Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Dove i tuoi dati vivono, come è crittografato, chi può accedervi, che cosa l'IA è permesso leggere, e il percorso di audit dietro ogni operazione. Nessuna nebbia di marketing, solo le domande che il vostro team di sicurezza farà, con risposte reali.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
La crittografia sigilla i dati; un flusso immutabile registra ogni mossa. Due profonde, capacità dal vivo, non una casella di controllo.
Ogni byte che memorizzate è crittografato con AES-256 utilizzando le chiavi per-tenant su cloud. Ogni byte che inviamo attraverso gli usi filo TLS___1.3. Le chiavi pubbliche API__ sono memorizzate in testo normale perché sono destinate a essere condivise, ma le chiavi segrete e i segreti di firma webhook sono sigillati con la crittografia di busta derivata dal vostro ambiente, mai registrato in chiaro.
Ogni azione di amministrazione, ogni volta AI e ogni webhook consegna atterra in un flusso di audit immutabile, proprietario-solo con l'attore, timestamp,IPe durata. La storia dell'IA registra ogni amministratore, cliente e scrittura girare con il prompt esatto reso, la risposta dell'IA, il risultato di azione e la durata. Filtro, ricerca ed esportazione l'intero percorso perCSV.
Nube multitenant condiviso per il percorso più veloce alla produzione, un database dedicato inquilino per un maggiore isolamento, o self-hosted sulla propria infrastruttura dove si mantiene il percorso dati end-to-end. Stesso codice ovunque; si sceglie il confine di fiducia.
La nostra piattaforma cloud è progettata con i controlli che i team di sicurezza si aspettano, e non pretendiamo certificazioni che non detengono.GDPR-allineato conDSAR, i flussi di lavoro di cancellazione ed esportazione vivono nel portale dell'account;CCPA-consapevole dei segnali do-non-sell rispettati;SOC 2eISO 27001in corso con i registri immutabili di audit già in atto. ABAAè disponibile su Business perHIPAAE l'IA non si allena mai sui tuoi dati, scegli il provider, il modello e, su self-hosted, la tua chiave.
Come vengono gestiti i dati giorno per giorno: chi lo tocca, come si è fatto avanti e quanto tempo è mantenuto.
Infrastrutture cloud, fornitori di AI, gateway di pagamento e consegna e-mail sono elencati su /compliance con i dati di ciascuna maniglia e dove si siede.
Backup crittografati giornalieri su cloud con il recupero di punto in tempo. I clienti self-hosted possiedono il proprio programma di backup e storage end-to-end.
L'impostazione di conservazione del master guida ogni purge di log. Impostalo per sempre o qualsiasi numero di giorni; la cancellazione e l'esportazione vengono eseguiti dal portale dell'account.
Ogni record del cliente espone un pulsante di eliminazione e esportazione; gli operatori possono anche chiamare POST /v1/customers/{id}/erase. Le voci di controllo di cancellazione vengono mantenute 12 mesi per la conformità.
Un banner di consenso integrato con default regionali e opt-in per-cookie, così le decisioni di consenso vengono catturate e registrate nel flusso di audit.
Hai trovato un problema di sicurezza? [email protected]. Riconosciamo le rivelazioni rapidamente e i ricercatori responsabili del credito.
La differenza tra una promessa di marketing e un controllo che il vostro team di sicurezza può verificare.
| Cosa chiede la tua squadra di sicurezza | Risposta tipica | OpsIQ |
|---|---|---|
| Crittografia a riposo | "È criptato" | AES-256 con chiavi per-tenant; segreti sigillati, mai registrati |
| Crittografia in transito | HTTPS | TLS 1.3_ su ogni connessione |
| Webhook autenticità | Token condiviso in un'intestazione | HMAC-SHA256 sul corpo grezzo + protezione da rigioco |
| Chi può vedere cosa ha fatto l'intelligenza | Scatola nera | 100% di AI si attiva: prompt, risposta, risultato, attore |
| Sentiero di controllo | log delle app parziali | Immutabile, proprietario-solo; attore, IP, tempo, durata; CSV export |
| Residenziale dei dati | Una regione, prendere o lasciare | EU & West Africa, scelta della regione su dedicato, il vostro auto-hosted |
| Eliminare i dati di un cliente | - Fai un biglietto, aspetta. | Pulsante self-serve + POST /v1/customers/{id}/erase |
| Formazione sui dati | "Leggi la nostra politica" | Mai: solo contesto dal vivo, scegli il fornitore |
| Auto-hosting | Non disponibile | Stesso codice, la vostra sovranità di dati infra, pieno, air-gap pronto |
| Trasparenza incisa | Pagina di stato, eventualmente | 30-min, RCA pubblico in giorni lavorativi 5_, Crediti SLA |
I controlli dietro il centro fiduciario. ★ segna un stand-out.
