Keamanan · oleh desain

Kekuatan AI, Kekepung dengan pelindung.

OpsIQ dibina berdasarkan satu prinsip: AI yang boleh menulis untuk perniagaan anda mesti meminta izin terlebih dahulu. Setiap permintaan disahkan, setiap tindakan dikontrak, ditentukan, ditandatangani, diperiksa peranan dan diaudit. Tiada jalan pintas, tiada kejutan, tiada operasi di luar dasar.

AES-256 · TLS 1.3NAMEIN HMAC-SHA256 ditandatangani I/OKepenatan isolasi100%_Asi giliran diaudit
Setiap aksi ditandatangani & diskop
Tak ada yang mencapai data yang belum diverifikasi
KANTOR Setiap permintaan yang diperoleh masuk permintaan WHO 2FA SSO FIRWALL VAULT · disekat-penduduk LOG AUDIT · SELAMAT- SEJARAH login. success · 2FA · pemilik sso. authorized · oidc · acme. idp aksi. signed · pengembalianund_invoice · ok
AES-256Enkripsi di istirahat
TLS 1.3Setiap koneksi
OOB HMACSHA-256XEYEN ditandatangani I/O
100%AIAAI ternyata diaudit
Autentikasi & akses

Kepastian, otorisasi, audit.

Hanya orang yang tepat yang dapat masuk, dan setelah mereka masuk, setiap gerakan dicatat. Setiap admin mengaktifkan TOTP dua faktor (Google Authenticator, 1Password, Authy, mana-mana aplikasi RFC-6238); Perniagaan dan Perusahaan menambah OIDC pengesanan tunggal dan SCIM auto-provisioning supaya penyertaan dan pemisahan mengalir terus dari IdP anda. Percubaan brute-force dibatasi menjadi penguncian automatik, dan setiap log masuk, izin dan perubahan SCIM dicatat.

Faksitor dua TOKTP: Anda dapat meregenerasi kode pemulihan dengan menggunakan tunggal.
Anderbia_SSO_ & SCIM_: Ajak IDP Anda sendiri di Business+; penyediaan log masuk.
Penguncian reCAPTCHA & Penghitung login-siput Gagal memicu penguncian IP otomatis.
Tantangan LUCF 2FAMengesahkan secara Sah
Pengesahan 2 faktor. Masukkan6-digit kode dari aplikasi Anda 4 9 2 7 1 3 Verifikasi properensi & masuk
LaluRole-gated & log masuk vocating
01

Otentikasi

FAKTER TOTP dua-factor atau OIDC SSO___________membuktikan siapa yang mengetuk. SCIM_ ketentuan dan menonaktifkan admin langsung dari IDP anda.

02

authorize

Pemilik / admin / peran pendukung ditambah hibah per halaman berarti setiap orang mencapai persis apa yang mereka butuhkan, tidak lebih.

03

Audit

Setiap sign-in, izin berubah dan menulis (manusia atau AI) tanah di log tambahan-saja dengan aktor, IP, waktu dan hasil.

Pusat kendali core

Jaminan empat, - Aku bekerja sekaligus.

Setiap permintaan bergerak melalui koreografi keamanan yang sama: membuktikan identitas, membuktikan otoritas, menandatangani jalur, menutup data. hasilnya adalah platform yang terasa cepat tanpa pernah menjadi kasual tentang akses.

01

Otentikasi

\"OIDC SSO_ dan SCIM_ joiner/leaver flows verifikasi siapa yang masuk sebelum permukaan admin apapun dibuka.

02

authorize

Pemilik, admin, dukungan dan hibah tingkat halaman menjaga setiap rekan setim di dalam batas yang tepat peran mereka memungkinkan.

03

TEkan Tanda Tangan

lalu lintas webhook dan API panggilan yang terskop, HMAC-verired, replay-protected, rate-limited dan diikat ke satu ruang kerja.

04

Audit

Setiap manusia menulis, tindakan AI, perubahan izin dan keamanan tanah peristiwa dalam aliran audit tambahan.

