Veiligheid · door ontwerp

Al macht, met vangrails.

OpsIQ_ is gebouwd op één principe: een AI die naar uw bedrijf kan schrijven moet eerst toestemming vragen. Elk verzoek wordt geverifieerd, elke actie is gecontracteerd, scoped, ondertekend, rol gecontroleerd en gecontroleerd. Geen snelkoppelingen, geen verrassingen, geen off-policy operaties.

AES-256 · TLS 1.3HMAC-SHA256 ondertekend I/OIsolatie van de vaste stof100%AI wordt gecontroleerd
Elke ondertekende actie & scoped
Niets bereikt gegevens niet geverifieerd
Levend Elk verzoek verdient zijn weg naar binnen. verzoek 2FA SSO VUURWAARDIG VAULT · huurder-sealed LOG VAN DE CONTROLE · TOEPASSELIJK login. succes · 2FA · eigenaar sso. geautoriseerd · oidc · acme. idp actie. signed · refund_factuur · ok
AES-256_encryptie in rust
TLS 1.3elke verbinding
HMACSHA-256 ondertekend I/O
100%AI wordt gecontroleerd
Authenticatie & toegang

Authenticeren, toestemming geven, audit.

Alleen de juiste mensen krijgen in, en zodra ze zijn binnen, elke beweging is op het record. Elke admin maakt TOTP twee-factor (Google Authenticator, 1Password, Authy, elke RFC-6238app); Business en Enterprise voegen OIDC enkele aanmelding enSCIMauto-provisioning, zodat toeschouwers en verlaters stromen rechtstreeks uit uw IdP. Brute-force pogingen worden gedwarsboomd in automatische lockout, en elke aanmelding, toestemming enSCIMverandering wordt geregistreerd.

TOTP twee factor: per-admin, met enkele gebruiks recovery codes kunt u regenereren.
OIDC SSO & SCIM: uw eigen IdP meenemen op Business+; provisioning is geregistreerd.
ReCAPTCHA & vergrendeling. Foute logintellers leiden tot een automatische IP lockout.
2FA uitdagingControle
Controle met twee factoren Voer de 6-cijfercode in van uw app 4 9 2 7 1 3 & Aanmelden verifiëren
DanRole-gated & gelogd
01

Authenticeren

TOTP twee-factor of OIDC SSO bewijst wie er klopt. SCIM provisions en deactiveert admins rechtstreeks van je IdP.

02

Machtiging

Eigenaar / admin / ondersteuningsrollen plus per pagina subsidies betekent dat elke persoon precies bereikt wat zijn baan nodig heeft, niets meer.

03

Controle

Elke aanmelding, toestemming wijzigen en schrijven (human of AI) landt in een log-aansluitend alleen met acteur, IP, tijd en resultaat.

De kernbesturing

Vier garanties, Ik werk meteen.

Elke aanvraag beweegt door dezelfde beveiligingschoreografie: bewijs identiteit, bewijs autoriteit, teken het pad, verzegel de gegevens. Het resultaat is een platform dat snel voelt zonder ooit ongedwongen over toegang te worden.

01

Authenticeren

TOTP twee-factor, OIDC SSO en SCIM joiner/leaver flows controleren wie er binnenkomt voordat een admin oppervlak wordt geopend.

02

Machtiging

Eigenaar, beheerder, support en page-level subsidies houden elke teamgenoot binnen de exacte grens die hun rol toelaat.

03

Ondertekenen

Webhook verkeer en API_ oproepen zijn scoped, HMAC-verified, replay-beschermd, tarief-beperkt en verbonden aan één werkruimte.

04

Controle

Elke menselijke schrijf, AI actie, toestemming verandering en veiligheid evenement landt in een aanhangsel-alleen audit stroom.

