Enkripsi
AES-256 Enkripsi sampul surat di istirahat, TLS 1.3 Kunci rahasia dan webhook menandatangani rahasia disegel dan tidak pernah log in plaintext.
Dimana datamu tinggal, bagaimana itu dienkripsi, siapa yang bisa mengaksesnya, apa yang AI diperbolehkan untuk dibaca, dan jejak audit di balik setiap operasi.
AES-256 Enkripsi sampul surat di istirahat, TLS 1.3 Kunci rahasia dan webhook menandatangani rahasia disegel dan tidak pernah log in plaintext.
Pemilik, admin, dukungan & peran langganan dengan hibah per halaman. 2FA pada setiap akun. SSO Ketersediaan rencana bisnis.
HMAC-SHA256 di atas tubuh mentah pada setiap webhook.
Enkripsinya menutup data, aliran yang tak dapat diubah mencatat setiap gerakan. 2 dalam, kemampuan hidup, bukan kotak cek.
Setiap bait yang anda simpan dienkripsi dengan AES-256 menggunakan kunci per penyewa di awan. Setiap bait yang kami hantar melalui wayar menggunakan TLS 1.3. Kunci API awam disimpan dalam teks biasa kerana ia dimaksudkan untuk dikongsi, tetapi kunci rahsia dan rahsia penandatangan webhook disegel dengan penyulitan sampul yang diperoleh dari persekitaran anda, tidak pernah dicatat dalam teks biasa di mana-mana.
Setiap aksi admin, setiap giliran AI dan setiap pengiriman webhook tanah dalam sebuah tak terbantahkan, pemilik-hanya aliran audit dengan aktor, timestamp, IP Sejarah AI mencatat setiap admin, pelanggan dan menulis berputar dengan prompt yang tepat, respon AI, hasil aksi dan durasi CSV.
Shared multi-tenant cloud untuk jalan tercepat produksi, basis data penyewa yang berdedikasi untuk isolasi yang lebih kuat, atau dihosting sendiri pada infrastruktur Anda sendiri di mana Anda menyimpan jalur data end-to-end. kode sama di mana-mana; Anda memilih batas kepercayaan.
Platform awan kami direkayasa dengan tim keamanan kontrol mengharapkan, dan kami tidak mengklaim sertifikasi kita tidak memegang. GDPR-dijajarkan dengan DSAR, penghapusan dan ekspor aliran kerja hidup di portal akun; CCPA-Kesadaran dengan sinyal do-not-sell dihormati; SOC 2 Dan ISO 27001 Kami sedang tidak menawarkan perjanjian bisnis, jadi OpsIQ Tidak boleh digunakan untuk HIPAA Dan AI tidak pernah melatih data Anda. Anda memilih penyedia, model dan, pada diri sendiri, kunci Anda sendiri.
Data kinford ditangani hari ke hari: siapa yang menyentuhnya, bagaimana itu didukung, dan berapa lama disimpan.
Infrastruktur awan, penyedia AI, gerbang pembayaran dan pengiriman email terdaftar pada /compliance Kami memberitahu pelanggan sebelum perubahan apapun.
Dan dengan bantuan yang dienkripsi oleh harian di awan dengan pemulihan waktu. pelanggan yang di-host sendiri memiliki jadwal cadangan dan penyimpanan akhir-ke-akhir.
Pengaturan retensi master ughian master drive setiap pembersihan log. Set ke selamanya atau berapa hari; penghapusan dan ekspor dijalankan dari portal akun.
Setiap catatan pelanggan memaparkan tombol hapus & ekspor; operator juga dapat memanggil POST /v1/customers/{id}/erasePenghapusan masukan audit tetap dipertahankan 12 Berbulan-bulan untuk patuh.
Sebuah spanduk persetujuan bawaan dengan standar regional dan opt-in per-cookie, sehingga keputusan persetujuan ditangkap dan dicatat dalam aliran audit.
- Apa ada masalah keamanan? [email protected]Kami mengakui pengungkapan cepat dan peneliti yang bertanggung jawab kredit.
Perbedaan antara janji pemasaran dan kontrol tim keamananmu bisa memastikan.
| Apa yang tim keamanan Anda bertanya | Jawaban khas | OpsIQ |
|---|---|---|
| Enkripsi di istirahat | "Ia telah disulitkan" | AES-256. . Dengan kunci per-tenant; rahasia disegel, tidak pernah login |
| Enkripsi di transit | - Aku tidak tahu. | TLS 1.3 Di setiap koneksi |
| Keabsahan Webhook | Token terkongsi dalam header | WANITA HMAC-SHA256 di atas tubuh mentah + replay proteksi |
| Siapa yang dapat melihat apa yang AI lakukan | Kotak hitam | 100% AI yang dicatat: arahan, respons, hasil, pelakon |
| Jejak Audit | Catatan sebagian dari apppplope | Tak termutasi, pemilik-hanya; aktor, IP, waktu, durasi; CSV ekspor |
| Kediaman Data Ogos | Satu wilayah, ambil atau tinggalkan | UE & Afrika Barat, pilihan wilayah untuk didedikasikan, panggilan Anda dihosted sendiri |
| No. | File tiket, tunggu | Tombol Self-serve + POST /v1/customers/{id}/erase |
| Pelatihan tentang data Anda | "Baca polisi kami" | Tak pernah: hanya konteks langsung, Anda memilih penyedia |
| Memhosting diri sendiri | Tidak tersedia | Kode yang sama, inframu, data penuh kedaulatan, udara-gap siap |
| Kerusuhan Insiden | Halaman status, akhirnya | 30-min notice, RCA publik dalam 5 hari bisnis, kredit SLA |
Kontrol di belakang pusat kepercayaan.★Tanda-tanda stand-out.