Pesawat kendali keamanan OpsIQ_Follow Verifikasi langsung vinatif
Peristiwa Keamanan Audit Struktur Log Masuk Ber_log
strim
Peristiwa ourourour1,28474_ unik IPs__
Kritis03review sekarang
Amaran18♪ Terakhir ♪24Jam kerja
Byt Audit2.4mAliran tambahan-sahaja
Acara filter, aktor, IP, pelacakan...
Keparahan
Pelanggan
Terapkan
KeparahanAktor / IPPeristiwaHasilJejak
KritisAIAI
10.0.4.12
/I_uku_si_mbalik. rejected
Percobaan menulis diblokir sebelum titik akhir
Ditolaktr_8fa2
Peringatan Amunia¡Ava R.
102.89.x.x
webhook. signing_key. rotated
Kunci ruang kerja hablur disegel dan diganti
Didaftarkan ORANGtr_3c19
MaklumatSCIM
Okunta
admin.deactivated
Akses dihapus sinkronisasi direktori Ukraine
./Diselaraskantr_b771
MaklumatPerancis
45.137.x.x
gagal_logmasuk. counter. reset
reset pui pukal yang dicatat oleh pemilik
Terkosongtr_09de
JSON_ · aktor, IP_, param, hasil, durasi

Catatan Audit Otobi

Putaran kunci penandatanganan Webhook dipertahankan dengan aktor, peran, IP_, timestamp, hash parameter mentah, hasil dan ID jejak.

Aktor: Ava R.Peranan: pemilikHasil: logHash: 9f3a...2c
Tubuh

Tidak ada tulisan yang tak terlihat.

Tindakan AI, perubahan admin dan pengiriman webhook direkam dengan aktor, IP, aksi, hasil dan keadaan persetujuan.

100%AI diauditCSVeksporSejarah Pemilik-hanyaRetensi 12mo
Quotn Ditandatangani

Setiap panggilan yang ada membuktikan dirinya.

Tanda tangan HMAC, nonces, timestamp, kunci terskop dan pilihan IP_ allowlists berhenti palsu atau replayed lalu lintas awal.

♪ Hardening ♪

Dibangun untuk lalu lintas yang buruk.

Gagal mengunci, IP dan bloking CIDR, bot scoring, batas tarif dan sinyal pengambilan-akun menjaga tekanan dari inti.

isolasi orang yang sangat penting

Satu penyewa tidak pernah bisa mencapai data orang lain.

Setiap area kerja awan memiliki batas penyewa dan kunci enkripsi sendiri. Sebuah permintaan dari satu ruang kerja tidak dapat membaca, menulis atau menyandikan ruang kerja lain, bahkan jika seseorang sedang menatap basis data mentah.

Alpha TenantKunci if_7f...
Beacon TenantKunci suar_42...
Core TenantKunci core_19...
7 lapisan

Keamanan setiap tempat Data kinford hidup atau bergerak.

Keselamatan AIEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
♪ Hardening ♪IP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Tanggapan insiden24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Postur, hidup · AI bertanggungjawab

Pesawat kontrol yang memeriksa dirinya sendiri.

OpsIQSetiap tindakan yang dapat diambil adalah kontrak terdaftar dengan skop, peran dan parameter yang dinyatakan, dan apapun yang tidak dikontrak ditolak di lapisan otak sebelum mencapai titik akhir.Anthropic, OpenAI, Gemini, Grok atau pramugari diri sendiri), dan percakapan Anda tidak pernah digunakan untuk melatih model.

Tindakan persetujuan penggemaan. Penulisan risiko membutuhkan konfirmasi manusia.
Jangan ada tindakan yang tidak-kontrak. Operasi-operasi yang tidak diketahui ditolak di lapisan otak.
Pilih model Anda: Penyediamu, kuncimu, tidak ada kunci, tidak ada pelatihan pada datamu.
KESEHATAN KESELAMATAN 100% Enkripsi...AES-256 / TLS 1.3 Dikuatkuasakan oleh dua orang yang bekerja keras Webhooks ditandatangani HMAC Catatan Audit · ditambahkan-saja Kepenatan isolasi Batas kadar & penguncian kinogen Semua kontrol Melewati · GDPR_ / CCPA_dijajarkan
100%AIAAI ternyata diaudit
0Tindakan off-contract yang diperbolehkan
Kaumodelaaa, kunci & data
Tak pernahDipakai untuk melatih model
Pada sekilas

Penuh keamanan Alat bantu.

Sebuah permukaan kontrol lengkap untuk identitas, data, lalu lintas pinggir, keselamatan AI dan respon insiden.