OpsIQ_ beveiligingscontrole vliegtuig live verificatie
Beveiligingsgebeurtenissen Gestructureerde audit Aanmelden mislukt
streaming
Totaal aantal evenementen1,28474_ uniek IPs
Kritiek03nu bekijken
Waarschuwingen18laatste 24_ uren
Controle bytes2.4malleen-toevoegen-stream
Filter gebeurtenis, actor, IP, trace...
Ernstigheid
Klant
Toepassen
ErnstigheidActor - IPGebeurtenisResultaatTrace
KritiekAI
10.0.4.12
off_contract_action. rejected
Poging tot het blokkeren van schrijven vóór eindpunt
Afgewezentr_8fa2
WaarschuwingDoor Ava R.
102.89.x.x
webhook. signing_key. rotated
werkbladsleutel verzegeld en vervangen
Aangemeldtr_3c19
InformatieSCIM_
Een
admin.deactivated
map synchroniseren verwijderde toegang
Gesynchroniseerdtr_b771
InformatieVergrendeling
45.137.x.x
faalde_login. counter. reset
bulk reset geregistreerd door eigenaar
Klaartr_09de
JSON_ gebeurtenisstream · actor, IP, params, resultaat, duur

Geopend auditverslag

Webhook ondertekening sleutel rotatie wordt bewaard met actor, rol, IP, tijdstempel, ruwe parameters hash, resultaat en trace ID.

Ava R.rol: eigenaarresultaat: aangemeldhash: 9f3a...2c
Live houding

Geen onzichtbare teksten.

AI acties, admin wijzigingen en webhook leveringen worden geregistreerd met actor, IP, actie, resultaat en goedkeuring staat.

100%AI gecontroleerdCSV_ exporterenAlleen-eigenaar geschiedenis12mo retentie
Getekende rand

Elke randgesprek bewijst zichzelf.

HMAC-handtekeningen, nonces, tijdstempels, scoped keys en optionele IP_ allowlists stoppen met vervalst of opnieuw afgespeeld verkeer vroeg.

Verharding

Gebouwd voor slecht verkeer.

Foute login lockout, IP en CIDR blokkeren, bot scoren, snelheidslimieten en account-takeover signalen houden druk uit de kern.

Huurderisolatie

De ene huurder kan nooit de andere bereiken.

Elke cloud-werkruimte heeft zijn eigen huurdergrens en zijn eigen encryptiesleutel. Een verzoek van de ene werkruimte kan geen andere werkruimte lezen, schrijven of ontcijferen, zelfs als iemand naar de ruwe database staart.

Huurder Alfasleutel alpha_7f...
Huurder Beaconsleutelbaken_42...
Huurderkernsleutelkern_19...
De zeven lagen

Beveiliging overal gegevens leven of bewegen.

Veiligheid van AIEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
ControleEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
VerhardingIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Incidentrespons24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Postuur, live · verantwoordelijke AI

Een controlevliegtuig dat zichzelf controleert.

OpsIQ's AI kan geen operaties uitvinden. Elke actie die het kan ondernemen is een geregistreerd contract met aangegeven reikwijdte, rollen en parameters, en alles off-contract wordt afgewezen op de hersenlaag voordat het een eindpunt bereikt. Risky schrijft altijd expliciete menselijke bevestiging vereist. U kiest uw model (Anthropic, OpenAI, Gemini, Grok of self-hosted), en uw gesprekken worden nooit gebruikt om modellen te trainen.

Goedkeuring van de actie. Risicovolle schrijfsels hebben een menselijke bevestiging nodig.
Geen buiten het contract vallende acties. Onbekende operaties worden afgewezen bij de hersenlaag.
Kies uw model: uw provider, uw sleutels, geen lock-in, geen training op uw gegevens.
BEVEILIGINGSPOST 100% Versleuteling · AES-256 / TLS 1.3 Twee factoren worden gehandhaafd Webhooks HMAC-ondertekend Audit log · alleen toevoegen Isolatie van de vaste stof Vergrendeling en snelheidsbeperking Alle controles passeren · GDPR / CCPA uitgelijnd
100%AI wordt gecontroleerd
0Buiten het contract vallende acties toegestaan
Uwmodel, sleutels en gegevens
Nooitgebruikt om modellen te trainen
In een oogopslag

De volledige beveiliging gereedschapskist.

Een compleet controleoppervlak voor identiteit, data, randverkeer, AI-veiligheid en incidentrespons. Dicht genoeg voor een veiligheidsbeoordeling, gepolijst genoeg voor de productpagina.

