Szyfrowanie
AES-256 szyfrowanie koperty w spoczynku, TLS 1.3 w locie, separacja klucza przedzierżawcy na chmurze. Sekretne klucze i podpisy haków są zapieczętowane i nigdy nie zalogowane w tekście jawnym.
Gdzie żyją twoje dane, jak są szyfrowane, kto może do nich dotrzeć, co AI może przeczytać, i ślad audytu za każdą operację. Brak mgły marketingowej, tylko pytania, które twój zespół bezpieczeństwa będzie zadawać, z prawdziwymi odpowiedziami.
AES-256 szyfrowanie koperty w spoczynku, TLS 1.3 w locie, separacja klucza przedzierżawcy na chmurze. Sekretne klucze i podpisy haków są zapieczętowane i nigdy nie zalogowane w tekście jawnym.
Właściciel, administrator, obsługa & niestandardowe role z dotacjami perpage. 2FA na każdym koncie. SSO dostępne na biznes plany.
HMAC- SHA256 nad surowym ciałem na każdym haku. Odtwarzaj ochronę poprzez znacznik czasu + nonce, idempotency klawiszy na pismach, per@-@ złącza tajny rotacja.
Szyfrowanie pieczętuje dane; niezmienny strumień zapisuje każdy ruch. Dwa głębokie, żywe możliwości, a nie pole wyboru.
Każdy bajt, który przechowujesz jest zaszyfrowany za pomocą klawiszy przelokatora AES-256 na chmurze. Każdy bajt, który wysyłamy przez drut, używa TLS 1.3. Klucze publiczne API są przechowywane w zwykłym tekście, ponieważ mają być udostępniane, ale tajne klucze i tajemnice podpisywania haków są zapieczętowane kodowaniem koperty pochodzącym z Twojego środowiska, nigdy nie są rejestrowane w formacie jawnym nigdzie.
Każda akcja admin, każdy obrót AI i każda dostawa haka internetowego ląduje w niezmiennym, tylko własne strumień audytu z aktorem, znacznik czasu, IP i czas trwania. AI Historia rejestruje każdy admin, klient i pisanie skręcić z dokładnym wyświetlony prompt, odpowiedź AI, wynik działania i czas trwania. Filtrować, wyszukiwania i eksportowania całego szlaku do CSV.
Dzielona chmura wielolokatorska dla najszybszej ścieżki do produkcji, dedykowana baza danych najemców dla silniejszej izolacji, lub samodzielnie hostowana na własnej infrastrukturze, gdzie trzymasz ścieżkę danych end- to- end. Ten sam kod wszędzie; wybierasz granicę zaufania.
Nasza platforma chmurowa jest zaprojektowana z kontrolami, których oczekują zespoły bezpieczeństwa, a my nie żądamy certyfikatów, których nie posiadamy. GDPR- zrównany z DSAR, usuwanie i eksport przepływów roboczych na żywo w portalu rachunkowym; CCPA- świadomy przestrzegania sygnałów do- not-sell; SOC 2 oraz ISO 27001 w toku audytu gotowy niezmienne dzienniki już na miejscu. Obecnie nie oferujemy Business Associate Umowy, więc OpsIQ nie należy stosować w celu HIPAA A AI nigdy nie trenuje na Twoich danych. Wybierasz dostawcę, model i, na samogospodarza, swój własny klucz.
Jak dane są obsługiwane codziennie: kto je dotyka, jak jest zapasowe i jak długo jest przechowywane.
Infrastruktura chmur, dostawców AI, bram płatności i dostawy e-mail są wymienione na /compliance z danymi każdego uchwytu i gdzie siedzi. Informujemy klientów przed jakąkolwiek zmianą.
Codzienne kodowane kopie zapasowe na chmurze z odzyskiwaniem punktów w czasie. Klienci z Self- hostingów posiadają własny harmonogram kopii zapasowych i end-to- end przechowywania.
