Centro fiduciario

Sicurezza, conformità e tempi di inattività, in un posto.

Dove i tuoi dati vivono, come è crittografato, chi può accedervi, che cosa l'IA è permesso leggere, e il percorso di audit dietro ogni operazione. Nessuna nebbia di marketing, solo le domande che il vostro team di sicurezza farà, con risposte reali.

GDPR & CCPA oggiAES-256 · TLS 1.3Predefinizione della residenza dell'UENessun allenamento sui tuoi dati
100% dell'AI si attiva
99.95% SLA di tempo di attività
Vivi Postura di sicurezza AES-256 TLS 1.3 HMAC 2FA LOG AUDIT · IMMUTABILE login · proprietario · 196. x. x. x ai.reply · biglietto 482 webhook · ordine. paid · 200 ruolo. update · supporto esportazione · audit.csv crm.contact.create consenso. update · UE key. rotate · connettore login · proprietario · 196. x. x. x ai.reply · biglietto 482 webhook · ordine. paid · 200 ruolo. update · supporto
Sicurezza per impostazione predefinita

Crittografia, firma e verifica su ogni livello.

99.95%SLA di uptime del cloud
AES-256a riposo ·TLS 1.3in transito
HMACSHA_256 su ogni chiamata API
100%di AI si trasforma in
Sicurezza in ogni strato

Come proteggiamo i tuoi dati e dei tuoi clienti.

Sicurezza dell'intelligenzaOgni azione AI è un contratto registrato con cancelli di ruolo e politiche di conferma. Le operazioni Risky hanno bisogno di approvazione umana esplicita; l'IA non può inventare le operazioni.
Sentiero di controlloOgni azione di amministrazione, AI girare e webhook consegna: attore, timestamp, IP e durata. Proprietario, completo, esportabile CSV.
Indurimento operativoIP & CIDR firewall, bot e minaccia di punteggio sui registri dei visitatori, limitando i tassi su endpoint pubblici, eventi gateway riprotetti.
Una ricevuta per tutto

Un nucleo difeso, e un record che puoi consegnare a un revisore.

La crittografia sigilla i dati; un flusso immutabile registra ogni mossa. Due profonde, capacità dal vivo, non una casella di controllo.

Crittografia e gestione delle chiavi

AES-256 a riposo. TLS 1.3 in transito. Chiavi sigillate.

Ogni byte che si memorizza è crittografato con AES-256 usando le chiavi per-tenant su cloud. Ogni byte che inviamo attraverso il cavo utilizza TLS 1.3. Pubblico API Le chiavi sono memorizzate in chiarotesto perché devono essere condivise, ma le chiavi segrete e i segreti di firma webhook sono sigillati con la crittografia della busta derivata dal vostro ambiente, non hanno mai effettuato l'accesso a testo normale ovunque.

AES-256 a riposo con separazione chiave per-tenant su cloud.
TLS 1.3 in transito su ogni connessione.
Segreti sigillati. Webhook firma chiavi mai registrato in chiarotesto.
Vivi pipeline di crittografia PROGETTO carta · 4242… webhook_secret AES-256 VAULTI DI VALITA TLS 1.3ogni connessione crittografata Tasti per il conteggioisolato, rotabile CIPHERTEXT A REST a3f9·c14e·77b2·e0d8·…
Audit & AI trasparenza

Un record immutabile di ogni operazione, e ogni volta AI.

Ogni azione di amministrazione, ogni volta AI e ogni webhook consegna atterra in un flusso di audit immutabile, proprietario-solo con l'attore, timestamp, IP e durata. La storia dell'IA registra ogni amministratore, cliente e scrittura girare con il prompt esatto reso, la risposta dell'IA, il risultato di azione e la durata. Filtro, ricerca ed esportazione l'intero percorso per CSV.