Gegevensbescherming

  • AES-256__ envelope encryptie in rust.
  • TLS_ 1.3_ voor elke verbinding.
  • Geheimen die buiten de webwortel zijn opgeslagen.
  • Controles op verblijf en bewaring.

Huurdergrens

  • Aparte huurder sleutels op de cloud.
  • Geen kruistenant-lezen, schrijven of decoderen pad.
  • Werkruimte-vergrendeld API sleutels en audit eigendom.

Ondertekend I/O

  • HMAC-SHA256 over rauwe webhook lichamen.
  • Tijdstempel en nonce replay bescherming.
  • Scoped API_ sleutels met IP allowlists en rotatie.

Bedreigingen

  • Fout bij aanmelden en handmatige vrijgave.
  • IP_ en CIDR firewall met sessie propagatie.
  • Bedreigingsscore, tarieflimieten en inlogreisoverzicht.

Veiligheid van AI

  • Uitsluitend geregistreerde contracten voor acties.
  • Menselijke bevestiging van riskante schrijfsels.
  • Geen modeltraining op uw gegevens.
  • Waarschuwing, reactie, resultaat en goedkeuring aangemeld.

Controle en reactie

  • Alleen auditlogboek toevoegen met CSV en JSON exporteren.
  • Beveiligingsgebeurtenissen filters door actor, actie, IP en risico.
  • Bulk teller reset en opgelost-geschiedenis verwijdering geregistreerd.

AI beveiligingsanalist

  • Verklaar chips en leg uit op verdachte IPs.
  • Incidenteel slipje, dagelijkse vertakking en wekelijkse houdingscontrole.
  • 0_-getoken blok beleid met opt-in, vang autopilot.
Beveiligingshouding

Waar OpsIQ_ staat vandaag.

Eerlijke status: wat is er live, wat is uitgelijnd en wat staat op de routekaart. Geen geleende badges, geen certificering claims die we niet houden.

Controles zijn live waar ze het product vandaag beschermen.

De routekaart wordt apart uitgeschreven, zodat beveiligingsteams het verschil kunnen zien tussen geïmplementeerde controles en toekomstige certificeringen in één oogopslag.

14live-besturing 3uitgelijnde gebieden 2Routekaartpunten

Levende controles

Versleuteling in rustAES-256_ verzegelde opslag plus TLS 1.3 in transit.Levend
Twee-factor en SSOTOTP, recovery codes, OIDC SSO en SCIM_ provisioning.Levend
Toegang op basis van rollenEigenaar, beheerder, ondersteuning en per pagina toestemmingssubsidies.Levend
Audit alleen toevoegenMenselijke schrijfsels, AI acties, veiligheid gebeurtenissen en export.Levend
Getekende webhooks en API sleutelsHMAC-SHA256, replay bescherming, scoped keys en snelheidslimieten.Levend
HuurderisolatieAparte cloud huurder sleutels zonder cross-tenant lees/schrijf pad.Levend
Firewall en lockoutIP/CIDR blokkeren, inloggen en dreigingsscores.Levend
AI beveiligingsanalistUitspraken, incidentslips, samenvatting, postuurcontrole en 0-getoken beleid. Opt-in.Levend
GDPR/ UKGDPR / CCPADPA, DSAR gereedschap, privacycontroles en retentiekeuzes.Uitgelijnd
GDPR_ uitgelijndCCPA_ uitgelijndAES-256__ in rustTLS 1.3HMAC-SHA256Isolatie van de vaste stofSOC 2_-routekaartISO 27001_-routekaart
Operaties en defensie

Als er iets mis is, Jij blijft de controle houden.

Weet wie er klopt, laat een gesloten teamgenoot vrij in één klik en kijk hoe het platform zijn eigen gezondheid bewaakt, elke beweging geregistreerd.

IP_ intelligentie

Elk adres geclassificeerd en risico- scored on sight.

OpsIQ telt niet alleen slechte logins; het vertelt je wat voor soort van het adres raakt je.IPwordt geclassificeerd als residentieel, gedeeld, datacenter of intern, dan gegeven een0–100dreiging score van bot en overname signalen op de bezoeker reis. Datacenter ranges hameren uw login formulier ziet er heel anders uit dan een klant op thuis breedband, en uw lockout drempels kunnen ze verschillend behandelen.

