvazione) atterra nel registro di audit.
Nessun allenamento sui tuoi datiConversazione dal vivo solo contesto; i dati non vengono utilizzati per formare modelli.
Conformità & amministrazione
Residenza e conservazione dei datiScegli la tua regione e imposta la tua finestra di conservazione; 0 mantiene i record per sempre.
Accesso di audit solo proprietarioIl registro completo di audit della storia dell'AI è limitato al proprietario dello spazio di lavoro.
GDPR / CCPAallineamentoDPA, DSAR__ esportare ed eliminare gli strumenti e l'applicazione del consenso alla fonte.
Gestione utente di Admin NUOVOInvita, ruolo, disattiva e controlla ogni amministratore da una console.
Gestione del Dipartimento NUOVOOrganizzare i team in reparti con il proprio accesso e routing.
Per il vostro team di sicurezza

Comune domande chiederanno.

No. AI chiama il fornitore di modelli che scegli (Anthropic, OpenAI, Gemini, Grok o self-hosted) solo con il contesto di conversazione dal vivo. Si applica la gestione dei dati standard del fornitore; la maggior parte non si allena suAPItraffico per impostazione predefinita.
Oggi i clienti cloud dedicati scelgono la regione nel provisioning. Auto-hosted: ovunque si installa.
Le chiavi pubbliche (quelle condivisibili) vengono memorizzate come-è. Le chiavi segrete e i segreti di firma webhook sonoAES-256sigillati con una chiave derivata per-install, retrievable solo dall'inquilino a cui appartengono.APIdopo la creazione, solo ruotato.
Sì. Account → La privacy ha un self-service delete & export. Gli operatori possono anche chiamare POST /v1/customers/{id}/erase. Le voci di registro dell'audit sulla cancellazione stessa vengono mantenute per i mesi 12 per la revisione della conformità.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Si'. /.well-known/security.txt, email di divulgazione [email protected], riconosciuto entro un giorno lavorativo, con una pubblica bug-bounty per i risultati materiali.
I controlli sottostanti (crittografia, RBAC, audit immutabile, I/O firmati, isolamento) sono in vigore oggi, e siamo GDPR_, UK GDPR_ e CCPA allineato. SOC 2 Tipo II e ISO 27001 sono sulla nostra roadmap; non si reclamano certificazioni che non abbiamo. [email protected] per la nostra attuale lettera di postura.
I singoli sign-on e la programmazione automatica SCIM_ sono disponibili su Business e Enterprise. Collega il tuo provider di identità e i nuovi amministratori vengono forniti e disattivati automaticamente, con ogni evento di provisioning registrato nel registro di audit.
L'AI può solo invocare contratti d'azioneOgni cosa che viene rifiutata sul livello del cervello prima di raggiungere un punto finale, e le scritture rischiose richiedono una conferma umana esplicita. Ogni azione che essa prende è registrata nel registro di audit con l'uomo che lo ha approvato.