Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Waar uw gegevens leven, hoe het wordt gecodeerd, wie er toegang toe heeft, wat de AI mag lezen, en het auditspoor achter elke operatie. Geen marketingmist, alleen de vragen die uw beveiligingsteam zal stellen, met echte antwoorden.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
Encryptie verzegelt de gegevens; een onveranderlijke stroom registreert elke beweging. Twee diepe, live mogelijkheden, geen checkbox.
Elke byte die je opslaat wordt versleuteld met AES-256 met behulp van per-tenant sleutels in de cloud. Elke byte die we over de wire sturen gebruikt TLS 1.3. Publiek API_ sleutels worden opgeslagen in platte tekst omdat ze bedoeld zijn om te worden gedeeld, maar geheime toetsen en webhook ondertekening geheimen zijn verzegeld met envelop encryptie afgeleid van uw omgeving, nooit ingelogd in platte tekst ergens.
Elke admin actie, elke AI draai en elke webhook levering landt in een onveranderlijke, eigenaar-only audit stream met de acteur, timestamp, IP en duur. AI Geschiedenis registreert elke admin, klant en schrijven beurt met de exacte weergegeven prompt, de AI respons, het actie resultaat en de duur. Filter, zoek en exporteer het hele spoor naar CSV.
Gedeelde multi-tenant cloud voor de snelste weg naar productie, een speciale huurder database voor sterkere isolatie, of zelf-gehost op uw eigen infrastructuur waar u het datapad end-to-end. Dezelfde code overal; je kiest de trust grens.
Ons cloud platform is ontworpen met de controle beveiligingsteams verwachten, en we claimen geen certificeringen die we niet houden.GDPR- verbonden metDSAR, verwijdering en export van workflows live in het rekeningportaal;CCPA-bewust met niet-verkopen van signalen gerespecteerd;SOC 2enISO 27001aan de gang met audit-ready onveranderlijke logs al op zijn plaats. ABAAis beschikbaar op Business voorHIPAADe AI traint nooit op uw gegevens, u kiest de provider, het model en, op zelf-gehoste, uw eigen sleutel.
Hoe data dagelijks wordt behandeld: wie raakt het aan, hoe het wordt opgeslagen en hoe lang het wordt bewaard.
Cloud infrastructuur, AI providers, betalingsgateways en e-mail levering zijn vermeld op /compliance met de gegevens elk handvat en waar het zit. Wij informeren klanten voordat er een verandering.
Dagelijks gecodeerde back-ups op de cloud met punt-in-tijd herstel. Zelf-gehoste klanten bezitten hun eigen back-upschema en opslag end-to-end.
Een master retentie instelling stuurt elke log zuivering. Stel het in op voor altijd of een aantal dagen; verwijdering en export draaien vanuit het accountportaal.
Elke klantrecord stelt een delete & export knop; operators kunnen ook bellen POST /v1/customers/{id}/erase. De verwijdering audit items worden behouden 12 maanden voor naleving.
Een ingebouwde toestemming banner met regionale defaults en per-cookie opt-in, zodat toestemming beslissingen worden vastgelegd en geregistreerd in de auditstroom.
Heb je een beveiligingsprobleem gevonden? [email protected]_. We erkennen de openbaarmaking snel en krediet verantwoorde onderzoekers.
Het verschil tussen een marketingbelofte en een controle die uw beveiligingsteam kan verifiëren.
| Wat vraagt uw beveiligingsteam? | Typisch antwoord | OpsIQ_ |
|---|---|---|
| Versleuteling in rust | "Het is versleuteld" | AES-256_ met sleutels voor vaste huur; geheimen verzegeld, nooit aangemeld |
| Versleuteling in doorvoer | HTTPS | TLS_ 1.3_ op elke verbinding |
| Webhook-authentity | Gedeeld token in een header | HMAC-SHA256 over de ruwe body + replay bescherming |
| Wie kan zien wat AI deed? | Zwarte doos | 100%_ van AI wordt gelogd: prompt, reactie, resultaat, actor |
| Controlespoor | Gedeeltelijke app-logs | Onveranderlijk, alleen-eigenaar;actor, IP, tijd, duur; CSV exporteren |
| Residentie van gegevens | Eén regio, neem het of laat het. | EU & West-Afrika, regiokeuze op toegewijd, uw oproep zelf-gehost |
| Gegevens van een klant verwijderen | Een ticket indienen, wachten | Zelfbedieningsknop + POST /v1/customers/{id}/erase |
| Training op uw gegevens | "Lees ons beleid" | Nooit: alleen live context, u kiest de provider |
| Zelfhosting | . Tekst niet beschikbaar in het Nederlands" | Dezelfde code, je infra, volledige data soevereiniteit, lucht-gap klaar |
| Transparantie van incidenten | Statuspagina, uiteindelijk | 30-min kennisgeving, publieke RCA in 5 werkdagen, SLA credits |
De bediening achter het trustcentrum. ★ markeert een opvallende situatie.