IP_ classificatie: residentiële, gedeelde, datacenter of interne, opgedoken op elk evenement.
0__100_ threat score: bot- en rekeningopnamesignalen, alles wat ≥50_ gemarkeerd.
Een-klik verbod. Blokkeer elke IP_ op een verdachte sessie van één enkele knop.
Tijdlijn van de reis: elke mislukte-login poging opnieuw gespeeld als zijn eigen reviewable trail.
Levend IP INTELLIGENTIE 86.142.10.4 RESIDENTIEEL 18 45.137.21.88 GEGEVENSCENTER 92 BLOK 10.0.4.12 INTERNE 02 Bedreigingsscore ≥ 50 gemarkeerd · 0 = vertrouwd · 100 = vijandig
Incidentrespons

Hou je greep als er iets mis is.

Wanneer een teamgenoot wordt buitengesloten, u los met één klik, zonder te wachten op een timer. Veeg actieve failed-login tellers in bulk na een incident, zoek de volledige failed-login geschiedenis om te onderzoeken, en bulk-delete oude records zodra het is opgelost. Elke release, reset en verwijdering is zelf geschreven naar de audit log, dus de opruiming is net zo verantwoordelijk als de inbreuk.

Handmatige vergrendeling. Een vergrendelde admin of IP_ onmiddellijk wissen, geen timer wachten.
Actieve-teller monitoring. Zie elke live-inlogbalie in één oogopslag.
Zoekopdracht voor de geschiedenis van bulk reset: Doorzoek de tellers, zoek de volledige geschiedenis van de poging.
Verwijdering van de bulkgeschiedenis. Verwijder opgelost records; de verwijdering wordt ook geregistreerd.
Levend ONTVANGST-LAGINEBEOORDELING [email protected]_ 5/5____LockED 0/5 · vrijgegeven VRIJGIFTE 94.21.x.x3/5 actief0/5_ duidelijk 203.0.x.x2/5 actief0/5_ duidelijk Bulk resettellers Release & reset opgenomen audit · actor · tijdstempel · reden
Systeembescherming

Het platform kijkt naar zijn eigen gezondheid.

Voorbij de omgeving, OpsIQ_ bewaakt zijn eigen integriteit. Een ondertekende licentiecontrole houdt de installatie echte, ingebouwde gezondheidsdiagnostiek oppervlak een live snapshot van de vitale functies van het platform, en front-end JavaScript fouten worden gevangen server-side dus een gebroken release verschijnt in uw dashboard in plaats van stil falen op het scherm van een klant.

Rijbewijs integriteit. Getekende validatie houdt de installatie echt en duidelijk.
Gezondheidsdiagnostiek: een live momentopname van de vitale functies van het platform, op aanvraag.
JavaScript_ foutopname. Front-end fouten ingelogd server-side, niet verloren op de client.
Geheimen buiten de web root: configuratie en sleutels nooit bediend door de web tier.
Levend GEZONDHEIDSZORG VAN HET SYSTEEM Licentie geldig ondertekend · echt DIAGNOSTISCHE STOFFEN JS-foutopname SERVEER-SID Typefout: ongedefinieerd is geen functiecheckout. js:42 · Safari 17 · gevangen Referentiefout: opsiq is niet gedefinieerdwidget. js:8 · Chrome 124 · gevangen genomen Beloofde afstoting behandeldapp. js:120_ · Firefox 126 · gevangen genomen Typefout: ongedefinieerd is geen functiecheckout. js:42 · Safari 17 · gevangen
AI beveiligingsanalist

Niet alleen opgenomen. Begrepen.

Elke andere pagina op deze lijst legt vast wat er gebeurd is. De opt-in AI security analist leest die signalen en vertelt je wat ze betekenen, wat te doen, en (alleen als je het laat) doet het omkeerbare deel voor u. Het is gebouwd om bijna niets te kosten: het loopt nooit in de bezoeker aanvraag pad, duidelijke gevallen worden geregeld door deterministische regels zonder AI oproep, vonnissen zijn gecached, en de beste output is een platte blok regel die vervolgens voor altijd afgedwongen bij nul tokens.