Perlindungan Data Ufles

  • AES-256Enkripsi sampul surat di tempat istirahat.
  • TLS__1.3_ untuk setiap sambungan.
  • Rahsia disimpan di luar root web.
  • Ketahanan dan kontrol retensi.

Batas tenant

  • Kunci penyewa di awan.
  • Tidak ada lintas-tenant membaca, menulis atau menyandikan jalur.
  • Ruang kerja berkunci-kunciAPIkunci dan kepemilikan audit.

Tampil I/O

  • - Apa?
  • Waktu dan tidak ada lagi perlindungan.
  • Kunci API terkelip dengan IP___luluskan daftar dan putaran.

Pertahanan ancaman

  • Gagal-login penguncian dan pelepasan manual.
  • IP dan firewall CIDR dengan propagasi sesi.
  • Ancaman frecing, batas tarif dan login perjalanan review.

Keselamatan AI

  • Hanya kontrak aksi terdaftar.
  • konfirmasi manusia pada tulisan berisiko.
  • Tak ada pelatihan model dalam datamu.
  • Makluman lema, respon, hasil dan persetujuan log.

Audit dan tanggapan

  • Append-only audit log dengan CSV dan JSON ekspor.
  • Filter peristiwa keamanan oleh aktor, aksi, IP dan risiko.
  • Koter counter ulk polk reset dan penyelesaian-sejarah penghapusan log.

Analisis keselamatan AI

  • Keripik Verdict dan Menjelaskan tentang mencurigakanIPs.
  • Catatan singkat yang tidak sengaja, digest harian dan cek postur mingguan.
  • 0-polis blok token dengan opt-in, autopilot yang terjaga.
Postur keamanan

Di mana OpsIQ_ Hari ini berdiri.

status jujur: apa yang hidup, apa yang disejajarkan, dan apa yang ada di roadmap tidak ada lencana pinjaman, tidak ada sertifikasi klaim kita tidak memegang.

Kontrol vinical tinggal di tempat mereka melindungi produk hari ini.

roadmap ini dipanggil secara terpisah, sehingga tim keamanan dapat melihat perbedaan antara kontrol yang dikerahkan dan sertifikasi masa depan secara sekilas.

14org hidup 3daerah terjajar diselaraskan 2item roadmap

Kontrol langsung

Enkripsi di istirahatPenyimpanan termeterai AES-256__f___tertutup ditambah TLS___1.3 dalam transit.KANTOR
Faktor-dua dan SSO_TOTP, kode pemulihan, penyediaan OIDC SSO_ dan SCIM__.KANTOR
Akses berbasis Role-basedPemilik, admin, dukungan dan izin per halaman hibah.KANTOR
Audit tambahan-saja¡Penulis manusia, aksi AI, peristiwa keamanan dan ekspor.KANTOR
Ke_kunci webhooks dan APIkeys bertandatangan- Aku tidak tahu.KANTOR
isolasi orang yang sangat pentingKunci penyewa awan yang terpisah tanpa jalur baca/tulis baca-mentega silang.KANTOR
firewall dan lockoutPemblokiran IP_/CIDR, gagal-login penguncian dan skor ancaman.KANTOR
Analisis keselamatan AIVerdicts, singkat insiden, cerna, pemeriksaan postur dan0- Kebijakan yang tidak resmi, Opt-in.KANTOR
GDPR/ UKGDPR / CCPADPA, DSARperalatan, pengendalian privasi dan pilihan retensi.Dijajarkan
GDPR_dijajarkanCCPA_dijajarkanAES-256* Diistirahatkan *TLS 1.3HANZO HMAC-SHA256Kepenatan isolasiSOC 2roadmapISO 27001roadmap
Operasi & pertahanan

Ketika sesuatu yang off, Kau tetap dalam kendali.

Tahu siapa yang mengetuk, melepaskan rekan tim terkunci dalam satu klik, dan menonton petugas platform menjaga kesehatan sendiri, setiap bergerak log.

IP kecerdasan

Setiap alamat diklasifikasikan dan risiko-scored pada penglihatan.

OpsIQ__ tidak hanya menghitung daftar masuk yang buruk; ia memberitahu Anda Apa jenis Alamatnya memukulmu.IPKekhalifahan diklasifikasikan sebagai pemukiman, terbagi, pusat data atau internal, kemudian diberikan0–100Nilai ancaman dari robot dan sinyal pengambilalihan pada perjalanan pengunjung.

