Centro fiduciario

Sicurezza, conformità e tempi di inattività, in un posto.

Dove i tuoi dati vivono, come è crittografato, chi può accedervi, che cosa l'IA è permesso leggere, e il percorso di audit dietro ogni operazione. Nessuna nebbia di marketing, solo le domande che il vostro team di sicurezza farà, con risposte reali.

GDPR & CCPAoggiAES-256 · TLS 1.3Predefinizione della residenza dell'UENessun allenamento sui tuoi dati
100% dell'AI si attiva
99.95% SLA di tempo di attività
Vivi Postura di sicurezza AES-256 TLS 1.3 HMAC 2FA LOG AUDIT · IMMUTABILE login · proprietario · 196. x. x. x ai.reply · biglietto482 webhook · ordine. paid · 200 ruolo. update · supporto esportazione · audit.csv crm.contact.create consenso. update · UE key. rotate · connettore login · proprietario · 196. x. x. x ai.reply · biglietto482 webhook · ordine. paid · 200 ruolo. update · supporto
Sicurezza per impostazione predefinita

Crittografia, firma e verifica su ogni livello.

99.95%SLA di uptime del cloud
AES-256a riposo · TLS_1.3_ in transito
HMACSHA_256 su ogni chiamata API
100%di AI si trasforma in
Sicurezza in ogni strato

Come proteggiamo i tuoi dati e dei tuoi clienti.

Sicurezza dell'intelligenzaEvery AI action is a registered contract with role gates and confirmation policies. Risky operations need explicit human approval; the AI cannot invent operations.
Sentiero di controlloEvery admin action, AI turn and webhook delivery: actor, timestamp, IP and duration. Owner-only, complete, exportable to CSV.
Indurimento operativoIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on public endpoints, replay-protected gateway events.
Una ricevuta per tutto

Un nucleo difeso, e un record che puoi consegnare a un revisore.

La crittografia sigilla i dati; un flusso immutabile registra ogni mossa. Due profonde, capacità dal vivo, non una casella di controllo.

Crittografia e gestione delle chiavi

AES-256 a riposo. TLS___1.3_ in transito.

Ogni byte che memorizzate è crittografato con AES-256 utilizzando le chiavi per-tenant su cloud. Ogni byte che inviamo attraverso gli usi filo TLS___1.3. Le chiavi pubbliche API__ sono memorizzate in testo normale perché sono destinate a essere condivise, ma le chiavi segrete e i segreti di firma webhook sono sigillati con la crittografia di busta derivata dal vostro ambiente, mai registrato in chiaro.

AES-256a riposo con separazione chiave per-tenant su cloud.
TLS_1.3__ in transito su ogni connessione.
Segreti sigillati. Webhook firma chiavi mai registrato in chiarotesto.
Vivi pipeline di crittografia PROGETTO carta ·4242… webhook_secret AES-256 VAULTI DI VALITA TLS 1.3ogni connessione crittografata Tasti per il conteggioisolato, rotabile CIPHERTEXT A REST a3f9·c14e·77b2·e0d8.
Audit & AI trasparenza

Un record immutabile di ogni operazione, e ogni volta AI.

Ogni azione di amministrazione, ogni volta AI e ogni webhook consegna atterra in un flusso di audit immutabile, proprietario-solo con l'attore, timestamp,IPe durata. La storia dell'IA registra ogni amministratore, cliente e scrittura girare con il prompt esatto reso, la risposta dell'IA, il risultato di azione e la durata. Filtro, ricerca ed esportazione l'intero percorso perCSV.

100% dell'AI si attiva l'accesso: sollecita, risposta, risultato e attore.
Proprietario & completo: attore, IP, tempo e durata su ogni voce.
CSV esportazione. Revisori a mano tutto il percorso; filtro per azione o attore.
Vivi LOG DI AUDIT IMMUTATIVO APPENDAMENTI ai.reply · biglietto482Assistente AI · proprietario confermato ·2.1s· ok #1042admin · proprietario ·102.89.x ·2:41PM · ok webhook · ordine. paid · 200HMAC verificato · consegnato · ok ruolo. update · supportoadmin · proprietario · nuova borsa · ok esportazione · audit.csvproprietario · 1,204 righe · ok ai.reply · biglietto482Assistente AI · proprietario confermato ·2.1s· ok
Dove vivono i dati

Tre forme di distribuzione. Scegli tu.

