Sikkerhet · etter design

AI-kraft, med vaktskinner.

OpsIQ_ er basert på ett prinsipp: en AI som kan skrive til virksomheten din må først be om tillatelse. Hver forespørsel bekreftes, hver handling kontraktert, omfanget, signert, rollekontrollert og revidert. Ingen snarveier, ingen overraskelser, ingen off-policy operasjoner.

AES-256 · TLS_1.3HMAC-SHA256 signert I/OPertenant isolasjon100%_ AI-svinger revidert
Alle handlinger signert & omfangsbestemte
Ingenting når data uverifisert
Nivå Alle forespørsler tjener seg inn. forespørsel 2FA SSO BRANNMURConstellation name (optional) VAULT · leieboligforseglet AUDIT LOG · GJENNOM · 2FA · eier sso.autorisert ·oidc · acme.idp action. signert · refund_invoice · ok
AES-256kryptering i hvile
TLS_1.3Hver forbindelse
HMACSHA-256 signert I/O
100%AI blir revidert
Autentisering og tilgang

Autentisk, autorisert -Serv.

Bare de riktige folk kommer inn, og når de er i, hver trekk er på rekord. Hver administrator gjør TOTP to-faktor (Google Authenticator, 1 Passord, Authy, enhver RFC-_6238 app); Forretnings- og Enterprise legger til OIDC enkelt sign-on og SCIM autoprovisioning så joiners og bladblader flyt direkte fra din IDP. Brute-force forsøk er trott inn i automatisk lås ut, og hvert logg-in, tillatelse og SCIM_ endring registreres.

To-faktor: per-admin, med enbruks recovery koder du kan regenerere.
OIDCSSO & SCIM: Ta med din egen IdP på Business+; levering er logget.
reCAPTCHA & Lockout. Feilsøkte countere utløser en automatisk IP Lockout.
2FA-utfordringenBekreftelse
To-faktor verifisering Skriv inn 6-sifferkoden fra appen din 4 9 2 7 1 3 Bekreft & logg på
Rollestyrt og logget
01

Autentisk

TOP to-faktor eller OIDC SSO beviser hvem som banker. SCIM bestemmelser og deaktiverer administratorer direkte fra din IdP.

02

Autorisering

Eier / administrator / støtteroller pluss per-side tilskudd betyr at hver person når akkurat hva deres jobb trenger, ingenting mer.

03

Revisor

Hver logg inn, tillatelse endre og skrive (menneskelig eller AI) lander i en vedleggslogg med skuespiller, IP, tid og resultat.

Kjernekontrollene

Fire garantier, Arbeider på en gang.

Hver forespørsel beveger seg gjennom samme sikkerhetskoreografi: bevis identitet, bevise myndighet, signer banen, tett dataene. Resultatet er en plattform som føles rask uten å noensinne bli avslappet om tilgangen.

01

Autentisk

TOP to-faktor, OIDC SSO og SCIM joiner/leaver flyter verifisere hvem som kommer inn før noen administrator overflate åpnes.

02

Autorisering

Eier, admin, støtte og sidenivå-tilbud holder alle lagkamerater inne i den nøyaktige grensen deres rolle tillater.

03

Signere

Webhook trafikk og API-samtaler er omfangsbestemte, HMAC-verifiserte, replay-beskyttet, rate-begrenset og bundet til ett arbeidsområde.

04

Revisor

Alle menneskelige skrive, AI-handlinger, tillatelsesendring og sikkerhetshendelse lander i en vedleggsbasert revisjonsstrøm.