Het tokencontract

Een analist die op elk moment op de hoogte is, voor een paar cent per maand.

Deterministisch scoren blijft de eerste lijn van verdediging, precies zoals voorheen. Het model wordt alleen gevraagd wanneer het daadwerkelijk helpt: een dubbelzinnige IP, een nieuw incident, de ochtendvertering. Ambiguous entiteiten batch in een oproep, dus een golf van aanvallers wordt samen gelezen, niet één verzoek per keer. Zijn eigen maandelijkse budget leeft in AI Config, en als het ooit is bereikt de analist valt terug naar deterministische lezingen. Blokkeren, lockouts en waarschuwingen nooit afhankelijk van.

Zero AI in het warme pad Verdict gecached 24h Eigen begroting Elke gecontroleerde actie
Levend vonnis AI-oordeel gebatcht · gecached 45.137.21.88 92% Datacenter IP · 41 mislukte logins · 12 accountnamen geprobeerd. Blokkeer 24h Kijk Loslaten 86.142.10.4 96% Residentieel · bekende klant · normaal surfen. Geserveerd van cache · geen AI-oproep · 0 tokens

Verdict chips + Leg uit

Geblokkeerd IPs en foutieve logins rijen krijgen een goedaardige / verdachte / vijandige chip met een vertrouwensscore. Leg uit waarom de redenering, de gebruikte feiten, en een-klik Blokkeren of Vrijgeven. Gevangen, dus opnieuw bekijken van een IP is gratis.

Incidentslip

Gerelateerde gebeurtenissen clusteren in één verhaal: een login wave, een URL_ scan, een auto-blok barst. Elk nieuw incident krijgt een gewone Engelse tijdlijn en een aanbevolen volgende beweging. Doorlopende aanvallen vouwen zich in hetzelfde incident.

Dagelijkse vertering

Een samenvatting elke ochtend: gisteren versus je basislijn, nieuwe blokken, incidenten en het enige dat het waard is om vandaag te doen. Op een rustige dag staat alles duidelijk, en die controle kost nul tokens.

Wekelijkse postuurcontrole

Een maandag harding checklist: admins zonder 2FA, een lockout drempel die gul lijkt tegen uw echte aanval volume, waarschuwingen uitgeschakeld. Elk item draagt een ernst, een inspanning label en de exacte fix.

Vraag beveiliging

Een vraagvakje op het beveiligingsoverzicht. Vraag waarom een IP_ werd geblokkeerd of wat eerst te harden, en het antwoordt vanuit uw live-veiligheidstoestand. Deep server werk wordt overhandigd aan de admin engineer chat, nooit geraden.

Opt-in

Beleidsautopiloot

De analist stelt concrete blokregels voor als goedkeuring / Dismiss kaarten die afdwingen op nul tokens met een live hit teller. Optionele autopilot keurt alleen de veiligste: omkeerbaar, tijd beperkt, enkele IPs of bereiken niet breder dan /24, nooit gedeeld of mobiel, afgetopt per uur, altijd ondoebaar.

Het raadt aan en legt uit. Het kan nooit wild lopen.

De analist suggereert, clusters en (alleen met automatische piloot op) past omkeerbare blokken. Het kan nooit gegevens verwijderen, instellingen wijzigen, het audit grootboek aanraken of een permanent verbod maken, en elke actie die het doet wordt geschreven naar dezelfde alleen-bijlage log als al het andere.

0AI roept het verzoek pad in
24h_vonnis cache per entiteit
≤/24breedste onbewaakt blok
100%gecontroleerde analistsacties
Volledige lijst van functies

Alles in Beveiliging.

Alle mogelijkheden, gegroepeerd. ★ markeert een opvallende.