100% dell'AI si attiva l'accesso: sollecita, risposta, risultato e attore.
Proprietario & completo: attore, IP, tempo e durata su ogni voce.
CSV esportazione. Revisori a mano tutto il percorso; filtro per azione o attore.
Vivi LOG DI AUDIT IMMUTATIVO APPENDAMENTI ai.reply · biglietto 482Assistente AI · proprietario confermato · 2.1s · ok customer.erase · #1042admin · proprietario · 102.89.x ·2:41 PM · ok webhook · ordine. paid · 200HMAC verificato · consegnato · ok ruolo. update · supportoadmin · proprietario · nuova borsa · ok esportazione · audit.csvproprietario · 1,204 righe · ok ai.reply · biglietto 482Assistente AI · proprietario confermato · 2.1s · ok
Dove vivono i dati

Tre forme di distribuzione. Scegli tu.

Nube multitenant condiviso per il percorso più veloce alla produzione, un database dedicato inquilino per un maggiore isolamento, o self-hosted sulla propria infrastruttura dove si mantiene il percorso dati end-to-end. Stesso codice ovunque; si sceglie il confine di fiducia.

Nuvola · condivisa: chiavi per-tenant, database isolati per spazio di lavoro, residenza regionale, backup crittografati giornalieri.
Nuvola · dedicata: inquilino DB dedicato con credenziali isolate, VM facoltativa e dominio personalizzato su Business / Enterprise.
Auto-hosted: piena sovranità dei dati, i vostri backup e la ritenzione, air-gap compatibile.
Regioni dell'UE e dell'Africa occidentaleScelta della Regione su dedicataScegli su auto-condiviso
Vivi Residenziale dei dati CLOUD · CONDIVIDERE Inquilino Aproprie chiavi · proprio DB Inquilino Bproprie chiavi · proprio DB Inquinamento Cproprie chiavi · proprio DB Unione europea · Africa occidentale backup crittografato ogni giorno CLOUD · DEDICATO Un inquilino credenziali isolate VM dedicata opzionale Dominio personalizzato & SSL Regione scelta in fornitura Affari / Impresa SELF-HOSTS La vostra infrastruttura I tuoi backup e ritenzione Compatibile con Airgap Sovranità dei dati chiave di licenza · stesso codice
Compliance posture · AI responsabile

Costruito per recensioni di conformità serie, onestamente.

La nostra piattaforma cloud è progettata con i controlli che si aspettano dai team di sicurezza, e non pretendiamo certificazioni che non detengono. GDPR-allineato con DSAR, i flussi di lavoro di cancellazione ed esportazione vivono nel portale dell'account; CCPA-consapevole dei segnali do-non-sell rispettati; SOC 2 e ISO 27001 in corso con i registri immutabili di audit già in atto. Attualmente non offriamo un accordo commerciale associato, quindi OpsIQ non dovrebbe essere utilizzato per HIPAA E l'IA non si allena mai sui tuoi dati, scegli il fornitore, il modello e, su self-hosted, la tua chiave.

Nessun allenamento sui tuoi dati. Le chiamate portano solo il contesto di conversazione dal vivo.
Scegli il fornitore: Anthropic, OpenAI o il proprio; portare la propria chiave su self-hosted.
- Azione di approvazione. Le operazioni di Risky hanno bisogno di una conferma umana esplicita.
POSIZIONE Pronti GDPR · DSAR_, eliminare & export CCPA · non-vendere rispettato HIPAA · non offerto SOC 2 · logs di audit-readyIN PROGRESSE ISO 27001 · controlli di formaturaIN PROGRESSE AI · non si allena mai sui tuoi dati GDPR / CCPA allineato oggi · SOC 2 / ISO in corso
100%AI diventa auditing
0azioni off-appalto consentite
Il tuomodello, chiavi e dati
Maiusato per formare modelli
Gestione dei dati

Sottoprocessori, backup e la ritenzione.

Come vengono gestiti i dati giorno per giorno: chi lo tocca, come si è fatto avanti e quanto tempo è mantenuto.

🧩

Sottoprocessori

Infrastrutture cloud, fornitori di AI, gateway di pagamento e consegna e-mail sono elencati su /compliance con i dati di ciascuna maniglia e dove si siede.

💾

Backup

Backup crittografati giornalieri su cloud con il recupero di punto in tempo. I clienti self-hosted possiedono il proprio programma di backup e storage end-to-end.

