Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Gdzie żyją twoje dane, jak są szyfrowane, kto może do nich dotrzeć, co AI może przeczytać, i ślad audytu za każdą operację. Brak mgły marketingowej, tylko pytania, które twój zespół bezpieczeństwa będzie zadawać, z prawdziwymi odpowiedziami.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
Szyfrowanie pieczętuje dane; niezmienny strumień zapisuje każdy ruch. Dwa głębokie, żywe możliwości, a nie pole wyboru.
Każdy bajt, który przechowujesz jest zaszyfrowany za pomocą klawiszy przelokatora AES-256 na chmurze. Każdy bajt, który wysyłamy przez drut, używa TLS 1.3. Klucze publiczne API są przechowywane w zwykłym tekście, ponieważ mają być udostępniane, ale tajne klucze i tajemnice podpisywania haków są zapieczętowane kodowaniem koperty pochodzącym z Twojego środowiska, nigdy nie są rejestrowane w formacie jawnym nigdzie.
Każda akcja admin, każdy obrót AI i każda dostawa haka internetowego ląduje w niezmiennym, tylko własne strumień audytu z aktorem, znacznik czasu, IP i czas trwania. AI Historia rejestruje każdy admin, klient i pisanie skręcić z dokładnym wyświetlony prompt, odpowiedź AI, wynik działania i czas trwania. Filtrować, wyszukiwania i eksportowania całego szlaku do CSV.
Dzielona chmura wielolokatorska dla najszybszej ścieżki do produkcji, dedykowana baza danych najemców dla silniejszej izolacji, lub samodzielnie hostowana na własnej infrastrukturze, gdzie trzymasz ścieżkę danych end- to- end. Ten sam kod wszędzie; wybierasz granicę zaufania.
Nasza platforma chmurowa jest zaprojektowana z kontrolami, których oczekują zespoły bezpieczeństwa, a my nie żądamy certyfikatów, których nie posiadamy.GDPR- zrównany zDSAR, usuwanie i eksport przepływów roboczych na żywo w portalu rachunkowym;CCPA- świadomy przestrzegania sygnałów do- not-sell;SOC 2orazISO 27001w toku z audyt- gotowe niezmienne dzienniki już na miejscu.BAAjest dostępny w Business forHIPAAA AI nigdy nie trenuje na danych. Wybierasz dostawcę, model i, na self-host, swój własny klucz.
Jak dane są obsługiwane codziennie: kto je dotyka, jak jest zapasowe i jak długo jest przechowywane.
Infrastruktura chmur, dostawców AI, bram płatności i dostawy e-mail są wymienione na /compliance z danymi każdego uchwytu i gdzie siedzi. Informujemy klientów przed jakąkolwiek zmianą.
Codzienne kodowane kopie zapasowe na chmurze z odzyskiwaniem punktów w czasie. Klienci z Self- hostingów posiadają własny harmonogram kopii zapasowych i end-to- end przechowywania.
Master retencja ustawienia napędza każdy czyszczenie dziennika. Ustaw go na zawsze lub dowolną liczbę dni; usuwanie i eksport uruchomić z portalu konta.
Każdy rekord klienta ujawnia usuń przycisk & export; operatorzy mogą również zadzwonić POST /v1/customers/{id}/erase. Usuwanie wpisów kontroli są zatrzymywane 12 miesięcy dla zgodności.
Baner zgody built- in z regionalnymi niewykonaniami i opt- cookie, więc decyzje o zgodzie są rejestrowane i rejestrowane w strumieniu audytów.
Znalazłeś problem z bezpieczeństwem? [email protected]. Potwierdzamy ujawnianie informacji szybko i kredytów odpowiedzialnych naukowców.
Różnica między obietnicą marketingową a kontrolą, którą może zweryfikować twój zespół bezpieczeństwa.
| Co twój zespół bezpieczeństwa pyta | Typowa odpowiedź | OpsIQ |
|---|---|---|
| Szyfrowanie w spoczynku | "Zaszyfrowany" | AES-256 z kluczami przelokatorskimi; tajemnice zapieczętowane, nigdy nie zalogowane |
| Szyfrowanie w tranzycie | HTTPS | TLS 1.3 na każdym połączeniu |
| Autentyczność haka internetowego | Dzielony token w nagłówku | HMAC- SHA256 nad surowym ciałem + ochrona przed powtórnymi obrażeniami |
| Kto widzi, co zrobiła AI? | Czarna skrzynka | 100% z zamienników AI zalogowanych: prompt, response, result, aktor |
| Ścieżka audytu | Częściowe logi aplikacji | Immutable, owner-only; actor, IP, time, duration; CSV export |
| Miejsce zamieszkania danych | Jeden region, weź go albo zostaw. | UE & Afryka Zachodnia, wybór regionu na dedykowany, telefon sam-hostował |
| Usuń dane klienta | Złóż mandat, czekaj. | Przycisk self-serve + POST /v1/customers/{id}/erase |
| Szkolenie na temat danych | "Przeczytaj naszą politykę" | Nigdy: tylko kontekst na żywo, wybrać dostawcę |
| Self- hosting | Niedostępne | Ten sam kod, twoje podciśnienie, pełna suwerenność danych, szczelina powietrzna gotowa. |
| Przejrzystość zdarzeń | Strona stanu, w końcu | 30- min notice, publiczne RCA w 5 dni robocze, SLA kredyty |
Sterowanie za centrum powierniczym.