| Kendali | Apa yang dilakukannya |
|---|---|
| Enkripsikan & kunci | |
| AES-256 di tempat rehat ★ | Enkripsi dengan kunci pemisahan per-tenant pada awan. |
| TLS 1.3 dalam laluan ★ | Setiap koneksi dienkripsi dalam penerbangan. |
| Rahasia tersembunyi | Kunci rahasia dan rahasia tandatangan webhook yang disimpan terenkripsi; tidak pernah log masuk dalam teks biasa. |
| Pemicu kunci per-install | Kunci enkripsi dari lingkungan Anda. |
| Identiti Akses & | |
| Akses berdasar-peranan ★ | Pemilik, admin, dukungan dan peran adat dengan hibah izin per halaman. |
| Faktor-Dua-Fakta (2FA) | Di setiap rekening. |
| SSO | Satu tanda-on tunggal tersedia pada rencana Bisnis. |
| Gagal menjalani penguncian login | Upaya kekuatan Brute dibuttrotkan ke penguncian otomatis. |
| Integrasi bertandatangan | |
| Webhook HMAC-SHA256 ★ | Ditandatangani di atas tubuh mentah pada setiap pengiriman webhook. |
| Perlindungan Replay | Setem waktu dan tanda tangan pada acara yang ditandatangani. |
| Kunci anjlok | Pada semua menulis APIs_. |
| Putaran rahasia penghubung-per-or | Putar setiap integrasi apos; s rahasia hidup. |
| Keselamatan AI | |
| Kontrak tindakan ★ | AI aksi setiap AI terdaftar dengan skop, peran dan parameter yang dinyatakan. |
| Apelsi fanding | Operasi risiko memerlukan konfirmasi manusia yang eksplisit. |
| Tidak ada tindakan off-kontrak | AI tidak bisa menciptakan operasi. |
| Tak ada latihan pada data ★_ | Panggilan ourween hanya membawa konteks percakapan langsung; anda memilih penyedia. |
| Sejarah AI | Setiap giliran: memberikan tanggapan, respon, hasil tindakan, durasi dan aktor. |
| Kelutsinaran Audit & | |
| Log audit tidak boleh diubah ★ | Semua aksi admin, giliran AI dan pengiriman webhook: aktor, IP, waktu, durasi. |
| Akses hanya-pemilik-open | Jejak audit dibatasi untuk pemilik ruang kerja. |
| CSV ekspor | Filter, cari dan ekspor seluruh jejak. |
| Operasional penkerasan | |
| IP firewall & CIDR | Daftar orang yang masuk ke dalam lalu lintas. |
| Penjurian ancaman . | Pada log pengunjung. |
| Batasan kadar morfosis | Di titik akhir publik. |
| Acara gerbang yang dilindungi-replay | Panggilan balik untuk membayar pajak dan de-duplikasi. |
| Data & Kepatuhan [] | |
| GDPR-jajaran ★ | DSAR, penghapusan dan ekspor aliran kerja hidup di portal akun. |
| CCPA-sedar | Sinyal Do-not-sell yang dihormati; titik akhir pemadaman per-customer. |
| HIPAA | Kami tidak menandatangani BAAs hari ini, jadi OpsIQ Beritahu kami jika ini ada di peta jalanmu. |
| SOC 2 GERANG PLAY | Catatan belum bisa diperbaiki sudah ada di tempatnya. |
| ISO 27001 GERANG PLAY | Kontrol sedang diformalkan. |
| Persetujuan kue | Dikanan yang dibangun dengan standar regional dan setiap operasi. |
| Kediaman Data Ogos | Wilayah awan UE & Afrika Barat; Anda memilih pada diri sendiri-hosted. |
| & Hapuskan & eksport | Servis-sendiri plus POST /v1/customers/{id}/erase. |
| Retensi kontrol pelanggan | Sebuah pengaturan master drive setiap pembersihan log. |
| Cadangan terenkripsi harian | Pemulihan di awan yang tepat waktu, jadwalmu sendiri dihost. |
| Insiden Uptime & | |
| 99.95% SLA waktu operasi ★ | Untuk pelanggan awan. |
| Status Live | PUTRA public status live at /status. |
| Pemberitahuan insiden 30_-menit | Pelanggan yang dipengaruhi diberitahu dalam 30 Beberapa menit dari insiden operasional. |
| OOC RCA | Diposting dalam hari-hari bisnis 5; pelanggan awan dikreditkan per istilah SLA. |
| Pengisolasian ledakan | |
| Pengisolasian awan berkongsi ★ | Kunci per-tenant dan database terisolasi per ruang kerja. |
| Penyewa yang telah didedidikasi | Basis data yang telah didedikasi dengan kelayakan yang terisolasi, pilihan VM dan domain langganan. |
| Mempelindungi diri sendiri | Kode yang sama, infrastrukturmu, kedaulatan data penuh, kompatibel dengan udara. |
Jawaban langsung, tanpa kabut pemasaran.
POST /v1/customers/{id}/erase Secara programmatik. Entri log Audit tentang penghapusan itu sendiri dipertahankan untuk 12 bulan untuk ulasan kepatuhan.