Nube multitenant condiviso per il percorso più veloce alla produzione, un database dedicato inquilino per un maggiore isolamento, o self-hosted sulla propria infrastruttura dove si mantiene il percorso dati end-to-end. Stesso codice ovunque; si sceglie il confine di fiducia.

Nuvola · condivisa: chiavi per-tenant, database isolati per spazio di lavoro, residenza regionale, backup crittografati giornalieri.
Nuvola · dedicata: inquilino DB dedicato con credenziali isolate, VM facoltativa e dominio personalizzato su Business / Enterprise.
Auto-hosted: piena sovranità dei dati, i vostri backup e la ritenzione, air-gap compatibile.
Regioni dell'UE e dell'Africa occidentaleScelta della Regione su dedicataScegli su auto-condiviso
Vivi Residenziale dei dati CLOUD · CONDIVIDERE Inquilino Aproprie chiavi · proprio DB Inquilino Bproprie chiavi · proprio DB Inquinamento Cproprie chiavi · proprio DB Unione europea · Africa occidentale backup crittografato ogni giorno CLOUD · DEDICATO Un inquilino credenziali isolate VM dedicata opzionale Dominio personalizzato &SSL Regione scelta in fornitura Affari / Impresa SELF-HOSTS La vostra infrastruttura I tuoi backup e ritenzione Compatibile con Airgap Sovranità dei dati chiave di licenza · stesso codice
Compliance posture · AI responsabile

Costruito per recensioni di conformità serie, onestamente.

La nostra piattaforma cloud è progettata con i controlli che i team di sicurezza si aspettano, e non pretendiamo certificazioni che non detengono.GDPR-allineato conDSAR, i flussi di lavoro di cancellazione ed esportazione vivono nel portale dell'account;CCPA-consapevole dei segnali do-non-sell rispettati;SOC 2eISO 27001in corso con i registri immutabili di audit già in atto. ABAAè disponibile su Business perHIPAAE l'IA non si allena mai sui tuoi dati, scegli il provider, il modello e, su self-hosted, la tua chiave.

Nessun allenamento sui tuoi dati. Le chiamate portano solo il contesto di conversazione dal vivo.
Scegli il fornitore: Anthropic, OpenAI o il proprio; portare la propria chiave su self-hosted.
- Azione di approvazione. Le operazioni di Risky hanno bisogno di una conferma umana esplicita.
POSIZIONE Pronti GDPR · DSAR_, eliminare & export CCPA · non-vendere rispettato HIPAA · BAA__ su Business SOC 2 · logs di audit-readyIN PROGRESSE ISO 27001· controlli di formaturaIN PROGRESSE AI · non si allena mai sui tuoi dati GDPR / CCPAallineato oggi ·SOC 2/ ISO in corso
100%AI diventa auditing
0azioni off-appalto consentite
Il tuomodello, chiavi e dati
Maiusato per formare modelli
Gestione dei dati

Sottoprocessori, backup e la ritenzione.

Come vengono gestiti i dati giorno per giorno: chi lo tocca, come si è fatto avanti e quanto tempo è mantenuto.

🧩

Sottoprocessori

Infrastrutture cloud, fornitori di AI, gateway di pagamento e consegna e-mail sono elencati su /compliance con i dati di ciascuna maniglia e dove si siede.

💾

Backup

Backup crittografati giornalieri su cloud con il recupero di punto in tempo. I clienti self-hosted possiedono il proprio programma di backup e storage end-to-end.

Fidelizzazione controllata dal cliente

L'impostazione di conservazione del master guida ogni purge di log. Impostalo per sempre o qualsiasi numero di giorni; la cancellazione e l'esportazione vengono eseguiti dal portale dell'account.

