Versleuteling
AES-256 envelop-encryptie in rust, TLS 1.3 Geheime sleutels en webhook ondertekening geheimen zijn verzegeld en nooit ingelogd in platte tekst.
Waar uw gegevens leven, hoe het wordt gecodeerd, wie er toegang toe heeft, wat de AI mag lezen, en het auditspoor achter elke operatie. Geen marketingmist, alleen de vragen die uw beveiligingsteam zal stellen, met echte antwoorden.
AES-256 envelop-encryptie in rust, TLS 1.3 Geheime sleutels en webhook ondertekening geheimen zijn verzegeld en nooit ingelogd in platte tekst.
Eigenaar, beheerder, ondersteuning van aangepaste rollen met per pagina subsidies. 2FA op elk account. SSO beschikbaar voor Business plannen.
HMAC-SHA256 over het ruwe lichaam op elke webhaak. Afspelen bescherming via tijdstempel + nonce, idempotency sleutels op schrijfsels, per-connector geheime rotatie.
Encryptie verzegelt de gegevens; een onveranderlijke stroom registreert elke beweging. Twee diepe, live mogelijkheden, geen checkbox.
Elke byte die je opslaat is gecodeerd met AES-256 met behulp van per-tenant toetsen op de cloud. Elke byte die we sturen over de wire maakt gebruik TLS 1.3. Openbaar API sleutels worden opgeslagen in platte tekst omdat ze bedoeld zijn om te delen, maar geheime toetsen en webhook ondertekening geheimen zijn verzegeld met envelop-encryptie afgeleid van uw omgeving, nooit ingelogd in plattetekst ergens.
Elke admin actie, elke AI draai en elke webhook levering landt in een onveranderlijke, eigenaar-only audit stream met de acteur, timestamp, IP en duur. AI Geschiedenis registreert elke admin, klant en schrijven beurt met de exacte weergegeven prompt, de AI respons, het actie resultaat en de duur. Filter, zoek en exporteer het hele spoor naar CSV.
Gedeelde multi-tenant cloud voor de snelste weg naar productie, een speciale huurder database voor sterkere isolatie, of zelf-gehost op uw eigen infrastructuur waar u het datapad end-to-end. Dezelfde code overal; je kiest de trust grens.
Ons cloud platform is ontworpen met de controle beveiligingsteams verwachten, en we claimen geen certificeringen die wij niet houden. GDPR- verbonden met DSAR, verwijdering en export van workflows live in het rekeningportaal; CCPA-bewust met niet-verkopen van signalen gerespecteerd; SOC 2 en ISO 27001 aan de gang met audit-ready onveranderlijke logs al in werking. We bieden momenteel geen Business Associate Agreement, dus OpsIQ dient niet gebruikt te worden voor HIPAA En de AI traint nooit op uw gegevens. U kiest de provider, het model en, op zelf-gehoste, uw eigen sleutel.
Hoe data dagelijks wordt behandeld: wie raakt het aan, hoe het wordt opgeslagen en hoe lang het wordt bewaard.
Cloud infrastructuur, AI providers, betalingsgateways en e-mail levering zijn vermeld op /compliance met de gegevens elk handvat en waar het zit. Wij informeren klanten voordat er een verandering.
Dagelijks gecodeerde back-ups op de cloud met punt-in-tijd herstel. Zelf-gehoste klanten bezitten hun eigen back-upschema en opslag end-to-end.
Een master retentie instelling stuurt elke log zuivering. Stel het in op voor altijd of een aantal dagen; verwijdering en export draaien vanuit het accountportaal.
Elke klantrecord stelt een delete & export knop; operators kunnen ook bellen POST /v1/customers/{id}/erase. De verwijdering audit items worden behouden 12 maanden voor naleving.
Een ingebouwde toestemming banner met regionale defaults en per-cookie opt-in, zodat toestemming beslissingen worden vastgelegd en geregistreerd in de auditstroom.
Heb je een beveiligingsprobleem gevonden? [email protected]_. We erkennen de openbaarmaking snel en krediet verantwoorde onderzoekers.
Het verschil tussen een marketingbelofte en een controle die uw beveiligingsteam kan verifiëren.
| Wat vraagt uw beveiligingsteam? | Typisch antwoord | OpsIQ_ |
|---|---|---|
| Versleuteling in rust | "Het is versleuteld" | AES-256 met sleutels voor vaste huur; geheimen verzegeld, nooit geregistreerd |
| Versleuteling in doorvoer | HTTPS | TLS 1.3 bij elke verbinding |
| Webhook-authentity | Gedeeld token in een header | HMAC-SHA256 over de ruwe body + replay bescherming |
| Wie kan zien wat AI deed? | Zwarte doos | 100% van AI wordt gelogd: prompt, reactie, resultaat, acteur |
| Controlespoor | Gedeeltelijke app-logs | Onveranderlijk, alleen-eigenaar;actor, IP, tijd, duur; CSV exporteren |
| Residentie van gegevens | Eén regio, neem het of laat het. | EU & West-Afrika, regiokeuze op toegewijd, uw oproep zelf-gehost |
| Gegevens van een klant verwijderen | Een ticket indienen, wachten | Zelfbedieningsknop + POST /v1/customers/{id}/erase |
| Training op uw gegevens | "Lees ons beleid" | Nooit: alleen live context, u kiest de provider |
| Zelfhosting | . Tekst niet beschikbaar in het Nederlands" | Dezelfde code, je infra, volledige data soevereiniteit, lucht-gap klaar |
| Transparantie van incidenten | Statuspagina, uiteindelijk | 30-min kennisgeving, publieke RCA in 5 werkdagen, SLA credits |
De bediening achter het trustcentrum. ★ markeert een opvallende situatie.