Master retencja ustawienia napędza każdy czyszczenie dziennika. Ustaw go na zawsze lub dowolną liczbę dni; usuwanie i eksport uruchomić z portalu konta.
Każdy rekord klienta ujawnia usuń przycisk & export; operatorzy mogą również zadzwonić POST /v1/customers/{id}/erase. Usuwanie wpisów kontroli są zatrzymywane 12 miesięcy dla zgodności.
Baner zgody built- in z regionalnymi niewykonaniami i opt- cookie, więc decyzje o zgodzie są rejestrowane i rejestrowane w strumieniu audytów.
Znalazłeś problem z bezpieczeństwem? [email protected]. Potwierdzamy ujawnianie informacji szybko i kredytów odpowiedzialnych naukowców.
Różnica między obietnicą marketingową a kontrolą, którą może zweryfikować twój zespół bezpieczeństwa.
| Co twój zespół bezpieczeństwa pyta | Typowa odpowiedź | OpsIQ |
|---|---|---|
| Szyfrowanie w spoczynku | "Zaszyfrowany" | AES-256 z kluczami przelokatorskimi; tajemnice zapieczętowane, nigdy nie zalogowane |
| Szyfrowanie w tranzycie | HTTPS | TLS 1.3 na każdym połączeniu |
| Autentyczność haka internetowego | Dzielony token w nagłówku | HMAC- SHA256 nad surowym ciałem + ochrona przed powtórnymi obrażeniami |
| Kto widzi, co zrobiła AI? | Czarna skrzynka | 100% z zamienników AI zalogowanych: prompt, response, result, aktor |
| Ścieżka audytu | Częściowe logi aplikacji | Niezmienny, tylko właściciel; aktor, IP, time, duration; CSV eksport |
| Miejsce zamieszkania danych | Jeden region, weź go albo zostaw. | UE & Afryka Zachodnia, wybór regionu na dedykowany, telefon sam-hostował |
| Usuń dane klienta | Złóż mandat, czekaj. | Przycisk self-serve + POST /v1/customers/{id}/erase |
| Szkolenie na temat danych | "Przeczytaj naszą politykę" | Nigdy: tylko kontekst na żywo, wybrać dostawcę |
| Self- hosting | Niedostępne | Ten sam kod, twoje podciśnienie, pełna suwerenność danych, szczelina powietrzna gotowa. |
| Przejrzystość zdarzeń | Strona stanu, w końcu | 30- min notice, publiczne RCA w 5 dni robocze, SLA kredyty |
Sterowanie za centrum zaufania. ★ oznacza nieobecność.
| Kontrola | Co to robi? |
|---|---|
| & Szyfrowanie kluczy | |
| AES-256w spoczynku★ | Szyfrowanie kopert z rozdzieleniem klucza na chmurze. |
| TLS 1.3w tranzycie★ | Każde połączenie zakodowane w locie. |
| Zapieczętowane tajemnice | Sekretne klucze i haki podpisywania sekretów przechowywane zaszyfrowane; nigdy nie zalogowane w tekście jawnym. |
| Per- install key derivation | Klucze szyfrujące pochodzące z Twojego środowiska. |
| Dostęp i tożsamość | |
| Dostęp role- oparty ★ | Właściciel, administrator, obsługa i niestandardowe role z dotacjami na per- strony. |
| Współczynnik dwukrotny (2FA) | Na każde konto. |
| SSO | Pojedyncze oznakowanie dostępne na biznesplanach. |
| Blokowanie logowania | Bruteforce próbuje wbić się w automatyczne blokowanie. |
| Podpisane liczby całkowite | |
| HMAC- SHA256 haki WWW ★ | Podpisano na każdym haku. |
| Ochrona przed powtórnymi odtwarzaniami | Znacznik czasu + nonce na podpisanych wydarzeniach. |
| Klucze bezdempotencyjne | Na wszystko napisz APIs. |