🗑️

Eliminare ed esportare su richiesta

Ogni record del cliente espone un pulsante di eliminazione e esportazione; gli operatori possono anche chiamare POST /v1/customers/{id}/erase. Le voci di controllo di cancellazione vengono mantenute 12 mesi per la conformità.

🍪

consenso cookie

Un banner di consenso integrato con default regionali e opt-in per-cookie, così le decisioni di consenso vengono catturate e registrate nel flusso di audit.

🐛

Segnala una vulnerabilità

Hai trovato un problema di sicurezza? [email protected]. Riconosciamo le rivelazioni rapidamente e i ricercatori responsabili del credito.

Confronta

La maggior parte delle piattaforme ti chiede fidati di loro. OpsIQti mostra.

La differenza tra una promessa di marketing e un controllo che il vostro team di sicurezza può verificare.

Cosa chiede la tua squadra di sicurezzaRisposta tipicaOpsIQ
Crittografia a riposo"È criptato"AES-256 con chiavi per-tenant; segreti sigillati, mai registrati
Crittografia in transitoHTTPSTLS 1.3_ su ogni connessione
Webhook autenticitàToken condiviso in un'intestazioneHMAC-SHA256 sul corpo grezzo + protezione da rigioco
Chi può vedere cosa ha fatto l'intelligenzaScatola nera100% di AI si attiva: prompt, risposta, risultato, attore
Sentiero di controllolog delle app parzialiImmutabile, proprietario-solo; attore, IP, tempo, durata; CSV export
Residenziale dei datiUna regione, prendere o lasciareEU & West Africa, scelta della regione su dedicato, il vostro auto-hosted
Eliminare i dati di un cliente- Fai un biglietto, aspetta.Pulsante self-serve + POST /v1/customers/{id}/erase
Formazione sui dati"Leggi la nostra politica"Mai: solo contesto dal vivo, scegli il fornitore
Auto-hostingNon disponibileStesso codice, la vostra sovranità di dati infra, pieno, air-gap pronto
Trasparenza incisaPagina di stato, eventualmente30-min, RCA pubblico in giorni lavorativi 5_, Crediti SLA
Lista completa di fiducia e sicurezza

Ogni controllo, raggruppati.

I controlli dietro il centro fiduciario. ★ segna un stand-out.