IPKlasifikasi klasifikasi: Perumahan, berbagi, pusat data atau internal, muncul di setiap acara.
Skor ancaman 0–100: Tak ada sinyal yang bisa diambil alih, apa saja.50Disorot.
Satu-klik larangan. Cabut setiap IP_ pada sesi mencurigakan dari satu tombol.
Garis waktu perjalanan: Setiap usaha gagal-login diputar ulang sebagai jejak yang dapat ditinjau sendiri.
KANTOR IPINTELLIGENCE 86.142.10.4 PERKHIDMATAN 18 45.137.21.88 BAHASA ORANG 92 WANITA 10.0.4.12 DALAM 02 Skor ancaman ≥ 50 ditonjolkan · 0 = dipercayai · 100 = musuh
Tanggapan insiden

Tetap di kontrol ketika sesuatu off.

Ketika rekan setim terkunci, Anda melepaskan mereka dalam satu klik, tanpa menunggu timer. Sweep aktif gagal-login kontra dalam pukal setelah insiden, mencari sejarah gagal-login penuh untuk menyelidiki, dan catatan basi massal setelah itu diselesaikan. setiap rilis, reset dan penghapusan sendiri ditulis ke log audit, sehingga pembersihan adalah sebagai pertanggungjawaban sebagai pelanggaran.

Penguncian manual rilis. Klear sebuah admin terkunci atau IP seketika, tidak ada timer tunggu.
Pemantauan aktif. Lihat setiap hidup gagal-login balasan pada sekilas.
Pencarian sejarah polk reset & ulangan history: Penghitungan serangan, cari sejarah percobaan penuh.
Penghapusan sejarah. Pembersihan catatan yang diselesaikan; penghapusan juga dicatat.
KANTOR GAGAL-LOGIN COUNTERS [email protected] 5_/5 · TERKETUK 0_/5_· yang dirilis JELAS 94.21.x.x3/5aktif0/5KANTOR jelas 203.0.x.x2/5aktif0/5KANTOR jelas counter untuk counter Reset rilis & reset terekam · aktor · timestamp · alasan
Perlindungan Sistem AFIN

Platform ini mengawasi kesehatannya sendiri.

Diagnostik kesehatan yang asli, OpsIQ penjaga integritasnya sendiri. Pemeriksaan lisensi yang ditandatangani membuat pemasangan tetap asli, diagnostik sehat bawaan permukaan snapshot langsung dari tanda vital platform, dan depan-ujung JavaScript kesalahan ditangkap server-side sehingga rilis rusak muncul di dashboard Anda daripada diam-diam gagal pada layar pelanggan.

Integritas Kekekalan Kekeajaiban. Pengesahan yang ditandatangani membuat instalasi tetap asli dan tidak jelas.
Diagnosis kesehatan morfosis: Sebuah gambar langsung dari tanda-tanda vital platform, pada permintaan.
Pengecekan galat JavaScript__found error. Kesalahan Front-end log masuk server-side, tidak hilang pada klien.
Rahasia-rahasia luar web root: config dan kunci tidak pernah dilayani oleh web tier.
KANTOR SEAL SISTEM Lesen sah · asli signed quot; Diagnostik Penangkapan kesalahan JS SERVER-SISI TypeError: tidak didefinisikan bukan sebuah fungsiquestout. js:42_· Safari 17_· ditangkap Rujukan ReferenceError: opsiq tidak didefinisikanwidget. js:8__· Krom 124· ditangkap Penolakan janji yang ditanganiapp. js:120__ · Firefox 126_· ditangkap TypeError: tidak didefinisikan bukan sebuah fungsiquestout. js:42_· Safari 17_· ditangkap
Analisis keselamatan AI

Tidak hanya direkam. Dipahami.

Setiap halaman dalam daftar ini menangkap apa yang terjadi. Analis keamanan Opt-in AI membaca sinyal tersebut dan memberitahu Anda apa yang mereka maksud, apa yang harus dilakukan, dan (hanya jika Anda membiarkannya) melakukan bagian yang dapat dikembalikan untuk Anda. Hal ini dibangun untuk biaya hampir tidak ada: itu tidak pernah berjalan di jalur permintaan pengunjung, kasus jelas diselesaikan dengan aturan deterministik tanpa panggilan AI, putusan yang tercache, dan output terbaiknya adalah aturan blok polos yang kemudian ditegakkan selamanya pada tanda nol.

kontrak token

Analis narford pada setiap waspada, untuk harga beberapa sen per bulan.