FunctieWat het doet
Authenticatie
Twee-factor (TOTP)Per-admin RFC-6238_ twee-factor voor Google Authenticator, 1Wachtwoord, Authy of een compatibele app.
Codes voor de nuttige toepassing van een enkele bestemmingRegeneerbare back-up codes zodat een verloren apparaat je nooit voorgoed opsluit.
OIDC-aanmelding voor eenmalig gebruikBreng uw eigen identiteit provider op Business and Enterprise plannen.
SCIM_ provisioningAutomatisch admin maakt en deactiveert u vanuit uw IdP; elke wijziging is geregistreerd.
reCAPTCHA bij aanmeldingOptionele bot uitdaging op de inlogformulier om geautomatiseerde aanvallen te vertragen.
Verharding
Fout bij aanmelden ★Rolling failure counters struikelen een automatische IP_ lockout zodra de drempel is overschreden.
IP & CIDR blokkeren ★Blokkeer één adres of een hele reeks met de hand; verbied verspreiding over een sessie.
IP classificatie ★ NIEUWElk adres getagd residentiële, gedeelde, datacenter of intern op elk evenement.
Bedreigingsscore0–100bot- en rekeningovernamescore; alles ≥50wordt benadrukt.
SnelheidsbeperkingElk publiek eindpunt is gedwarsboomd tegen brute kracht en misbruik.
Vergunning
Rol-gebaseerde toegangscontroleEigenaar, beheerder en support rollen zodat elke persoon alleen ziet wat hun baan nodig heeft.
Per pagina toegekende toestemming NIEUWGrant of herroep individuele admin pagina's per teamgenoot voor fijnkorrelige toegang.
BevestigingsbeleidPer actie waarbij een expliciete bevestigingsstap op gevoelige operaties wordt uitgeoefend.
Gegevensbescherming
Isolatie van de vaste stof ★Elke cloud-werkruimte heeft zijn eigen sleutel, dus geen cross-tenant lezen of schrijven, zelfs met volledige DB toegang.
AES-256__ in rustEnvelop encryptie verzegelt elke byte die op schijf is opgeslagen.
TLS_ 1.3_ in transitElke verbinding met OpsIQ_ wordt versleuteld met moderne TLS.
Geheimen buiten de webwortelConfig bestanden en het ondertekenen van sleutels leven waar de web tier kan ze nooit dienen.
API veiligheid
Getekende webhooks ★HMAC-SHA256 over het ruwe lichaam met tijdstempel en nonce replay bescherming, beide richtingen.
Scoped API_ sleutelsWerkruimte-vergrendelde sleutels in alle, alleen-lezen of beperkte toestemming modi.
IP_toestemmingslijst op sleutelsEen sleutel beperken tot specifieke IPs of CIDR-bereiken zodat een gelekte sleutel elders nog steeds nutteloos is.
Sleutelrotatie & intrekkingDraai of herroep onmiddellijk een sleutel; geheime sleutels worden nooit meer teruggegeven na de creatie.
Per uur geldende tarieflimietenElke sleutel draagt zijn eigen verzoek budget om misbruik te beperken.
Controle
Alleen-toevoegen aan auditlogboek ★Elke mens en AI schrijven gevangen met acteur, rol, IP, tijd, actie en resultaat, nooit bewerkt.
CSV / JSON exporterenHandcontroleurs het hele spoor in een draagbaar formaat.
FilterenSnijd het logboek door actie, acteur, datum of risico om precies te vinden wat je nodig hebt.
BeveiligingsgebeurtenissenAanmelden, 2FA, toestemming en SCIM_ wijzigingen worden allemaal geregistreerd als gebeurtenissen.
Reistijdlijn mislukt inloggen ★Elke poging tegen een account werd opnieuw gespeeld als zijn eigen reviewable reis.
Controle van de vergrendeling en teller NIEUWZie elke live-inlogbalie en actieve lockout in één oogopslag.
Aanmeldgeschiedenis zoeken mislukt NIEUWDoorzoek de volledige geschiedenis van de login pogingen om een incident te onderzoeken.
Incidentrespons
Handmatige vergrendelingsontgrendeling NIEUWEen vergrendelde admin of IP wissen in één klik zonder te wachten op een timer.
Reset van de teller NIEUWVeeg alle actieve failed-login tellers na een incident schoon.
Verwijdering van bulkgeschiedenis NIEUWVerwijderen opgelost mislukt-login records in bulk; de verwijdering zelf is aangemeld.
Systeembescherming
Integriteit van licentiesGetekende validatie houdt de installatie echt en duidelijk.
Gezondheidsdiagnostiek NIEUWEen live momentopname van de vitale functies van het platform, op aanvraag.
JavaScript_ foutopname NIEUWFront-end fouten zijn ingelogd server-side in plaats van stil falen op het scherm van een klant.
Veiligheid van AI
Actiecontracten ★De AI kan alleen geregistreerde operaties met aangegeven reikwijdte, rollen en parameters oproepen.
Geen buiten het contract vallende actiesOnbekende operaties worden afgewezen bij de hersenlaag voordat ze een eindpunt bereiken.
Menselijke goedkeuring op riskante schrijfselsGevoelige acties vereisen altijd een expliciete menselijke bevestiging.
100%_ AI wordt gecontroleerd ★Elke AI-draai (prompt, reactie, resultaat en goedkeuring) komt in het auditlog.
Geen training op uw gegevensAlleen een context voor live-gesprekken; uw gegevens worden niet gebruikt om modellen te trainen.
Naleving & beheerder
Residentie en bewaring van gegevensKies uw regio en stel uw eigen bewaarvenster in; 0 houdt records voor altijd bij.
Toegang alleen voor de eigenaarHet volledige auditlogboek voor de AI-geschiedenis is beperkt tot de eigenaar van de werkruimte.
GDPR / CCPA_ uitlijningDPA, DSAR exporteren en verwijderen van gereedschap en toestemming handhaving bij de bron.
Beheer van beheerdersgebruikers NIEUWNodig, rol, deactiveer en auditeer elke admin vanuit één console.
Afdelingsbeheer NIEUWOrganiseer teams in afdelingen met eigen toegang en routering.
Voor uw beveiligingsteam