OpsIQ sikkerhetskontrollfly live verifisering
Sikkerhetshenvisninger Strukturert revisjon Mislykkede innlogginger
strømme
Totalt antall hendelser1,28474_ unik IPs
Kritisk03anmeldelse nå
Advarsler18siste 24_ timer
Revisjonsbyte2.4mbare vedleggsstrøm
Filtrer hendelse, skuespiller, IP, spor...
Alvorlighetsgrad
Kunde
Bruk
AlvorlighetsgradSkuespiller / IP_HendelseResultatSpor
KritiskAI
10.0.4.12
off_contract_action. rejected
Forsøkt skrive blokkert før endepunkt
Avvisttr_8fa2
AdvarselAva R.
102.89.x.x
. sim. net
arbeidsflatenøkkel forseglet og erstattet
Loggettr_3c19
InfoSCIM
Enkelt
admin.deactivated
katalogsynkronisering fjernet tilgang
Synkroniserttr_b771
InfoLås
45.137.x.x
mislykkes_login. counter. reset
bulk resume registrert av eieren
Oppryddtr_09de
JSON-hendingsstrøm · skuespiller, IP, params, resultat, varighet

Revisjonsrekord åpnet

Webhook-signeringsnøkkelrotasjon er bevart med skuespiller, rolle, IP, tidsstempling, råparametre hash, resultat og spor-ID.

Skuespiller: Ava R.rolle: eierresultat: loggethash: 9f3a... 2c
Live-stilling

Ingen usynlige skriver.

AI-handlinger, admin endringer og webhook-leveranser er registrert hos skuespilleren, IP, handling, resultat og godkjenningstilstand.

100%_ AI-revidertCSV eksportEier-bare historie12mo retensjon
Signert kant

Alle kantsamtaler viser seg.

HMAC signaturer, noser, tidsstempler, omfangsbestemte nøkler og valgfrie IP-tillatelser stopper smidt eller gjenspilt trafikk tidlig.

Harding

Bygget for dårlig trafikk.

Mislykket login-låsing, IP og CIDR blokkering, bot scoring, hastighetsgrenser og kontoovertakelse signaler holde trykk fra kjernen.

Leiebilisolasjon

En leiemann kan aldri nå andres data.

Hvert skyarbeidsområde har sin egen leiegrense og sin egen krypteringsnøkkel. En forespørsel fra ett arbeidsområde kan ikke lese, skrive eller dekryptere et annet arbeidsområde, selv om noen stirrer på rådatabasen.

Leiebil Alphanøkkel alfa_7f...
Leiebil BeaconNøkkel beacon_42...
Leiebolig CoreNøkkel core_19...
De syv lagene

Sikkerhet hvert sted Data liv eller bevegelser.

AI-sikkerhetEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
RevisorEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
HardingIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Insident respons24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Posture, live · ansvarlig AI

Et kontrollfly som kontrollerer seg selv.

OpsIQs AI kan ikke oppfinne operasjoner. Hver handling det kan ta er en registrert kontrakt med deklarert omfang, roller og parametre, og alt utenfor kontrakten blir avvist på hjernelaget før det når et endepunkt. Risikabelt skriver krever alltid eksplisitt menneskelig bekreftelse. Du velger modellen din (Anthropic, OpenAI_, Gemini, Grok eller selv-vert), og samtalene dine brukes aldri til å trene modeller.

Handlingsgodkjenning. Risikofulle skrivere trenger en menneskelig bekreftelse.
Ingen off-contract handlinger. Ukjente operasjoner avvises i hjernelaget.
Velg din modell: leverandøren, nøkler, ingen lås-in, ingen trening på dataene dine.
SIKKERHETSPOSTUR 100% Kryptering · AES-256/ TLS_1.3 To-faktor håndhevet Webhooks HMAC-signert Revisjonslogg · kun vedlegg Pertenant isolasjon Låse ut og rate begrenser Alle kontroller passerer · GDPR/ CCPA___
100%AI blir revidert
0utenfor kontraktshandlinger tillatt
Dinmodell, nøkler og data
Aldrivanet til å trene modeller
På et øyekast

Den fulle sikkerheten verktøykasse.

En komplett kontrolloverflate for identitet, data, kanttrafikk, AI-sikkerhet og hendelsesvar. Denser nok til en sikkerhetsgjennomgang, polert nok for produktsiden.