Pencarian deterministik deterministic tetap menjadi baris pertama pertahanan, persis seperti sebelumnya. Model hanya ditanya ketika itu benar-benar membantu: sebuah rancu IP_, insiden segar, digest pagi hari. Ambiguous entitas batch ke dalam satu panggilan, sehingga gelombang penyerang dibaca bersama-sama, bukan satu permintaan pada suatu waktu. anggaran bulanan sendiri tinggal di AI Config, dan jika pernah mencapai analis diam-diam jatuh kembali ke determinastik membaca. Blocking, lockout dan waspada tidak pernah bergantung padanya.

AI Zero di jalan panas Me_ne_rhentikan Medis cached 24h_ Had bajet sendiri Setiap tindakan diaudit
Putusan bunuh diri Putusan AI Kelumpuhan · dicache 45.137.21.88 HOFSTILE · 92%_ Datacenter IP__· 41 gagal login · 12_nama akun dicoba. Blokir24h Tontonlah Keluaran Melepas 86.142.10.4 BENIGN · 96%_ Residential · pelanggan yang diketahui · browsing normal. Dilayani dari cache · tidak ada panggilan AI · 0 tokens

Chip Verdict kinerja + Jelaskan

Baris IP yang disekat dan Log Masuk Gagal mendapat cip yang tidak berbahaya / mencurigakan / bermusuhan dengan skor keyakinan. Terangkan membuka alasan, fakta yang digunakan, dan satu klik Blok atau Lepaskan. Disimpan dalam cache, jadi melihat semula IP adalah percuma.

Catatan singkat Insiden

Acara berkaitan berkumpul menjadi satu cerita: gelombang log masuk, imbasan URL, letupan auto-block. Setiap insiden baru mendapat garis masa dalam bahasa biasa dan satu langkah seterusnya yang disyorkan. Serangan yang berterusan dilipat ke dalam insiden yang sama.

Harian nerge

Kemarin melawan garis dasar, blok baru, insiden dan satu hal yang layak dilakukan hari ini.

Pemeriksaan postur Mingguan Speak

Hari Senin, daftar cek hardening: admin tanpa 2FA, ambang kunci yang terlihat murah hati terhadap volume serangan Anda yang sebenarnya, peringatan dimatikan. Setiap item membawa keparahan, label usaha dan perbaikan yang tepat.

Ajukan Keamanan

Kotak pertanyaan di Overview Keamanan. tanya mengapa sebuah IP_ diblokir atau apa yang harus diperkeras terlebih dahulu, dan jawaban dari keadaan keamanan langsung Anda. Pekerjaan server dalam diserahkan ke percakapan insinyur admin, tidak pernah ditebak.

Opt-in

Autopilot polisi

Penganalisis mencadangkan peraturan blok konkrit sebagai kad Lulus / Tolak yang menguatkuasakan pada sifar token dengan pengira hit langsung. Autopilot pilihan hanya meluluskan yang paling selamat: boleh dibalikkan, terhad masa, IP tunggal atau julat tidak lebih lebar daripada /24, tidak pernah dikongsi atau mudah alih, terhad setiap jam, sentiasa boleh dibatalkan.

Ini merekomendasikan dan menjelaskan, tidak akan pernah bisa berjalan liar.

Analis astronador menyarankan, clusters dan (hanya dengan autopilot on) menerapkan blok reversibel. Hal ini tidak pernah dapat menghapus data, mengubah pengaturan, menyentuh lejar audit, atau membuat larangan permanen, dan setiap tindakan yang diperlukan ditulis ke log tambahan-hanya yang sama seperti yang lainnya.

0Panggilan AI di jalan permintaan
24jcache verdict per entiti
≤/24Blok terlebar yang paling tidak terawat
100%tindakan penganalisis diuruskan
Daftar fitur penuh

Semua yang ada di dalam Keamanan.

Setiap keupayaan, dikumpulkan. ★ menandakan berdiri-out.