Fidelizzazione controllata dal cliente

L'impostazione di conservazione del master guida ogni purge di log. Impostalo per sempre o qualsiasi numero di giorni; la cancellazione e l'esportazione vengono eseguiti dal portale dell'account.

🗑️

Eliminare ed esportare su richiesta

Ogni record del cliente espone un pulsante di eliminazione e esportazione; gli operatori possono anche chiamare POST /v1/customers/{id}/erase. Le voci di controllo di cancellazione vengono mantenute 12 mesi per la conformità.

🍪

consenso cookie

Un banner di consenso integrato con default regionali e opt-in per-cookie, così le decisioni di consenso vengono catturate e registrate nel flusso di audit.

🐛

Segnala una vulnerabilità

Hai trovato un problema di sicurezza? [email protected]. Riconosciamo le rivelazioni rapidamente e i ricercatori responsabili del credito.

Confronta

La maggior parte delle piattaforme ti chiede fidati di loro. OpsIQ ti mostra.

La differenza tra una promessa di marketing e un controllo che il vostro team di sicurezza può verificare.

Cosa chiede la tua squadra di sicurezzaRisposta tipicaOpsIQ
Crittografia a riposo"È criptato"AES-256 con chiavi per-tenant; segreti sigillati, mai registrati
Crittografia in transitoHTTPSTLS 1.3su ogni connessione
Webhook autenticitàToken condiviso in un'intestazioneHMAC-SHA256 sul corpo grezzo + protezione da rigioco
Chi può vedere cosa ha fatto l'intelligenzaScatola nera100% di AI si attiva: prompt, risposta, risultato, attore
Sentiero di controllolog delle app parzialiImmutabile, proprietario-solo; attore, IP, tempo, durata; CSV export
Residenziale dei datiUna regione, prendere o lasciareEU & West Africa, scelta della regione su dedicato, il vostro auto-hosted
Eliminare i dati di un cliente- Fai un biglietto, aspetta.Pulsante self-serve + POST /v1/customers/{id}/erase
Formazione sui dati"Leggi la nostra politica"Mai: solo contesto dal vivo, scegli il fornitore
Auto-hostingNon disponibileStesso codice, la vostra sovranità di dati infra, pieno, air-gap pronto
Trasparenza incisaPagina di stato, eventualmente30-min, RCA pubblico in giorni lavorativi 5 _, Crediti SLA
Lista completa di fiducia e sicurezza

Ogni controllo, raggruppati.

I controlli dietro il centro fiduciario. ★ segna un stand-out.