Databeskyttelse

  • AES-256 konvolutt kryptering i hvile.
  • TLS_1.3_ for hver tilkobling.
  • Hemmeligheter lagret utenfor webroten.
  • Residens og retention kontroller.

Leiegrense

  • Separate leietakere på skyen.
  • Ingen krysstenant lese, skrive eller dekryptere sti.
  • Arbeidsplasslåst API_-nøkler og revisjonseierskap.

Signert I/O

  • HMAC-SHA256 over rå webhook kropper.
  • Tidsforsterkning og ikke-omspilling.
  • Omfang API__ nøkler med IP-tillatelser og rotasjon.

Truslene

  • Feilsøkt innlåsing og manuell utgivelse.
  • IP og CIDR brannmur med øktutbreiing.
  • Trusler, prisgrenser og gjennomgang av innloggingsreise.

AI-sikkerhet

  • Kun registrerte handlingskontrakter.
  • Menneskelig bekreftelse på risikofylte skriver.
  • Ingen modelltrening på dine data.
  • Spør, svar, resultat og autorisert logget.

Revidering og respons

  • Legg til kun revisjonslogg med CSV og JSON_ eksport.
  • Sikkerhetsbegivenhetsfiltre etter skuespiller, handling,IPog risiko.
  • Bulk kontra tilbakestille og løst historie sletting logget.

AI-sikkerhetsanalytiker

  • Forklar på mistenkelig IPs.
  • Foretrukket briefs, daglig fordøyelse og ukentlig holdningskontroll.
  • 0-token blokk policyer med opt-in, vaktsporet autopilot.
Sikkerhetsstilling

Hvor OpsIQ Står i dag.

Ærlig status: hva som er levende, hva som er i linje og hva som er på køreplanen. Ingen lånte skilter, ingen sertifiseringskrav vi ikke har.

Kontrollene er der de beskytter produktet i dag.

Vegkartet blir kalt ut separat, så sikkerhetsteam kan se forskjellen mellom utplasserte kontroller og fremtidige sertifiseringer på et øyeblikk.

14Live kontroller 3avrettede områder 2veikartelementer

Live kontroller

Kryptering i hvileAES-256_forseglet lagringsplass pluss TLS 1.3 i transitt.Nivå
To-faktor og SSOTOTP, gjenopprettingskoder, OIDC SSO og SCIM_-levering.Nivå
Rollebasert tilgangEier, administrator, støtte og per-side tillatelsesbidrag.Nivå
Kun revisjonMennesket skriver, AI-handlinger, sikkerhetshendelser og eksport.Nivå
Signert webhooks og API_ nøklerHMAC-SHA256, gjenspillebeskyttelse, omfangsbestemte nøkler og satsgrenser.Nivå
LeiebilisolasjonSeparat cloud leietakere uten kryss-tenant lese / skrive bane.Nivå
Firewall og LockoutIP/CIDR blokkering, feillogging avlåsing og trusselsscore.Nivå
AI-sikkerhetsanalytikerVerdikter, hendelsesbriller, fordøyelse, holdningskontroll og0- Åtak på politikken.Nivå
GDPR/UK GDPR / CCPADPA, DSAR-verktøy, personvernkontroll og valg av bevaring.Justert
GDPR__justertCCPA__justertAES-256i hvileTLS_1.3HMAC- SHA256Pertenant isolasjonSOC 2veikartISO 27001veikart
Operasjoner og forsvar

Når noe er av, Du holder deg i kontroll.

Vet hvem som banker, frigjør en låst lagkamerat i ett klikk og se plattformen beskytte sin egen helse, hvert trekk logget.

IP_ intelligens

Hver adresse klassifisert og risikovurdert på syn.