Fitur KeupayaanApa yang dilakukannya
Otentikasi Autentikasi XEX
Faktor-Dua-Fakta (TOTP)\"Per-admin Per-admin RFC-\"6238Faktor dua untuk Google Authenticator, 1 Password, Authy atau aplikasi yang kompatibel.
Kode pemulihan tunggal penggunaan-singularKode cadangan yang bisa diregenerable jadi perangkat yang hilang tidak pernah menguncimu untuk selamanya.
OIDC tunggal tanda-onBawa sendiri penyedia identitas Anda pada rencana Bisnis dan Enterprise.
SCIMPenyediaan rezekiAdmin automatic membuat dan menonaktifkan dari IDP Anda; setiap log masuk perubahan.
ReCAPTCHA saat loginTantangan robot opsional dari tanda masuk untuk memperlambat serangan otomatis.
♪ Hardening ♪
Gagal log masukPenghitung kegagalan berputar memulakan kuncian IP automatik apabila ambang telah dilampaui.
IP & CIDR penghalang ★Menghadang satu alamat atau seluruh jangkauan dengan tangan; melarang melakukan propagat di seluruh sesi.
IP pengklasifikasian ★ BARUSetiap alamat yang ditandai perumahan, dibagikan, pusat data atau internal pada setiap acara.
Ancaman skoringNilai 0____100--bot dan nilai pengambilan-akun; apapun yang disorot oleh voya50____.
Batasan kadar morfosisSetiap titik akhir publik dicekik terhadap kekerasan dan penyalahgunaan.
Otorisasi
Kontrol akses berbasis Role-basedPemilik, admin dan peran pendukung sehingga setiap orang hanya melihat apa yang dibutuhkan pekerjaan mereka.
Pemberian izin per halaman BARUMelepaskan atau mencabut halaman admin individu per rekan setim untuk akses yang digratiskan.
Polisi pengesahanPer-aksi ging yang memaksa secara eksplisit mengkonfirmasi langkah pada operasi sensitif.
Perlindungan Data Ufles
Per-penduduk pengasingan ★Setiap cloud area kerja memiliki kunci sendiri, jadi tidak ada cross-tenant membaca atau menulis, bahkan dengan DB akses penuh.
AES-256* Diistirahatkan *Penutup enkripsi Sampul dari surat palsu yang disimpan di disk.
TLS 1.3DitransportSetiap koneksi keOpsIQDienkripsi dengan moderenTLS.
Rahasia-rahasia di luar akar webBerkas-berkas dan kunci-kunci yang ditandatangani secara langsung di mana tier web tidak pernah bisa melayani mereka.
API keselamatan
Webhooks ditandatangani ★Diagi HMAC-SHA256 di seluruh tubuh mentah dengan timestamp dan nonce replay proteksi, kedua arah.
Kunci APIterkunci terkopendenKunci terkunci di ruang kerja dalam All, Read-only atau mode izin terbatas.
IPIjin senarai pada kunciAjukan kunci ke jangkauan IPs_ atau CIDR tertentu sehingga kunci yang bocor masih tidak berguna di tempat lain.
Putaran kunci anchino & pembatalanPutar atau batalkan kunci apapun seketika; kunci rahasia tidak pernah dikembalikan lagi setelah penciptaan.
Batas tarif per jamSetiap kunci membawa anggaran permintaan sendiri untuk menahan penyalahgunaan.
Audit
Log audit hanya-lampir ★Setiap manusia dan AI menulis yang ditangkap dengan aktor, peran, IP, waktu, aksi dan hasil, tidak pernah disunting.
CSV / JSONeksporAuditor tangan seluruh jejak dalam format portabel.
Penapisan GorganoPotong lognya dengan aksi, aktor, tanggal atau risiko untuk menemukan apa yang kau butuhkan.
Acara keamanan kapalPerubahan tanda tangan, 2FA, izin dan SCIM semuanya dicatat sebagai peristiwa.
Gagal-login perjalanan garis masa ★Setiap upaya melawan akun yang diputar ulang sebagai perjalanan yang dapat ditinjau sendiri.
Pemantauan penguncian & pengontrol BARULihat setiap hidup gagal-login counter dan aktif lockout pada pandangan.
Gagal mencari sejarah log masuk BARUCari sejarah penuh dari upaya login untuk menyelidiki sebuah insiden.
Tanggapan insiden
Rilis penguncian manual Ogoshi BARUKlear sebuah admin terkunci atau IP dalam satu klik tanpa menunggu penghitung waktu.
Reset counter bulk BARUSweep semua aktif gagal-login balasan jelas setelah insiden.
Penghapusan sejarah Bulk BARUPulihkan rekod log masuk gagal yang diselesaikan secara berkelompok; pembersihan itu sendiri dilog.
Perlindungan Sistem AFIN
Integritas LisensiPengesahan yang ditandatangani membuat instalasi tetap asli dan tidak jelas.
Diagnosis kesehatan morfosis BARUSebuah snapshot hidup platform tanda vital, pada permintaan.
Ke_kap galat JavaScript_ BARUKesalahan Front-end ifford loging server-side daripada gagal secara diam-diam pada layar pelanggan.
Keselamatan AI
Kontrak tindakan ★AIAOIN hanya dapat memanggil operasi terdaftar dengan skop, peran dan parameter yang dinyatakan.
Tidak ada tindakan off-kontrakOperasi-operasi yang tidak diketahui ditolak di lapisan otak sebelum mencapai titik akhir.
Kepenghargaan manusia pada penulis berisikoTindakan-tindakan yang sensitif selalu membutuhkan konfirmasi manusia yang eksplisit.
100% AI berubah menjadi di audit ★Setiap giliran AI (prompt, response, result and defer) mendarat di log audit.
Kau tak boleh berlatih dengan datamu.Hanya konteks percakapan langsung dari ollow; data Anda tidak digunakan untuk melatih model.
\"Magliance & admin compliance\"
Retensi & keretensi Data OFNPilih wilayah Anda dan set jendela retensi Anda sendiri;0Dia menyimpan catatan selamanya.
Akses audit hanya-pemilikLog audit sejarah AI penuh dibatasi untuk pemilik ruang kerja.
GDPR / CCPAalignmentPemecahan DPA_, DSAR_ ekspor dan hapus alatan, dan penegakan persetujuan di sumber.
Pengurusan pengguna admin BARU\"Objek, peran, menonaktifkan dan mengaudit setiap admin dari satu konsol\".
Pengurusan Jabatan BARUTim-tim organisatoris masuk ke departemen dengan akses dan routing mereka sendiri.
Untuk tim keamanan Anda

