Centro de confiança

Segurança, conformidade e tempo de serviço, em um só lugar.

Onde seus dados vivem, como está criptografado, quem pode acessar, o que a IA pode ler, e a trilha de auditoria por trás de cada operação, sem névoa de marketing, apenas as perguntas que sua equipe de segurança vai fazer, com respostas reais.

GDPR & CCPA hojeAES-256 · TLS 1.3Residencial da UE padrãoSem treinamento em seus dados.
100% de turnos de IA registrados
99.95% SLA em tempo integral
Viva Positivo de segurança. AES-256 TLS 1.3 HMAC 2FA LOGAÇÃO DA AUDITORIA -Login · proprietário · 196. x. x. x Ai.Responda, passagem.482 Webhook · ordem. pago · 200 -Role. -Atualização. Exportar · auditoria.csv crm.contact.create - Anunciar, atualizar, Conector chave. rota · -Login · proprietário · 196. x. x. x Ai.Responda, passagem.482 Webhook · ordem. pago · 200 -Role. -Atualização.
Segurança por padrão

Criptografia, assinatura e auditoria em cada camada.

99.95%- Nuvem em tempo de crescimento SLA.
AES-256Em repouso. TLS 1.3 em trânsito
HMACSHA...256 em cada API Chamar
100%de AI vira registrado
Segurança em cada camada

Como protegemos seus dados e de seus clientes.

Segurança da IATodas as ações da IA são um contrato registrado com papéis e políticas de confirmação, operações arriscadas precisam de aprovação humana explícita, a IA não pode inventar operações.
Trilha de auditoriaCada ação administrativa, IA volta e entrega webhook: ator, timestamp, IP Apenas proprietário, completo, exportável para CSV.
Endurecimento operacionalIP Firewall, bots e ameaças em registros de visitantes, limitação de taxas em terminais públicos, eventos de gateway protegidos por repetição.
Um recibo para tudo.

Um núcleo defendido, E um disco que você pode entregar a um auditor.

A criptografia sela os dados, um fluxo imutável registra cada movimento, duas capacidades profundas, não uma caixa de verificação.

Encriptação e manipulação de chaves

AES-256 Descansar. TLS 1.3 Chaves seladas.

Cada byte que você armazena está criptografado com AES-256 Cada byte que enviamos através do fio usa TLS 1.3Público API As chaves são armazenadas em texto simples porque devem ser compartilhadas, mas chaves secretas e segredos de assinatura da webhook são selados com encriptação do envelope derivada do seu ambiente, nunca registrados em texto puro em qualquer lugar.

AES-256 em repouso. com separação de chaves por cada um na nuvem.
TLS 1.3 em trânsito em cada conexão.
Segredos selados. Chaves de assinatura do Webhook nunca foram registradas em texto simples.
Viva Oleoduto de criptografia PLANTEXTO Carta · 4242… webhook_secret AES-256 VALULTO SEALADO TLS 1.3Todas as conexões criptografadas. Chaves por doadorIsolado, rotatável CIFERTEXT EM RESISTÊNCIA a3f9·c14e·77b2·e0d8·…
Audição e transparência de IA

Um registro imutável de cada operação, e cada vez que a IA se vira.

Cada ação administrativa, cada mudança de IA e cada entrega de webhook chega em um fluxo de auditoria imutável, só do proprietário com o ator, timestamp, IP A IA History registra cada administrador, cliente e escrita giram com o prompt exato, a resposta da IA, o resultado da ação e a duração. CSV.