| Controle | Wat het doet |
|---|---|
| Versleutelingssleutels | |
| AES-256in rust★ | Envelop encryptie met per-tenant sleutel scheiding op de cloud. |
| TLS 1.3in doorvoer★ | Elke verbinding versleuteld tijdens de vlucht. |
| Gesloten geheimen | Geheime sleutels en webhook ondertekenen geheimen opgeslagen gecodeerd; nooit aangemeld in platte tekst. |
| Per installatie sleutelafleiding | Encryptiesleutels afgeleid van uw omgeving. |
| Toegang & identiteit | |
| Toegang op basis van rollen ★ | Eigenaar, beheerder, ondersteuning en aangepaste rollen met per pagina toestemming subsidies. |
| Twee-factor (2FA) | Op elke rekening. |
| SSO | Enkele aanmelding beschikbaar op Business plannen. |
| Fout bij aanmelden | Brute-kracht pogingen gedreven in automatische vergrendeling. |
| Getekende integraties | |
| HMAC-SHA256 webhooks★ | Getekend over de ruwe lichaam op elke webhook levering. |
| Bescherming tegen herhaling | Tijdstempel + nonce op ondertekende gebeurtenissen. |
| Idempotentietoetsen | Op alle schrijf APIs_. |
| Per-connector geheime rotatie | Elke integratie live draaien. |
| Veiligheid van AI | |
| Actiecontracten ★ | Elke AI actie wordt geregistreerd met een aangegeven reikwijdte, rollen en parameters. |
| Goedkeuringsafrekening | Risicovolle operaties vereisen expliciete menselijke bevestiging. |
| Geen buiten het contract vallende acties | De AI kan geen operaties verzinnen. |
| Geen training op uw gegevens ★ | Oproepen dragen alleen een live conversatie context; u kiest de provider. |
| AI-geschiedenis | Elke beurt: prompt, reactie, actieresultaat, duur en acteur. |
| Audit & transparantie | |
| Onveranderlijk auditlogboek ★ | Elke admin actie, AI draai en webhook levering: actor, IP, tijd, duur. |
| Toegang alleen voor de eigenaar | Het auditspoor is beperkt tot de eigenaar van het werkblad. |
| CSV exporteren | Filter, zoek en exporteer het hele spoor. |
| Operationele verharding | |
| IP & CIDR-firewall | Bloklijsten op het inkomende verkeer. |
| Bot & threat scoren | Op bezoekerslogboeken. |
| Snelheidsbeperking | Op publieke eindpunten. |
| Afspelen-beschermde gateway-gebeurtenissen | De callbacks van de betalingspoort zijn geverifieerd en gededupliceerd. |
| Naleving van & gegevens | |
| GDPR-gebonden ★ | DSAR, verwijdering en export workflows live in het account portal. |
| CCPA-bewust | Signalen niet verkopen worden gerespecteerd; eindpunten wissen per klant. |
| HIPAA | Niet aangeboden. We ondertekenen vandaag geen BAA's, dus OpsIQ is niet geschikt voor beschermde gezondheidsinformatie. Praat met ons als dit op uw routekaart staat. |
| SOC 2_ IN VOORUITGANG | Audit-ready onveranderlijke logs al op zijn plaats. |
| ISO 27001_ IN VOORUITGANG | Controles worden geformaliseerd. |
| Cookie-toestemming | Ingebouwde banner met regionale standaardinstellingen en per-cookie opt-in. |
| Residentie van gegevens | EU & West-Afrika cloud regio's; u kiest zelf-gehost. |
| & Export verwijderen | Zelfbediening plus POST /v1/customers/{id}/erase. |
| Door de klant gecontroleerde bewaring | Een master setting drijft elke log zuivering. |
| Dagelijkse gecodeerde back-ups | Point-in-time herstel op de cloud; uw eigen schema zelf-gehost. |
| Uptime & incidenten | |
| 99.95% uptime SLA ★ | Voor cloudklanten. |
| Levend | Openbare status live op /status. |
| 30-minuten bericht van incident | Getroffen klanten gemeld binnen 30 minuten van een operationeel incident. |
| Publiek | Geplaatst binnen 5 werkdagen; cloud-klanten bijgeschreven per SLA-termen. |
| Deployment isolatie | |
| Gedeelde cloud isolatie ★ | Per-huur sleutels en geïsoleerde databases per werkruimte. |
| Gespecialiseerde huurder | Dedicated database met geïsoleerde referenties, optionele VM en aangepaste domein. |
| Zelfontvangst | Dezelfde code, jouw infrastructuur, volledige data soevereiniteit, lucht-gap compatibel. |
Rechte antwoorden, geen marketing mist.
POST /v1/customers/{id}/erase programmatisch. Audit log entries over de verwijdering zelf worden bewaard voor 12 maanden voor nalevingsbeoordeling.