OpsIQ teller ikke bare dårlige innlogginger; det forteller deg Hva slags Hver IP_ er klassifisert som bolig, delt, datasenter eller internt, og deretter gitt en 0____100 trussel score fra bot og overtakelse signaler på besøksreisen. Datasenteret rader hammer innloggingsskjemaet ditt ser veldig annerledes ut fra en kunde på hjemme bredbånd, og din låse ut terskel kan behandle dem annerledes.

IP klassifikasjon: bolig, delt, datasenter eller internt, som er overfylt på hver hendelse.
0__100 truselsscore: bot- og kontoovertakelsessignaler, alt ≥50fremhevet.
Ett-klikks forbud. Blokker hver IP på en mistenkelig sesjon fra én knapp.
Reisetid: hvert forsøk på å gjenspille feilloggen som sin egen gjennomgangsbar spor.
Nivå IP_ INFORMIGENCE 86.142.10.4 BOLIG 18 45.137.21.88 DATAKENTER 92 BLOKKConstellation name (optional) 10.0.4.12 INTERN 02 Truss score ≥ 50 uthevet · 0 = pålitelig · 100_ = fiendtlig
Insident respons

Hold deg i kontroll når noe er av.

Når lagkameraten blir låst ut, frigir du dem i ett klikk uten å vente på en timer. Sveve aktive feilinnloggingsdisker i bulk etter en hendelse, søk den fulle feilloggen for å undersøke og bulk-slette staveposter når det er løst. Hver utgivelse, tilbakestilling og sletting er skrevet til revisjonsloggen, så oppryddingen er like ansvarlig som bruddet.

Manuell låsutgivelse. Tøm en låst administrator eller IP_ umiddelbart, ingen timer vente.
Aktivt counter-overvåkning. Se alle feilaktige tællere i live-login på et øyeblikk.
Søk etter masseomsettelse og historie: feie teller, søk i hele forsøkshistorien.
Masse historie sletting. Rense løste poster; slettingen er logget også.
Nivå FALDE-LOGIN LAND [email protected] 5/5· LOKKED 0/5· Utgitt LEVERT 94.21.x.x3/5aktiv0/5klar 203.0.x.x2/5aktiv0/5klar Bulk resume disker Utgivelse og tilbakestilling registrert · Revisor · Eventsforsterker · Årsak
Systembeskyttelse

Plattformen ser på sin egen helse.

Utover omkretsen, OpsIQ vakter sin egen integritet. En signert lisenskontroll holder installasjonen ekte, innebygd helsediagnostikk overflaten et levende øyeblikksbilde av plattformens vitale tegn, og frontend JavaScript feil blir tatt til fange serversiden så en ødelagt utgivelse dukker opp i instrumentbordet i stedet for stille svikt på kundens skjerm.

Lisensintegritet. Signert validering holder installasjonen ekte og manipulering-inklut.
Helsediagnostikk: Live øyeblikksbilde av plattformens vitale tegn etter behov.
JavaScript_ feilopptak. Front-end feil logget serverside, ikke tapt på klienten.
Hemmeligheter utenfor webroot: konfigurering og nøkler aldri servert av webnivå.
Nivå Systemhelse Lisens gyldig signert · ekte DIGNOSTICS JS feilopptak TJENER- SIDE Typefeil: udefinert er ikke en funksjoncheckout. js:42_· Safari 17___ Referansefeil: opsiq er ikke definertwidget. js:8 · Chrome 124_ Avvisning av løftetapp. js:120 · Firefox 126 · tatt Typefeil: udefinert er ikke en funksjoncheckout. js:42_· Safari 17___
AI-sikkerhetsanalytiker

Ikke bare registrert. - Jeg forstår det.

Alle andre sider på denne listen fanger hva som skjedde. Den opt-in AI sikkerhetsanalytiker leser de signalene og forteller deg hva de mener, hva du skal gjøre, og (bare hvis du lar det) gjør den reversible delen for deg. Det er bygget til å koste nesten ingenting: det kjører aldri i besøksforespørselsveien, åpenbare tilfeller bestemmes av deterministiske regler uten AI-samtaler, dommer er cached, og den beste utgangen er en vanlig blokkregel som deretter håndhever evig på null polletter.