100% de AI vira registrado: Prompt, resposta, resultado e ator.
Só para o proprietário e completo: ator, IP, tempo e duração em cada entrada.
CSV Exportar. Auditores manuais a trilha inteira, filtrar por ação ou ator.
Viva LOGAÇÃO DE AUDITORIA IMUBLE APÊNDICE ONLINE Ai.Responda, passagem.482Assistente de IA, proprietário confirmado. 2.1s - Está bem. cliente.erase · #1042Administrador · proprietário · 102.89.x ·2:41 PM · ok Webhook · ordem. pago · 200HMAC verificado · entregue · ok -Role. -Atualização.-Administração -Proprietário -Novo subsídio Exportar · auditoria.csvDono · 1,204 Remos · ok Ai.Responda, passagem.482Assistente de IA, proprietário confirmado. 2.1s - Está bem.
Onde os dados vivem

Três formas de implantação. Você escolhe.

Nuvem multi-doente compartilhada para o caminho mais rápido para a produção, um banco de dados dedicado para o isolamento mais forte, ou self-hosped em sua própria infraestrutura onde você mantém o caminho de dados de ponta a ponta.

Nuvem compartilhada: Chaves por aluguel, bancos de dados isolados por espaço de trabalho, residência regional, backups criptografados diários.
Nuvem · dedicada: DB, inquilino dedicado com credenciais isoladas, VM opcional e domínio personalizado em Business / Enterprise.
Auto-anfitrião: soberania total de dados, backups e retenção, compatível com o ar.
Regiões da UE e África OcidentalEscolha regional em dedicadoVocê se intromete em mim mesmo.
Viva Residência de dados COUDE · PARTICULAR Locatário AChaves próprias, DB próprio. Locatário BChaves próprias, DB próprio. Locatário CChaves próprias, DB próprio. UE · África Ocidental backup criptografado diário COUD · DEDICADO Um inquilino. Credenciais isoladas VM dedicada opcional Domínio personalizado e SSL Região escolhida em Provisionamento Negócios / Enterprise Auto-protegido Sua infraestrutura. Suas cópias de segurança e retenção. Compatível com o ar-gap Supressão de dados completa Chave de licença.
Obedecimento postura · AI responsável

Construído para sérios comentários de conformidade, honestamente.

Nossa plataforma de nuvem é projetada com os controles que as equipes de segurança esperam, e não reivindicamos certificações que não temos. GDPR-Alinhado com DSAR, exclusão e exportação de fluxos de trabalho ao vivo no portal da conta; CCPA-conscientes de não-vender sinais respeitados; SOC 2 e ISO 27001 Nós não oferecemos um acordo de negócios. OpsIQ Não deve ser usado para HIPAA Você escolhe o fornecedor, o modelo e, em auto-apresentado, sua própria chave.

Sem treinamento em seus dados. Chamadas carregam o contexto de conversa ao vivo apenas.
Você escolhe o fornecedor: Anthropic, OpenAI Ou a sua própria; traga sua própria chave sobre auto-acomodação.
Aprovação de ação. Operações arriscadas precisam de confirmação humana explícita.
PÓS-COLECÇÃO Pronto. GDPR · DSAR, delete e exporte CCPA · não vender respeitada HIPAA - Não oferecido. SOC 2 · Registros prontos para auditoriaEM PROGRESSO ISO 27001 - Controles formando-se.EM PROGRESSO AI · nunca treina em seus dados GDPR / CCPA Alinhado hoje. SOC 2 / ISO em progresso
100%AI vira auditada.
0Ações fora do contrato permitidas
Seu.Modelo, chaves e dados
Nunca.Costumava treinar modelos.
Manuseamento de dados

Subprocessadores, backups. e retenção.

Como os dados são tratados dia a dia: quem toca, como está com backup, e quanto tempo é mantido.

🧩

Subprocessadores.

Infraestrutura de nuvem, provedores de IA, gateways de pagamento e entrega de e-mail estão listados em /compliance Nós avisamos os clientes antes de qualquer mudança.

💾

Reforços

Backups criptografados diariamente na nuvem com recuperação pontual, clientes auto-hospedados possuem seu próprio cronograma de backup e armazenamento.

Retenção controlada pelo cliente.