| Kontrola | Co to robi? |
|---|---|
| & Szyfrowanie kluczy | |
| AES-256 na spoczynku | Szyfrowanie kopert z rozdzieleniem klucza na chmurze. |
| TLS 1.3 w tranzycie | Każde połączenie zakodowane w locie. |
| Zapieczętowane tajemnice | Sekretne klucze i haki podpisywania sekretów przechowywane zaszyfrowane; nigdy nie zalogowane w tekście jawnym. |
| Per- install key derivation | Klucze szyfrujące pochodzące z Twojego środowiska. |
| Dostęp i tożsamość | |
| Dostęp role- oparty na danych | Właściciel, administrator, obsługa i niestandardowe role z dotacjami na per- strony. |
| Współczynnik dwukrotny (2FA) | Na każde konto. |
| SSO | Pojedyncze oznakowanie dostępne na biznesplanach. |
| Blokowanie logowania | Bruteforce próbuje wbić się w automatyczne blokowanie. |
| Podpisane liczby całkowite | |
| HMAC- SHA256 webhacks | Podpisano na każdym haku. |
| Ochrona przed powtórnymi odtwarzaniami | Znacznik czasu + nonce na podpisanych wydarzeniach. |
| Klucze bezdempotencyjne | Na wszystko napisz APIs. |
| Przełącznik kołowy tajny rotacja | Obróć sekretne życie każdej integracji. |
| Bezpieczeństwo ptasiej grypy | |
| Umowy o działania | Każda akcja w zakresie ptasiej grypy jest rejestrowana z zadeklarowanym zakresem, rolami i parametrami. |
| Zatwierdzenie bramki | Ryzykowne operacje wymagają wyraźnego potwierdzenia. |
| Brak działań pozaumownych | AI nie może wynaleźć operacji. |
| Brak szkolenia na temat danych | Rozmowy mają tylko kontekst rozmowy na żywo; wybierasz dostawcę. |
| Historia AI | Każdy obrót: wyświetlany w trybie przyspieszonym, odpowiedź, wynik działania, czas trwania i aktor. |
| Audyt i przejrzystość | |
| Dziennik kontroli niemożliwych do uzyskania | Każda akcja admin, AI skręt i dostawy haka: aktor, IP, czas trwania. |
| Dostęp tylko do właściciela | Ścieżka audytu jest ograniczona do właściciela miejsca pracy. |
| Eksport CSV | Filtrować, przeszukiwać i eksportować cały szlak. |
| Hardowanie operacyjne | |
| IP & Zapora CIDR | Blokady na korkach. |
| Punktacja bot & three | Na liście odwiedzających. |
| Ograniczenie stawki | Na publicznych punktach końcowych. |
| Zdarzenia bramki chronione przed odtwarzaniem | Weryfikacja i odtworzenie połączeń bramek płatności. |
| Zgodność i dane | |
| GDPR- wyrównany | DSAR, usuwanie i eksport przepływów roboczych na żywo w portalu konta. |
| CCPA- eware | Do- not-sprzedać przestrzegane sygnały; per- klient wymazywanie punktów końcowych. |
| HIPAA- gotowy (Biznes) | BAA dostępny dla klientów biznesowych obsługujących PHI. |
| SOC 2 W PROGRESS | Audyt - gotowy niezmienny logi już na miejscu. |
| ISO 27001 W PROGRESS | Kontrole są sformalizowane. |
| Zgoda na pliki cookie | Built- in baner z domyślnymi regionalnymi i per- cookie opt- in. |
| Miejsce zamieszkania danych | Regiony chmur UE & Afryka Zachodnia; wybieracie samohostowane. |
| Usuń & eksport | Self- serve plus POST /v1/customers/{id}/erase. |
| Retencja sterowana przez użytkownika | Master Setting napędza każdy czyszczenie dziennika. |
| Codzienne kodowane kopie zapasowe | Odzyskiwanie czasu w chmurze; własny harmonogram jest prowadzony samodzielnie. |
| & Zdarzenia w czasie uptime | |
| 99.95% uptime SLA Ř@@ | Dla klientów z chmurą. |
| Stan na żywo | Publiczny status na żywo /status. |
| 30- minutowe zawiadomienie o zdarzeniu | Zagrożeni klienci powiadomieni w 30 minut incydentu operacyjnego. |
| RCA publiczne | Opublikowany w 5 dni robocze; klienci chmur przypisane na SLA warunki. |
| Izolacja wdrożeniowa | |
| Współdzielona izolacja chmury | Klucze do przelokatora i pojedyncze bazy danych na miejsce pracy. |
| Oddany najemca | Dedykowana baza danych z odizolowanymi referencjami, opcjonalną VM i domeną niestandardową. |
| Self- host | Ten sam kod, wasza infrastruktura, pełna suwerenność danych, kompatybilność z przestrzenią powietrzną. |
Proste odpowiedzi, bez marketingowej mgły.
POST /v1/customers/{id}/erase Programatycznie. Wpisy dziennika audytu dotyczące samego usunięcia są przechowywane dla 12 miesięcy do przeglądu zgodności.