Tonekontrakten

En analytiker på hver varsling, for prisen på noen få cent i måneden.

Deterministisk score forblir den første forsvarslinjen, akkurat som tidligere. Modellen blir bare spurt når det faktisk hjelper: en tvetydig IP_, en ny hendelse, morgenfordøyelse. Forvirrende enheter parti i ett kall, så en bølge av angripere leses sammen, ikke én forespørsel om gangen. Dens egen månedlige budsjettliv i AI Config, og hvis det noensinne er nådd analytikeren stille faller tilbake til deterministiske lesninger. Blokkering, låsuter og varsler aldri avhengig av det.

Null AI i den varme veien Verdikt cached 24h Egen budsjetthette Alle tiltak som er kontrollert
Live dom AI-dommer batchert · hurtigbufret 45.137.21.88 · 92% Datasenter IP · 41 mislykkede innloggingsnavn · 12_-kontonavn forsøkt. Blokker 24h Se Utgivelse 86.142.10.4 BERIGN · 96% Bolig · kjent kunde · normal nettlesing. Servert fra cache · ingen AI-samtale · 0 tokens

Verdict chips + Forklar

Blokkert IPs og mislykkes Logins-rader får en godartet / mistenkelig / fiendtlig chip med en tillitsscore. Forklar åpner resonnementet, de fakta som brukes, og ett klikk blokker eller frigjør. Cached, så å vise en IP_ er gratis.

Foreløpige briefs

Relaterte hendelser klynge inn i én historie: en innloggingsbølge, en URL-skanning, en automatisk blokkering. Hver ny hendelse får en vanlig engelsk tidslinje og et anbefalt neste trekk. Igangende angrep foldes inn i den samme hendelsen.

Daglig fordøyelse

En gjeninnhenting hver morgen: i går mot din baseline, nye blokker, hendelser og det eneste som er verdt å gjøre i dag. På en stille dag sier det bare klart, og som sjekker koster null polletter.

Ukeholdighetskontroll

En mandag herding sjekkliste: administratorer uten 2FA, en låset terskel som ser sjenerøs ut mot det virkelige angrepet volumet, varsler slått av. Hver gjenstand bærer en alvorlighetsgrad, et innsatsmerke og nøyaktig fikse.

Spør om sikkerhet

En spørsmålsboks på sikkerhetsoversikten. Spør hvorfor en IP ble blokkert eller hva du skal herde først, og det svar fra din live sikkerhetstilstand. Deep server arbeid er levert til administrator ingeniør chatten, aldri gjett.

Opptak

policy autopilot

Analytikeren foreslår betongblokkregler som Approve / Unsert-kort som håndhever ved null polletter med en live hit disk. Valgfri autopilot godkjenner bare den sikreste: reversible, tidsbegrenset, enkeltIPseller er ikke bredere enn/24,Aldri delt eller mobil, cappet i timen, alltid angrelig.

Den anbefaler og forklarer.

Analytikeren foreslår, klynger og (bare med autopilot på) gjelder reversible blokker. Det kan aldri slette data, endre innstillinger, røre ved revisjonslederen eller gjøre et permanent forbud, og alle handlinger det tar er skrevet til samme tilleggslogg som alt annet.

0AI-samtaler i forespørselsstien
24tDomscache per enhet
≤/24bredeste uatttraktede blokk
100%analytikere tiltak som er revidert
Full funksjonsliste

Alt i Sikkerhet.

Hver evne, gruppert. ★ markerer en stand-out.