Uma configuração de retenção mestre faz com que cada registro seja apagado, para sempre ou em qualquer número de dias, exclusão e exportação sejam executados do portal da conta.

🗑️

Apagar & exportar a pedido

Cada registro de cliente expõe um botão de exclusão & exportação; operadores também podem chamar POST /v1/customers/{id}/eraseAs entradas de auditoria da deleção são mantidas. 12 Meses por conformidade.

🍪

Autorização de cookies.

Uma faixa de consentimento com padrões regionais e opt-in por cookies, então decisões de consentimento são capturadas e registradas no fluxo de auditoria.

🐛

Relate uma vulnerabilidade.

Encontrou um problema de segurança? [email protected]Reconhecemos as divulgações rapidamente e acreditamos que pesquisadores responsáveis.

Comparar

A maioria das plataformas pedem para você Confie neles. OpsIQ mostra-lhe.

A diferença entre uma promessa de marketing e um controle que sua equipe de segurança pode verificar.

O que sua equipe de segurança pedeResposta típica.OpsIQ
Encriptação em repouso.Está criptografado.AES-256 com chaves per-tenant; segredos selados, nunca registrados
Criptografia em trânsito.HTTPSTLS 1.3 em cada conexão
Autenticidade do hook da WebUm token compartilhado em um cabeçalhoHMAC-SHA256 sobre o corpo cru + proteção replay
Quem pode ver o que Al fezCaixa preta.100% de AI vira registrado: pronto, resposta, resultado, ator
Trilha de auditoriaRegistros de aplicativos parciaisImutável, só proprietário; ator, IP, tempo, duração; CSV exportação
Residência de dadosUma região, pegue ou deixe.UE e África Ocidental, escolha regional dedicada, sua chamada auto-alojada
Apague os dados de um cliente.Arquive uma passagem, espere.Botão de auto-servidor + POST /v1/customers/{id}/erase
Treinando seus dados."Leia nossa política"Nunca: contexto ao vivo apenas, você escolhe o provedor
Auto-anfitriãoNão disponível.Mesmo código, seu infra, soberania de dados, ar-gap pronto
Transparência do incidentePágina de status, eventualmente30-min noticiou, RCA pública em 5 Dias úteis, créditos SLA
Lista de confiança e segurança completas.

Cada controle, - Agrupados.

Os controles atrás do centro de confiança. ★ marca um destaque.