| Przełącznik kołowy tajny rotacja | Obróć sekretne życie każdej integracji. |
| Bezpieczeństwo ptasiej grypy | |
| Umowy o działania★ | Każda akcja w zakresie ptasiej grypy jest rejestrowana z zadeklarowanym zakresem, rolami i parametrami. |
| Zatwierdzenie bramki | Ryzykowne operacje wymagają wyraźnego potwierdzenia. |
| Brak działań pozaumownych | AI nie może wynaleźć operacji. |
| Brak szkolenia na temat danych ★ | Rozmowy mają tylko kontekst rozmowy na żywo; wybierasz dostawcę. |
| Historia AI | Każdy obrót: wyświetlany w trybie przyspieszonym, odpowiedź, wynik działania, czas trwania i aktor. |
| Audyt i przejrzystość | |
| Dziennik kontrolny ★ | Każda akcja admin, AI skręt i dostawy haka: aktor, IP, czas trwania. |
| Dostęp tylko do właściciela | Ścieżka audytu jest ograniczona do właściciela miejsca pracy. |
| Eksport CSV | Filtrować, przeszukiwać i eksportować cały szlak. |
| Hardowanie operacyjne | |
| IP & Zapora CIDR | Blokady na korkach. |
| Punktacja bot & three | Na liście odwiedzających. |
| Ograniczenie stawki | Na publicznych punktach końcowych. |
| Zdarzenia bramki chronione przed odtwarzaniem | Weryfikacja i odtworzenie połączeń bramek płatności. |
| Zgodność i dane | |
| GDPR- wyrównane★ | DSAR, usuwanie i eksport przepływów roboczych na żywo w portalu konta. |
| CCPA- eware | Do- not-sprzedać przestrzegane sygnały; per- klient wymazywanie punktów końcowych. |
| HIPAA | Nie możemy podpisać dziś BAA, więc OpsIQ nie nadaje się do ochrony informacji zdrowotnych. Porozmawiaj z nami, jeśli jest na mapie drogowej. |
| SOC 2 W PROGRESS | Audyt - gotowy niezmienny logi już na miejscu. |
| ISO 27001 W PROGRESS | Kontrole są sformalizowane. |
| Zgoda na pliki cookie | Built- in baner z domyślnymi regionalnymi i per- cookie opt- in. |
| Miejsce zamieszkania danych | Regiony chmur UE & Afryka Zachodnia; wybieracie samohostowane. |
| Usuń & eksport | Self- serve plus POST /v1/customers/{id}/erase. |
| Retencja sterowana przez użytkownika | Master Setting napędza każdy czyszczenie dziennika. |
| Codzienne kodowane kopie zapasowe | Odzyskiwanie czasu w chmurze; własny harmonogram jest prowadzony samodzielnie. |
| & Zdarzenia w czasie uptime | |
| 99.95% uptime SLA ★ | Dla klientów z chmurą. |
| Stan na żywo | Publiczny status na żywo /status. |
| 30- minutowe zawiadomienie o zdarzeniu | Zagrożeni klienci powiadomieni w 30 minut incydentu operacyjnego. |
| RCA publiczne | Opublikowany w 5 dni robocze; klienci chmur przypisane na SLA warunki. |
| Izolacja wdrożeniowa | |
| Wspólna izolacja chmur ★ | Klucze do przelokatora i pojedyncze bazy danych na miejsce pracy. |
| Oddany najemca | Dedykowana baza danych z odizolowanymi referencjami, opcjonalną VM i domeną niestandardową. |
| Self- host | Ten sam kod, wasza infrastruktura, pełna suwerenność danych, kompatybilność z przestrzenią powietrzną. |
Proste odpowiedzi, bez marketingowej mgły.
POST /v1/customers/{id}/erase Programatycznie. Wpisy dziennika audytu dotyczące samego usunięcia są przechowywane dla 12 miesięcy do przeglądu zgodności.