ControlloChe cosa fa
Crittografia e chiavi
AES-256 a riposo ★Crittografia in busta con separazione chiave per-tenant su cloud.
TLS_1.3_ in transito ★Ogni connessione crittografata in volo.
Segreti sigillatiLe chiavi segrete e i segreti di firma webhook memorizzati crittografati; mai registrati in testo normale.
Per-installare la derivazione chiaveLe chiavi di crittografia derivate dal vostro ambiente.
Accesso e identità
Accesso basato sul ruolo ★Proprietario, amministratore, supporto e ruoli personalizzati con le autorizzazioni per pagina.
Due fattori (2FA)Su ogni conto.
SSOSingolo segnale disponibile sui piani aziendali.
Blocco di chiusura non riuscitoI tentativi di forza bruta si sono trasformati in blocco automatico.
Integrazioni firmate
Webhooks HMAC-SHA256 ★Firmato sul corpo grezzo su ogni consegna webhook.
Protezione da riproduzioneTimestamp + nonce sugli eventi firmati.
Tasti di IdempotSu tutto scrivi APIs.
Rotazione segreta per connettoreRuotare il segreto di ogni integrazione dal vivo.
Sicurezza dell'intelligenza
Contratti di azione ★Ogni azione AI è registrata con campo di applicazione, ruoli e parametri dichiarati.
Gabbiatura omologaLe operazioni di rischio richiedono una conferma umana esplicita.
Nessuna azione off-appaltoL'IA non può inventare operazioni.
Nessun allenamento sui tuoi dati ★Le chiamate portano solo contesto di conversazione dal vivo; scegli il fornitore.
Storia dell'intelligenzaOgni giro: reso rapido, risposta, risultato azione, durata e attore.
Audit e trasparenza
Registro di audit immutabile ★Ogni azione di amministrazione, AI girare e webhook consegna: attore, IP, tempo, durata.
Accesso solo proprietarioIl percorso di audit è limitato al proprietario del workspace.
CSVesportazioneFiltra, cerca ed esporta l'intero percorso.
Indurimento operativo
Firewall IP e CIDRBlocchisti sul traffico in entrata.
Bot & minaccia di scommettereSu registri dei visitatori.
Limiti di tassoSui punti di vista pubblici.
Eventi di gateway protetti da ripetizioneI callback dei gateway di pagamento verificati e de-duplicati.
Compliance & data
GDPR-allineato ★DSAR, i flussi di lavoro di cancellazione ed esportazione vivono nel portale dell'account.
CCPA-consapevoleSegnali non-venduli rispettati; endpoint per-customer cancellano il volume.
HIPAA-ready (Attività commerciali)BAA disponibile per i clienti aziendali che gestiscono PHI.
SOC 2 IN PROGRESSEI registri immutabili sono già in posizione.
ISO 27001 IN PROGRESSEI controlli sono formalizzati.
consenso cookieBanner integrato con default regionali e opt-in per-cookie.
Residenziale dei datiRegioni cloud dell'UE e dell'Africa occidentale; scegli su self-hosted.
Eliminare ed esportareAuto-serve più POST /v1/customers/{id}/erase.
Fidelizzazione controllata dal clienteUn'impostazione master guida ogni purge di tronchi.
Backup crittografati giornalieriRecupero puntuale su cloud; il tuo programma self-hosted.
Tempo di inattività e incidenti
99.95% SLA di tempo di attività ★Per i clienti cloud.
Stato in tensioneStato pubblico vivo a /status.
30 avviso di incidenteI clienti interessati hanno notificato entro 30 minuti di un incidente operativo.
RCA pubblicoPubblicato entro 5 giorni lavorativi; clienti cloud accreditati per termini SLA.
Isolamento di distribuzione
Isolamento cloud condiviso ★Tasti pertenant e database isolati per spazio di lavoro.
Dedicato inquilinoDatabase dedicato con credenziali isolate, VM facoltativa e dominio personalizzato.
Auto-hostedStesso codice, la vostra infrastruttura, piena sovranità dei dati, air-gap compatibile.
FAQ

Le domande che la tua squadra di sicurezza chiedera'.

Risposte eterogenee, nessuna nebbia di marketing.

No. Non formiamo alcun modello sui dati dei clienti.Anthropic, OpenAIo il fornitore scelto solo con il contesto di conversazione dal vivo; si applica la gestione dei dati standard dei fornitori (la maggior parte non si allena suAPItraffico per impostazione predefinita).
Oggi i clienti cloud dedicati possono scegliere la regione nel provisioning. I clienti self-hosted funzionano ovunque si desiderino.
I tasti API__ sono memorizzati in chiarotesto (sono destinati a essere condivisi); le chiavi segrete e i segreti di firma webhook vengono memorizzati crittografati con AES-256 utilizzando una chiave per-install derivata dal vostro ambiente.
Ogni record del cliente espone un pulsante "elimina e esporta" nel portale dell'account. POST /v1/customers/{id}/erase Le voci di registro dell'audit sulla cancellazione stessa vengono mantenute per i mesi 12 per la revisione della conformità.
Stato dal vivo /status. Notiamo i clienti interessati entro 30 minuti per qualsiasi incidente operativo, postare un RCA pubblico entro giorni lavorativi 5 e clienti cloud di credito per i termini SLA.
Il /compliance pagina elenca ogni subprocessore (cloud infra, fornitori di AI, gateway di pagamento, e-mail di consegna), quali dati gestiscono e dove si siedono.
Sì. La storia dell'IA (solo proprietario) registra ogni amministratore, cliente e scrittura girano con il prompt esatto reso, la risposta dell'IA, il risultato di azione se c'è, la durata e l'attore.CSV.