ARAK Pertanyaan Mereka akan bertanya.

No. Panggilan AI melanda penyedia model yang Anda pilih (Anthropic, OpenAI, Gemini, Grok atau self-hosted) dengan konteks percakapan langsung saja. Penanganan data standar penyedia berlaku; kebanyakan tidak melatih padaAPIMacet lalu lintas secara default.
awan multi-tenant di UE dan Afrika Barat hari ini pelanggan awan yang dibenarkan memilih wilayah itu pada penyediaan.
Kunci publik (yang dapat dibagikan) disimpan as-is. Kunci rahasia dan rahasia penandatangan webhook adalah AES-256_ disegel dengan kunci turunan per-pasang, hanya dapat dikembalikan oleh penyewa yang mereka miliki. Mereka tidak dapat direfek melalui API_ setelah penciptaan, hanya diputar.
Akun → Privasi memiliki layanan sendiri hapus & ekspor. Operator juga dapat memanggil POST /v1/customers/{id}/eraseLog masuk Audit tentang penghapusan itu sendiri dipertahankan untuk 12_bulan untuk peninjauan kepatuhan.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Ya. /.well-known/security.txt, email pengungkapan [email protected]Kami juga menjalankan tes-pendirian ketiga tahunan ditambah tes-ulang internal yang terus menerus, laporan ringkasan tersedia di bawah NDA.
Kami akan langsung dengan Anda belum. GDPR_, UK GDPR_ dan CCPA__dijajarkan. SOC 2Type II danISO 27001Kita tidak mengklaim sertifikasi yang tidak kita pegang. [email protected] Kami sedang membaca surat postur.
OIDC tunggal tanda-pada dan SCIM provisioning otomatis tersedia pada Business and Enterprise. Sambungkan penyedia identitas Anda, dan admin baru disebar dan dinonaktifkan secara otomatis, dengan setiap acara penyediaan yang direkam dalam log audit. Pemasangan yang dihost sendiri mengatur IDP mereka sendiri.
AI hanya boleh memanggil kontrak aksi terdaftar berdaftarSetiap hal yang tidak dapat dikontrak ditolak di lapisan otak sebelum mencapai titik akhir, dan tulisan berisiko memerlukan konfirmasi manusia yang eksplisit. setiap tindakan yang dilakukannya dicatat dalam catatan audit dengan manusia yang menyetujuinya.