FunksjonHva det gjør
Autentisering
To-faktor (TOTP)Per-admin RFC-6238 2-faktor for Google Authenticator, 1 Passord, authy eller en kompatibel app.
Enkeltbruks restitusjonskoderRegenerable sikkerhetskopikoder slik at en tapt enhet aldri låser deg ut for godt.
OIDC enkelt skilt-onTa med din egen identitetsleverandør på Business and Enterprise planer.
SCIM-tildelingAutomatisk administrator opprette og deaktivere fra din IdP; hver endring logget.
reCAPTCHA på innloggingValgfri bot utfordring på logg-in skjema for å bremse automatiserte angrep.
Harding
Mislykket innloggingslås ★Rullefeil teller en automatisk IP lås ut når terskelen er krysset.
IP & CIDR- blokkering ★Blokker en enkelt adresse eller et helt område for hånd; forbyr spre seg over en økt.
IP klassifisering ★ NyHver adresse merket bolig, delt, datasenter eller internt på hver hendelse.
Trusler0–100bot og konto-takeover score; alt ≥50er uthevet.
PrisbegrenselseHvert offentlig endepunkt er slitt mot brått kraft og misbruk.
Godkjenning
Rollebasert tilgangskontrollEier, administrator og støtteroller så hver person ser bare hva deres jobb trenger.
Tilskudd fra per-side NyTillat eller trekk ut individuelle admin-sider per lagkamerat for finkornet tilgang.
BekreftelsespolicyerPer-aksjon gating som tvinger et eksplisitt bekrefte trinn på sensitive operasjoner.
Databeskyttelse
Per-leietaker isolasjon ★Hvert skyarbeidsområde har sin egen nøkkel, så ingen kryss-tenant lese eller skrive, selv med full DB tilgang.
AES-256i hvileEnvelope kryptering segler hver byte lagret på disken.
TLS_1.3 i transittHver tilkobling til OpsIQ_ er kryptert med moderne TLS.
Hemmeligheter utenfor webrotenKonfigurere filer og signeringsnøkler bor der webnivå aldri kan betjene dem.
API sikkerhet
Signerte webhooks ★HMAC-SHA256 over råkroppen med tidsstempel og ikke-å spille beskyttelse, begge retninger.
Omfang API nøklerArbeidsplasslåste nøkler i alle, skrivebeskyttede eller begrensede tillatelsesmoduser.
IP-tillatsliste på nøklerBegrense en nøkkel til spesifikke IPs eller CIDR-områder, slik at en lekket nøkkel fortsatt er ubrukelig andre steder.
Nøkkelrotasjon og tilbakekallingRoter eller trekk tilbake noen nøkkel umiddelbart; hemmelige nøkler returneres aldri igjen etter opprettelsen.
Per times rategrenserHver nøkkel har sitt eget budsjett for å inneholde misbruk.
Revisor
Legg til-bare revisjonslogg ★Hver menneskelig og AI-skriver er tatt med skuespiller, rolle, IP, tid, handling og resultat, aldri redigert.
CSV/ JSON_ eksportHåndrevisorer hele stien i et bærbar format.
FiltrerSlå loggen ved handling, skuespiller, dato eller risiko for å finne nøyaktig det du trenger.
SikkerhetsbegivenheterLogg inn, 2FA, tillatelse og SCIM_ endringer er alle registrert som hendelser.
Mislyktes-login reise tidslinje ★Hvert forsøk på å spille en konto som er gjengitt som sin egen gjennomgangsreise.
Låse ut og motovervåking NySe alle live-innloggingsmottak og aktiv låsing på et øyeblikk.
Feilsøk i loggloggen NySøk i hele loggen forsøk på å undersøke en hendelse.
Insident respons
Manuell utlåsing NyTøm en låst administrator eller IP i ett klikk uten å vente på en timer.
Resume av bulk teller NySvep alle aktive feil-login tellere klart etter en hendelse.
Bulk historie sletting NyRensingen løste feilloggposter i bulk; selve slettingen er logget.
Systembeskyttelse
LisensintegritetSignert validering holder installasjonen ekte og manipulering-inklut.
Helsediagnostikk NyEt levende øyeblikksbilde av plattformens vitale tegn, etter behov.
JavaScript_ feilopptak NyFront-end feil er logget serversiden i stedet for stille å mislykkes på kundens skjerm.
AI-sikkerhet
Handlingskontrakter ★AI kan kun påkalle registrerte operasjoner med deklarert omfang, roller og parametre.
Ingen off-contract handlingerUkjent operasjoner blir avvist ved hjernelaget før de når et endepunkt.
Menneskelig godkjenning av risikabele skriverFølsomme handlinger krever alltid en eksplisitt menneskelig bekreftelse.
100% AI blir revidert ★Hver AI-tur (prompt, respons, resultat og autorisering) lander i revisjonsloggen.
Ingen opplæring i dine dataDirekte samtale sammenheng kun; dine data er ikke brukt til å trene modeller.
Overensstemmelse og admin
Dataopphold & oppbevaringVelg regionen din og angi ditt eget retensjonsvindu; 0 holder poster for alltid.
Kun eierrevisjonsadgangDen fulle AI-historiske revisjonsloggen er begrenset til arbeidsområdets eier.
GDPR/ CCPA_justeringDPA, DSAR_ eksportere og slette verktøy og samtykke håndhevelse ved kilden.
Admin brukeradministrasjon NyInviter, rolle, deaktiver og revisjon hver administrator fra én konsoll.
Instituttledelse NyOrganisere team i avdelinger med egen tilgang og rute.
For ditt sikkerhetsteam

