Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Dimana datamu tinggal, bagaimana itu dienkripsi, siapa yang bisa mengaksesnya, apa yang AI diperbolehkan untuk dibaca, dan jejak audit di balik setiap operasi.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
Enkripsinya menutup data, aliran yang tak dapat diubah mencatat setiap gerakan. 2 dalam, kemampuan hidup, bukan kotak cek.
Setiap bait yang anda simpan dienkripsi dengan AES-256 menggunakan kunci per penyewa di awan. Setiap bait yang kami hantar melalui wayar menggunakan TLS 1.3. Kunci API awam disimpan dalam teks biasa kerana ia dimaksudkan untuk dikongsi, tetapi kunci rahsia dan rahsia penandatangan webhook disegel dengan penyulitan sampul yang diperoleh dari persekitaran anda, tidak pernah dicatat dalam teks biasa di mana-mana.
Setiap tindakan admin dari para anggota, setiap giliran AI dan setiap pengiriman webhook mendarat di tanah yang tidak dapat dilampaui, audit pemilik-hanya aliran dengan aktor, timestamp, IP_ dan durasi. AI History mencatat setiap admin, pelanggan dan menulis berputar dengan prompt yang tepat, respon AI, hasil aksi dan durasi. Filter, pencarian dan ekspor seluruh jejak ke CSV____.
Shared multi-tenant cloud untuk jalan tercepat produksi, basis data penyewa yang berdedikasi untuk isolasi yang lebih kuat, atau dihosting sendiri pada infrastruktur Anda sendiri di mana Anda menyimpan jalur data end-to-end. kode sama di mana-mana; Anda memilih batas kepercayaan.
Platform awan kami direkayasa dengan tim keamanan kontrol diharapkan, dan kami tidak mengklaim sertifikasi kita tidak memegang.GDPR-dijajarkan denganDSAR, penghapusan dan ekspor aliran kerja hidup di portal akun;CCPA-Kesadaran dengan sinyal do-not-sell dihormati;SOC 2DanISO 27001Sedang berlangsung dengan audit-sudah log tidak dapat diubah sudah berada di tempat. ABAAKeistimewaan tersedia untuk BisnisHIPAAdan AI tidak pernah melatih datamu kau memilih provider, model, dan, pada diri sendiri, kuncimu sendiri.
Data kinford ditangani hari ke hari: siapa yang menyentuhnya, bagaimana itu didukung, dan berapa lama disimpan.
Infrastruktur awan, penyedia AI, gerbang pembayaran dan pengiriman email terdaftar pada /compliance Kami memberitahu pelanggan sebelum perubahan apapun.
Dan dengan bantuan yang dienkripsi oleh harian di awan dengan pemulihan waktu. pelanggan yang di-host sendiri memiliki jadwal cadangan dan penyimpanan akhir-ke-akhir.
Pengaturan retensi master ughian master drive setiap pembersihan log. Set ke selamanya atau berapa hari; penghapusan dan ekspor dijalankan dari portal akun.
Setiap catatan pelanggan memaparkan tombol hapus & ekspor; operator juga dapat memanggil POST /v1/customers/{id}/erasePenghapusan masukan audit tetap dipertahankan12Berbulan-bulan untuk patuh.
Sebuah spanduk persetujuan bawaan dengan standar regional dan opt-in per-cookie, sehingga keputusan persetujuan ditangkap dan dicatat dalam aliran audit.
- Apa ada masalah keamanan? [email protected]Kami mengakui pengungkapan cepat dan peneliti yang bertanggung jawab kredit.
Perbedaan antara janji pemasaran dan kontrol tim keamananmu bisa memastikan.
| Apa yang tim keamanan Anda bertanya | Jawaban khas | OpsIQ |
|---|---|---|
| Enkripsi di istirahat | "Ia telah disulitkan" | AES-256. . Dengan kunci per-tenant; rahasia disegel, tidak pernah login |
| Enkripsi di transit | - Aku tidak tahu. | _U_tasTLS_________________________1.3___ pada setiap sambungan |
| Keabsahan Webhook | Token terkongsi dalam header | WANITA HMAC-SHA256 di atas tubuh mentah + replay proteksi |
| Siapa yang dapat melihat apa yang AI lakukan | Kotak hitam | 100% AI yang dicatat: arahan, respons, hasil, pelakon |
| Jejak Audit | Catatan sebagian dari apppplope | Tak termutasi, pemilik-hanya; aktor, IP, waktu, durasi; CSV ekspor |
| Kediaman Data Ogos | Satu wilayah, ambil atau tinggalkan | UE & Afrika Barat, pilihan wilayah untuk didedikasikan, panggilan Anda dihosted sendiri |
| No. | File tiket, tunggu | Tombol Self-serve + POST /v1/customers/{id}/erase |
| Pelatihan tentang data Anda | "Baca polisi kami" | Tak pernah: hanya konteks langsung, Anda memilih penyedia |
| Memhosting diri sendiri | Tidak tersedia | Kode yang sama, inframu, data penuh kedaulatan, udara-gap siap |
| Kerusuhan Insiden | Halaman status, akhirnya | 30-min notice, RCA publik dalam 5hari bisnis, kredit SLA |
Kontrol di belakang pusat kepercayaan.