Controle.O que ele faz
Chaves de criptografia
AES-256em repouso.★Encriptação de envelopes com separação de chaves por doador na nuvem.
TLS 1.3em trânsito★Todas as conexões criptografadas no voo.
Segredos selados.Chaves secretas e segredos de assinatura de webhook armazenados criptografados, nunca registrados em texto simples.
Por instalação derivação de chaveChaves de criptografia derivadas do seu ambiente.
Acesso e identidade
Acesso baseado em papéis ★Dono, administrador, apoio e papéis personalizados com permissão por página.
Dois fatores (2FA)Em todas as contas.
SSOUm único sinal disponível em planos de negócios.
Falha no bloqueio de login.Tentativas brutas se atrapalhou em bloqueio automático.
Inserções assinadas
HMAC-SHA256 webhooks★Assinado sobre o corpo cru em cada entrega webhook.
Reproduzir proteçãoHora marcada + nonce em eventos assinados.
Chaves de indecênciaEm todos os escritos APIs.
Por conexão, rotação secreta.Rodar o tempo de cada integração.
Segurança da IA
Contratos de ação ★Cada ação da IA é registrada com escopo, papéis e parâmetros declarados.
Aprovação de gatingOperações arriscadas requerem confirmação humana explícita.
Sem ações fora do contrato.A IA não pode inventar operações.
Sem treinamento em seus dados ★Chamadas carregam contexto de conversação ao vivo, você escolhe o provedor.
AI HistóriaCada vez: pronto, resposta, resultado de ação, duração e ator.
Audição e transparência
Diário de auditoria imutável ★Cada ação de administração, AI vira e entrega webhook: ator, IP, tempo, duração.
Acesso exclusivo para proprietários.A trilha de auditoria é restrita ao dono do espaço de trabalho.
CSV exportaçãoFiltrar, procurar e exportar toda a trilha.
Endurecimento operacional
IP Firewall de & ICDRBloqueadores no tráfego de entrada.
Bot & ameaça marcandoNos registros de visitas.
Limite de taxaEm objetivos públicos.
Eventos de gateway protegidos por repetiçãoChamadas de pagamento verificadas e desduplicadas.
Compliance & dados
GDPR-Alinhado ★DSAR Exclusão e exportação de fluxos de trabalho ao vivo no portal de contas.
CCPA-conscientNão vender sinais respeitados, por cliente apagar os terminais.
HIPAANão vamos assinar hoje, então... OpsIQ Fale conosco se isso estiver no seu roteiro.
SOC 2 EM PROGRESSORegistros imutáveis prontos para auditoria já estão em vigor.
ISO 27001 EM PROGRESSOControles sendo formalizados.
Autorização de cookies.Banner embutido com padrões regionais e por-cookie opt-in.
Residência de dadosRegiões de nuvem da UE e África Ocidental, você escolhe a auto-anfitrião.
Apagar & exportaçãoAuto-servir mais POST /v1/customers/{id}/erase.
Retenção controlada pelo cliente.Uma configuração mestre impulsiona cada purga de tronco.
Cópias de segurança criptografadas diariamente.Recuperação pontual na nuvem, sua própria agenda se apresenta.
Tempo de espera e incidentes
99.95% Tempo de espera SLA ★Para clientes de nuvem.
Status ao vivo-Estado de vida pública em /status.
30- Aviso de incidente minuto.Clientes afetados notificados dentro 30 minutos de um incidente operacional.
RCA PúblicaPostada dentro 5 Dias úteis, clientes de nuvem creditados por termos SLA.
Isolação de implantação
Isolamento de nuvens compartilhadas ★Chaves por aluguel e bancos de dados isolados por espaço de trabalho.
Inquilina dedicada.Banco de dados dedicado com credenciais isoladas, VM opcional e domínio personalizado.
Auto-anfitriãoMesmo código, sua infraestrutura, soberania de dados, compatível com o ar.
FAQ

As perguntas que sua equipe de segurança fará.

Respostas diretas, sem névoa de marketing.

Não. Nós não treinamos nenhum modelo com dados de clientes. Chamadas de IA atingem Anthropic, OpenAI ou seu provedor escolhido apenas com o contexto da conversa ao vivo; o tratamento padrão de dados dos provedores se aplica (a maioria não treina com tráfego de API por padrão).
Nuvem multi-doente corre na UE e África Ocidental hoje. clientes dedicados de nuvem podem escolher região em provisionamento. clientes auto-hospedados correm onde quiserem.
Público API chaves secretas e segredos de assinatura webhook são armazenados com AES-256 usando uma chave por instalação derivada do seu ambiente.
Todos os registros de clientes expõem um botão "delete & export" no portal de contas. POST /v1/customers/{id}/erase Registros de auditoria sobre a exclusão em si são retidos para 12 meses para revisão de conformidade.
- Em estado de vida. /statusNotificamos clientes afetados dentro de 30 minutos para qualquer incidente operacional, postar uma RCA pública dentro 5 Dias úteis, e clientes de nuvem de crédito segundo os termos do SLA.
O /compliance A página lista todos os subprocessadores (infra-nuvem, fornecedores de IA, gateways de pagamento, entrega de e-mail), quais dados eles lidam, e onde eles se sentam.
Sim, o histórico de IA (somente proprietário) registra cada administrador, cliente e escrita com o prompt exato, a resposta de IA, o resultado da ação se houver, a duração e o ator. CSV.