Vanlig spørsmål De spør.

Nei. AI-samtaler treffer modellleverandøren du velger (Anthropic, OpenAI, Gemini, Grok eller selvvært) med kun live samtale sammenheng. Leverandørstandard datahåndtering gjelder; de fleste ikke trener på API trafikk som standard.
I dag kjører flertenant sky i EU og Vest-Afrika. Dedikerte skykunder velger regionen på levering. Selvvært: hvor du installerer den.
Offentlige nøkler (de delelige) lagres som-er. Hemmelige nøklar og webhook signeringshemmeligheter er AES-256 forseglet med en per-installasjon avledet nøkkel, gjenutgitt bare av leietakeren de tilhører. De kan ikke bli fusjonert på nytt via API etter opprettelsen, bare rotert.
Ja. Konto → Personvern har en selvbetjenings slette og eksport. Operatører kan også ringe POST /v1/customers/{id}/erase. Revisjonsloggoppføringer om selve slettingen lagres i 12__ måneder for overholdelse av samsvarsoversyn.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Ja. /.well-known/security.txt, utlevering e-post [email protected], anerkjent innen en virkedag med offentlig feilutbytte for materielle funn. Vi kjører også en årlig tredjeparts penntest pluss kontinuerlig intern rødteaming; sammendragsrapporter er tilgjengelige under NDA.
Vi vil være rett med deg: ikke ennå. De underliggende kontrollene (kryptering, RBAC, immutable revisjon, signert I/O, isolasjon) er på plass i dag, og vi er GDPR, Storbritannia GDPR og CCPA_. SOC 2 Type II og ISO 27001 er på veikartet vårt; vi hevder ikke at vi har sertifiseringer som vi ikke innehar. [email protected] for vårt nåværende brev.
OIDC single-on og SCIM auto-provisioning er tilgjengelig på Business and Enterprise. Koble din identitetsleverandør, og nye administratorer leveres og deaktiveres automatisk, med hver levering hendelse registrert i revisjonsloggen. Selvbetjente installerer konfigurerer deres egen IdP.
AI kan bare påkalle registrerte handlingskontrakterHver med et deklarert omfang, tillatte roller og parametre. Alt utenfor kontrakten blir avvist på hjernelaget før det når et endepunkt, og risikabelt skriver krever en eksplisitt menneskelig bekreftelse. Alle handlinger det tar er registrert i revisjonsloggen hos den som godkjente det.