Vaak vragen Ze zullen het vragen.

Nee. AI-gesprekken raken de model provider die u kiest (Anthropic, OpenAI, Gemini, Grok of self-hosted) met de live conversatie context alleen. Aanbieder standaard data handling is van toepassing; de meeste trainen niet opAPIstandaardverkeer.
Multi-tenant cloud draait in de EU en West-Afrika vandaag. Dedicated cloud klanten kiezen de regio bij provisioning. Zelf-gehost: waar je het installeert.
Publieke sleutels (de deelbare) worden opgeslagen als-is. Geheime sleutels en webhook ondertekening geheimen zijn AES-256 verzegeld met een per-install afgeleide sleutel, op te halen alleen door de huurder waar ze bij horen. Ze kunnen niet opnieuw worden geroteerd via de API na creatie, alleen gedraaid.
Ja. Account → Privacy heeft een self-service verwijderen en exporteren. Operators kunnen ook bellen POST /v1/customers/{id}/erase. Audit log entries over de verwijdering zelf worden bewaard voor 12 maanden voor nalevingsbeoordeling.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Ja. /.well-known/security.txt, e-mail onthullen [email protected], erkend binnen een werkdag, met een openbare bug-bounty voor materiële bevindingen. We voeren ook een jaarlijkse derde-party pen-test plus continue interne rode-teaming; samenvatting rapporten zijn beschikbaar onder NDA.
We zullen eerlijk zijn: nog niet. De onderliggende controles (encryptie, RBAC, onveranderlijke audit, ondertekend I/O, isolatie) zijn op de plaats vandaag, en we zijn GDPR, UK GDPR en CCPA uitgelijnd. SOC 2 Type II en ISO 27001 staan op onze routekaart; wij eisen geen certificeringen die we niet hebben. Vraag [email protected] voor onze huidige postuur brief.
OIDC single sign-on en SCIM auto-provisioning zijn beschikbaar op Business and Enterprise. Sluit uw identiteit provider, en nieuwe beheerders worden voorzien en gedeactiveerd automatisch, met elke provisioning evenement opgenomen in het audit log. Zelf-gehoste installs configureren hun eigen IdP.
De AI kan alleen maar beroep doen op geregistreerde contracten voor actiesAlles wat buiten het contract valt, wordt afgewezen voordat het een eindpunt bereikt en riskante schrijfsels vereisen een expliciete menselijke bevestiging. Elke actie die het doet wordt geregistreerd in het auditlogboek met de mens die het heeft goedgekeurd.