| Kendali | Apa yang dilakukannya |
|---|---|
| Enkripsikan & kunci | |
| AES-256 di tempat rehat ★ | Enkripsi dengan kunci pemisahan per-tenant pada awan. |
| TLS 1.3 dalam laluan ★ | Setiap koneksi dienkripsi dalam penerbangan. |
| Rahasia tersembunyi | Kunci rahasia dan rahasia tandatangan webhook yang disimpan terenkripsi; tidak pernah log masuk dalam teks biasa. |
| Pemicu kunci per-install | Kunci enkripsi dari lingkungan Anda. |
| Identiti Akses & | |
| Akses berdasar-peranan ★ | Pemilik, admin, dukungan dan peran adat dengan hibah izin per halaman. |
| Faktor-Dua-Fakta (2FA) | Di setiap rekening. |
| SSO | Satu tanda-on tunggal tersedia pada rencana Bisnis. |
| Gagal menjalani penguncian login | Upaya kekuatan Brute dibuttrotkan ke penguncian otomatis. |
| Integrasi bertandatangan | |
| Webhook HMAC-SHA256 ★ | Ditandatangani di atas tubuh mentah pada setiap pengiriman webhook. |
| Perlindungan Replay | Setem waktu dan tanda tangan pada acara yang ditandatangani. |
| Kunci anjlok | Pada semua menulis APIs_. |
| Putaran rahasia penghubung-per-or | Putar setiap integrasi apos; s rahasia hidup. |
| Keselamatan AI | |
| Kontrak tindakan ★ | AI aksi setiap AI terdaftar dengan skop, peran dan parameter yang dinyatakan. |
| Apelsi fanding | Operasi risiko memerlukan konfirmasi manusia yang eksplisit. |
| Tidak ada tindakan off-kontrak | AI tidak bisa menciptakan operasi. |
| ¶ Tak ada pelatihan pada datamu ¶ | Panggilan ourween hanya membawa konteks percakapan langsung; anda memilih penyedia. |
| Sejarah AI | Setiap giliran: memberikan tanggapan, respon, hasil tindakan, durasi dan aktor. |
| Kelutsinaran Audit & | |
| Log audit tidak boleh diubah ★ | Semua aksi admin, giliran AI dan pengiriman webhook: aktor, IP, waktu, durasi. |
| Akses hanya-pemilik-open | Jejak audit dibatasi untuk pemilik ruang kerja. |
| CSVekspor | Filter, cari dan ekspor seluruh jejak. |
| Operasional penkerasan | |
| /Wfirewall IP_ & CIDR | Daftar orang yang masuk ke dalam lalu lintas. |
| Penjurian ancaman . | Pada log pengunjung. |
| Batasan kadar morfosis | Di titik akhir publik. |
| Acara gerbang yang dilindungi-replay | Panggilan balik untuk membayar pajak dan de-duplikasi. |
| Data & Kepatuhan [] | |
| GDPR-jajaran ★ | DSAR, penghapusan dan ekspor aliran kerja hidup di portal akun. |
| CCPA-sedar | Sinyal Do-not-sell yang dihormati; titik akhir pemadaman per-customer. |
| Sedia HIPAA (Perniagaan) | Waider BAA__ tersedia untuk pelanggan bisnis yang menangani PHI. |
| SOC 2 GERANG PLAY | Catatan belum bisa diperbaiki sudah ada di tempatnya. |
| ISO 27001 GERANG PLAY | Kontrol sedang diformalkan. |
| Persetujuan kue | Dikanan yang dibangun dengan standar regional dan setiap operasi. |
| Kediaman Data Ogos | Wilayah awan UE & Afrika Barat; Anda memilih pada diri sendiri-hosted. |
| & Hapuskan & eksport | Servis-sendiri plus POST /v1/customers/{id}/erase. |
| Retensi kontrol pelanggan | Sebuah pengaturan master drive setiap pembersihan log. |
| Cadangan terenkripsi harian | Pemulihan di awan yang tepat waktu, jadwalmu sendiri dihost. |
| Insiden Uptime & | |
| 99.95% SLA waktu operasi ★ | Untuk pelanggan awan. |
| Status Live | PUTRA public status live at /status. |
| Pemberitahuan insiden 30_-menit | Pelanggan yang dipengaruhi diberitahu dalam30Beberapa menit dari insiden operasional. |
| OOC RCA | Diposting dalam hari-hari bisnis 5; pelanggan awan dikreditkan per istilah SLA. |
| Pengisolasian ledakan | |
| Pengisolasian awan berkongsi ★ | Kunci per-tenant dan database terisolasi per ruang kerja. |
| Penyewa yang telah didedidikasi | Basis data yang telah didedikasi dengan kelayakan yang terisolasi, pilihan VM dan domain langganan. |
| Mempelindungi diri sendiri | Kode yang sama, infrastrukturmu, kedaulatan data penuh, kompatibel dengan udara. |
Jawaban langsung, tanpa kabut pemasaran.
POST /v1/customers/{id}/erase Secara programmatik. Entri log Audit tentang penghapusan itu sendiri dipertahankan untuk 12bulan untuk ulasan kepatuhan.