ControlloChe cosa fa
Crittografia e chiavi
AES-256 a riposo ★Crittografia in busta con separazione chiave per-tenant su cloud.
TLS 1.3in transito★Ogni connessione crittografata in volo.
Segreti sigillatiLe chiavi segrete e i segreti di firma webhook memorizzati crittografati; mai registrati in testo normale.
Per-installare la derivazione chiaveLe chiavi di crittografia derivate dal vostro ambiente.
Accesso e identità
Accesso basato sul ruolo ★Proprietario, amministratore, supporto e ruoli personalizzati con le autorizzazioni per pagina.
Due fattori (2FA)Su ogni conto.
SSOSingolo segnale disponibile sui piani aziendali.
Blocco di chiusura non riuscitoI tentativi di forza bruta si sono trasformati in blocco automatico.
Integrazioni firmate
Webhooks HMAC-SHA256 ★Firmato sul corpo grezzo su ogni consegna webhook.
Protezione da riproduzioneTimestamp + nonce sugli eventi firmati.
Tasti di IdempotSu tutto scrivi APIs.
Rotazione segreta per connettoreRuotare il segreto di ogni integrazione dal vivo.
Sicurezza dell'intelligenza
Contratti di azione ★Ogni azione AI è registrata con campo di applicazione, ruoli e parametri dichiarati.
Gabbiatura omologaLe operazioni di rischio richiedono una conferma umana esplicita.
Nessuna azione off-appaltoL'IA non può inventare operazioni.
Nessun allenamento sui tuoi dati ★Le chiamate portano solo contesto di conversazione dal vivo; scegli il fornitore.
Storia dell'intelligenzaOgni giro: reso rapido, risposta, risultato azione, durata e attore.
Audit e trasparenza
Registro di audit immutabile ★Ogni azione di amministrazione, AI girare e webhook consegna: attore, IP, tempo, durata.
Accesso solo proprietarioIl percorso di audit è limitato al proprietario del workspace.
CSV esportazioneFiltra, cerca ed esporta l'intero percorso.
Indurimento operativo
Firewall IP e CIDRBlocchisti sul traffico in entrata.
Bot & minaccia di scommettereSu registri dei visitatori.
Limiti di tassoSui punti di vista pubblici.
Eventi di gateway protetti da ripetizioneI callback dei gateway di pagamento verificati e de-duplicati.
Compliance e dati
GDPR-allineato ★DSAR, i flussi di lavoro di cancellazione ed esportazione vivono nel portale dell'account.
CCPA-consapevoleSegnali non-venduli rispettati; endpoint per-customer cancellano il volume.
HIPAANon è offerto. Non firmiamo BAAs oggi, quindi OpsIQ non è adatto per informazioni sanitarie protette. Parla con noi se questo è sulla vostra roadmap.
SOC 2 IN PROGRESSEI registri immutabili sono già in posizione.
ISO 27001 IN PROGRESSEI controlli sono formalizzati.
consenso cookieBanner integrato con default regionali e opt-in per-cookie.
Residenziale dei datiRegioni cloud dell'UE e dell'Africa occidentale; scegli su self-hosted.
Eliminare ed esportareAuto-serve più POST /v1/customers/{id}/erase.
Fidelizzazione controllata dal clienteUn'impostazione master guida ogni purge di tronchi.
Backup crittografati giornalieriRecupero puntuale su cloud; il tuo programma self-hosted.
Tempo di inattività e incidenti
99.95% SLA di tempo di attività ★Per i clienti cloud.
Stato in tensioneStato pubblico vivo a /status.
30 avviso di incidenteI clienti interessati hanno notificato entro 30 minuti di un incidente operativo.
RCA pubblicoPubblicato entro 5 giorni lavorativi; clienti cloud accreditati per termini SLA.
Isolamento di distribuzione
Isolamento cloud condiviso ★Tasti pertenant e database isolati per spazio di lavoro.
Dedicato inquilinoDatabase dedicato con credenziali isolate, VM facoltativa e dominio personalizzato.
Auto-hostedStesso codice, la vostra infrastruttura, piena sovranità dei dati, air-gap compatibile.
FAQ

Le domande che la tua squadra di sicurezza chiedera'.

Risposte eterogenee, nessuna nebbia di marketing.

No. Non formiamo alcun modello sui dati dei clienti. Anthropic, OpenAI o il fornitore scelto solo con il contesto di conversazione dal vivo; si applica la gestione dei dati standard dei fornitori (la maggior parte non si allena su API traffico per impostazione predefinita).
Oggi i clienti cloud dedicati possono scegliere la regione nel provisioning. I clienti self-hosted funzionano ovunque si desiderino.
Pubblico API le chiavi sono memorizzate in testo chiaro (sono destinati a essere condivisi); le chiavi segrete e i segreti di firma webhook vengono memorizzati crittografati con AES-256 utilizzando una chiave per-install derivata dal vostro ambiente.
Ogni record del cliente espone un pulsante "elimina e esporta" nel portale dell'account. POST /v1/customers/{id}/erase Le voci di registro dell'audit sulla cancellazione stessa vengono mantenute per i mesi 12 per la revisione della conformità.
Stato dal vivo /status. Notiamo i clienti interessati entro 30 minuti per qualsiasi incidente operativo, postare un RCA pubblico entro giorni lavorativi 5 e clienti cloud di credito per i termini SLA.
Il /compliance pagina elenca ogni subprocessore (cloud infra, fornitori di AI, gateway di pagamento, e-mail di consegna), quali dati gestiscono e dove si siedono.
Sì. La storia dell'IA (solo proprietario) registra ogni amministratore, cliente e scrittura girano con il prompt esatto reso, la risposta dell'IA, il risultato di azione se c'è, la durata e l'attore. CSV.