| Controllo | Che cosa fa |
|---|---|
| Crittografia e chiavi | |
| AES-256 a riposo ★ | Crittografia in busta con separazione chiave per-tenant su cloud. |
| TLS_1.3_ in transito ★ | Ogni connessione crittografata in volo. |
| Segreti sigillati | Le chiavi segrete e i segreti di firma webhook memorizzati crittografati; mai registrati in testo normale. |
| Per-installare la derivazione chiave | Le chiavi di crittografia derivate dal vostro ambiente. |
| Accesso e identità | |
| Accesso basato sul ruolo ★ | Proprietario, amministratore, supporto e ruoli personalizzati con le autorizzazioni per pagina. |
| Due fattori (2FA) | Su ogni conto. |
| SSO | Singolo segnale disponibile sui piani aziendali. |
| Blocco di chiusura non riuscito | I tentativi di forza bruta si sono trasformati in blocco automatico. |
| Integrazioni firmate | |
| Webhooks HMAC-SHA256 ★ | Firmato sul corpo grezzo su ogni consegna webhook. |
| Protezione da riproduzione | Timestamp + nonce sugli eventi firmati. |
| Tasti di Idempot | Su tutto scrivi APIs. |
| Rotazione segreta per connettore | Ruotare il segreto di ogni integrazione dal vivo. |
| Sicurezza dell'intelligenza | |
| Contratti di azione ★ | Ogni azione AI è registrata con campo di applicazione, ruoli e parametri dichiarati. |
| Gabbiatura omologa | Le operazioni di rischio richiedono una conferma umana esplicita. |
| Nessuna azione off-appalto | L'IA non può inventare operazioni. |
| Nessun allenamento sui tuoi dati ★ | Le chiamate portano solo contesto di conversazione dal vivo; scegli il fornitore. |
| Storia dell'intelligenza | Ogni giro: reso rapido, risposta, risultato azione, durata e attore. |
| Audit e trasparenza | |
| Registro di audit immutabile ★ | Ogni azione di amministrazione, AI girare e webhook consegna: attore, IP, tempo, durata. |
| Accesso solo proprietario | Il percorso di audit è limitato al proprietario del workspace. |
| CSVesportazione | Filtra, cerca ed esporta l'intero percorso. |
| Indurimento operativo | |
| Firewall IP e CIDR | Blocchisti sul traffico in entrata. |
| Bot & minaccia di scommettere | Su registri dei visitatori. |
| Limiti di tasso | Sui punti di vista pubblici. |
| Eventi di gateway protetti da ripetizione | I callback dei gateway di pagamento verificati e de-duplicati. |
| Compliance & data | |
| GDPR-allineato ★ | DSAR, i flussi di lavoro di cancellazione ed esportazione vivono nel portale dell'account. |
| CCPA-consapevole | Segnali non-venduli rispettati; endpoint per-customer cancellano il volume. |
| HIPAA-ready (Attività commerciali) | BAA disponibile per i clienti aziendali che gestiscono PHI. |
| SOC 2 IN PROGRESSE | I registri immutabili sono già in posizione. |
| ISO 27001 IN PROGRESSE | I controlli sono formalizzati. |
| consenso cookie | Banner integrato con default regionali e opt-in per-cookie. |
| Residenziale dei dati | Regioni cloud dell'UE e dell'Africa occidentale; scegli su self-hosted. |
| Eliminare ed esportare | Auto-serve più POST /v1/customers/{id}/erase. |
| Fidelizzazione controllata dal cliente | Un'impostazione master guida ogni purge di tronchi. |
| Backup crittografati giornalieri | Recupero puntuale su cloud; il tuo programma self-hosted. |
| Tempo di inattività e incidenti | |
| 99.95% SLA di tempo di attività ★ | Per i clienti cloud. |
| Stato in tensione | Stato pubblico vivo a /status. |
| 30 avviso di incidente | I clienti interessati hanno notificato entro 30 minuti di un incidente operativo. |
| RCA pubblico | Pubblicato entro 5 giorni lavorativi; clienti cloud accreditati per termini SLA. |
| Isolamento di distribuzione | |
| Isolamento cloud condiviso ★ | Tasti pertenant e database isolati per spazio di lavoro. |
| Dedicato inquilino | Database dedicato con credenziali isolate, VM facoltativa e dominio personalizzato. |
| Auto-hosted | Stesso codice, la vostra infrastruttura, piena sovranità dei dati, air-gap compatibile. |
Risposte eterogenee, nessuna nebbia di marketing.
POST /v1/customers/{id}/erase Le voci di registro dell'audit sulla cancellazione stessa vengono mantenute per i mesi 12 per la revisione della conformità.