| Controle | Wat het doet |
|---|---|
| Versleutelingssleutels | |
| AES-256_ in rust ★ | Envelop encryptie met per-tenant sleutel scheiding op de cloud. |
| TLS 1.3_ in transit ★ | Elke verbinding versleuteld tijdens de vlucht. |
| Gesloten geheimen | Geheime sleutels en webhook ondertekenen geheimen opgeslagen gecodeerd; nooit aangemeld in platte tekst. |
| Per installatie sleutelafleiding | Encryptiesleutels afgeleid van uw omgeving. |
| Toegang & identiteit | |
| Toegang op basis van rollen ★ | Eigenaar, beheerder, ondersteuning en aangepaste rollen met per pagina toestemming subsidies. |
| Twee-factor (2FA) | Op elke rekening. |
| SSO | Enkele aanmelding beschikbaar op Business plannen. |
| Fout bij aanmelden | Brute-kracht pogingen gedreven in automatische vergrendeling. |
| Getekende integraties | |
| HMAC-SHA256 webhooks ★ | Getekend over de ruwe lichaam op elke webhook levering. |
| Bescherming tegen herhaling | Tijdstempel + nonce op ondertekende gebeurtenissen. |
| Idempotentietoetsen | Op alle schrijfAPIs__. |
| Per-connector geheime rotatie | Elke integratie live draaien. |
| Veiligheid van AI | |
| Actiecontracten ★ | Elke AI actie wordt geregistreerd met een aangegeven reikwijdte, rollen en parameters. |
| Goedkeuringsafrekening | Risicovolle operaties vereisen expliciete menselijke bevestiging. |
| Geen buiten het contract vallende acties | De AI kan geen operaties verzinnen. |
| Geen training op uw gegevens ★ | Oproepen dragen alleen een live conversatie context; u kiest de provider. |
| AI-geschiedenis | Elke beurt: prompt, reactie, actieresultaat, duur en acteur. |
| Audit & transparantie | |
| Onveranderlijk auditlogboek ★ | Elke admin actie, AI draai en webhook levering: actor, IP, tijd, duur. |
| Toegang alleen voor de eigenaar | Het auditspoor is beperkt tot de eigenaar van het werkblad. |
| CSV_ exporteren | Filter, zoek en exporteer het hele spoor. |
| Operationele verharding | |
| IP & CIDR-firewall | Bloklijsten op het inkomende verkeer. |
| Bot & threat scoren | Op bezoekerslogboeken. |
| Snelheidsbeperking | Op publieke eindpunten. |
| Afspelen-beschermde gateway-gebeurtenissen | De callbacks van de betalingspoort zijn geverifieerd en gededupliceerd. |
| Naleving van & gegevens | |
| GDPR-gebonden ★ | DSAR, verwijdering en export workflows live in het account portal. |
| CCPA-bewust | Signalen niet verkopen worden gerespecteerd; eindpunten wissen per klant. |
| HIPAA-ready (Zakelijk) | BAA_ beschikbaar voor zakelijke klanten die PHI verwerken. |
| SOC 2_ IN VOORUITGANG | Audit-ready onveranderlijke logs al op zijn plaats. |
| ISO 27001_ IN VOORUITGANG | Controles worden geformaliseerd. |
| Cookie-toestemming | Ingebouwde banner met regionale standaardinstellingen en per-cookie opt-in. |
| Residentie van gegevens | EU & West-Afrika cloud regio's; u kiest zelf-gehost. |
| & Export verwijderen | Zelfbediening plus POST /v1/customers/{id}/erase. |
| Door de klant gecontroleerde bewaring | Een master setting drijft elke log zuivering. |
| Dagelijkse gecodeerde back-ups | Point-in-time herstel op de cloud; uw eigen schema zelf-gehost. |
| Uptime & incidenten | |
| 99.95%_ uptime SLA ★ | Voor cloudklanten. |
| Levend | Openbare status live op /status. |
| 30-minuten bericht van incident | Getroffen klanten gemeld binnen 30_ minuten van een operationeel incident. |
| Publiek | Geplaatst binnen 5 werkdagen; cloud-klanten bijgeschreven per SLA-termen. |
| Deployment isolatie | |
| Gedeelde cloud isolatie ★ | Per-huur sleutels en geïsoleerde databases per werkruimte. |
| Gespecialiseerde huurder | Dedicated database met geïsoleerde referenties, optionele VM en aangepaste domein. |
| Zelfontvangst | Dezelfde code, jouw infrastructuur, volledige data soevereiniteit, lucht-gap compatibel. |
Rechte antwoorden, geen marketing mist.
POST /v1/customers/{id}/erase programmatisch. Audit log entries over de verwijdering zelf worden bewaard voor 12 maanden voor nalevingsbeoordeling.