Centro de confiança

Segurança, conformidade e tempo de serviço, em um só lugar.

Onde seus dados vivem, como está criptografado, quem pode acessar, o que a IA pode ler, e a trilha de auditoria por trás de cada operação, sem névoa de marketing, apenas as perguntas que sua equipe de segurança vai fazer, com respostas reais.

GDPR & CCPAhojeAES-256 · TLS 1.3Residencial da UE padrãoSem treinamento em seus dados.
100% de turnos de IA registrados
99.95%SLA em tempo integral
Viva Positivo de segurança. AES-256 TLS 1.3 HMAC 2FA LOGAÇÃO DA AUDITORIA -Login · proprietário · 196. x. x. x Ai.Responda, passagem.482 Webhook · ordem. pago ·200 -Role. -Atualização. Exportar · auditoria.csv crm.contact.create - Anunciar, atualizar, Conector chave. rota · -Login · proprietário · 196. x. x. x Ai.Responda, passagem.482 Webhook · ordem. pago ·200 -Role. -Atualização.
Segurança por padrão

Criptografia, assinatura e auditoria em cada camada.

99.95%- Nuvem em tempo de crescimento SLA.
AES-256Em repouso.TLS 1.3em trânsito
HMACSHA...256em cadaAPIChamar
100%de AI vira registrado
Segurança em cada camada

Como protegemos seus dados e de seus clientes.

Segurança da IAEvery AI action is a registered contract with role gates and confirmation policies. Risky operations need explicit human approval; the AI cannot invent operations.
Trilha de auditoriaEvery admin action, AI turn and webhook delivery: actor, timestamp, IP and duration. Owner-only, complete, exportable to CSV.
Endurecimento operacionalIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on public endpoints, replay-protected gateway events.
Um recibo para tudo.

Um núcleo defendido, E um disco que você pode entregar a um auditor.

A criptografia sela os dados, um fluxo imutável registra cada movimento, duas capacidades profundas, não uma caixa de verificação.

Encriptação e manipulação de chaves

AES-256Descansar.TLS 1.3Chaves seladas.

Cada byte que você armazena é criptografado com AES-256 usando chaves pertenant na nuvem. Cada byte que enviamos através do fio usa TLS 1.3_. Chaves públicas API_ são armazenadas em texto simples porque são destinadas a serem compartilhadas, mas chaves secretas e segredos de assinatura webhook são selados com criptografia envelope derivada de seu ambiente, nunca logadas em texto simples em qualquer lugar.

AES-256em repouso. com separação de chaves por cada um na nuvem.
TLS 1.3 em trânsito em cada conexão.
Segredos selados. Chaves de assinatura do Webhook nunca foram registradas em texto simples.
Viva Oleoduto de criptografia PLANTEXTO Carta ·4242… webhook_secret AES-256 VALULTO SEALADO TLS 1.3Todas as conexões criptografadas. Chaves por doadorIsolado, rotatável CIFERTEXT EM RESISTÊNCIA A3f9c14e77b2e0d8...
Audição e transparência de IA

Um registro imutável de cada operação, e cada vez que a IA se vira.

Cada ação administrativa, cada mudança de IA e cada entrega de webhook chega em um fluxo de auditoria imutável, só do proprietário com o ator, timestamp,IPA IA History registra cada administrador, cliente e escrita giram com o prompt exato, a resposta da IA, o resultado da ação e a duração.CSV.

100%__ de AI vira registrado: Prompt, resposta, resultado e ator.
Só para o proprietário e completo: ator,IP, tempo e duração em cada entrada.
CSVExportar. Auditores manuais a trilha inteira, filtrar por ação ou ator.
Viva LOGAÇÃO DE AUDITORIA IMUBLE APÊNDICE ONLINE Ai.Responda, passagem.482Assistente de IA, proprietário confirmado.2.1s- Está bem. cliente.erase · #1042Administrador · proprietário ·102.89.x ·2:41PM · ok Webhook · ordem. pago ·200HMAC verificado · entregue · ok -Role. -Atualização.-Administração -Proprietário -Novo subsídio Exportar · auditoria.csvDono ·1,204Remos · ok Ai.Responda, passagem.482Assistente de IA, proprietário confirmado.2.1s- Está bem.
Onde os dados vivem

Três formas de implantação. Você escolhe.

Nuvem multi-doente compartilhada para o caminho mais rápido para a produção, um banco de dados dedicado para o isolamento mais forte, ou self-hosped em sua própria infraestrutura onde você mantém o caminho de dados de ponta a ponta.

Nuvem compartilhada: Chaves por aluguel, bancos de dados isolados por espaço de trabalho, residência regional, backups criptografados diários.
Nuvem · dedicada: DB, inquilino dedicado com credenciais isoladas, VM opcional e domínio personalizado em Business / Enterprise.
Auto-anfitrião: soberania total de dados, backups e retenção, compatível com o ar.
Regiões da UE e África OcidentalEscolha regional em dedicadoVocê se intromete em mim mesmo.
Viva Residência de dados COUDE · PARTICULAR Locatário AChaves próprias, DB próprio. Locatário BChaves próprias, DB próprio. Locatário CChaves próprias, DB próprio. UE · África Ocidental backup criptografado diário COUD · DEDICADO Um inquilino. Credenciais isoladas VM dedicada opcional Domínio personalizado e SSL Região escolhida em Provisionamento Negócios / Enterprise Auto-protegido Sua infraestrutura. Suas cópias de segurança e retenção. Compatível com o ar-gap Supressão de dados completa Chave de licença.
Obedecimento postura · AI responsável

Construído para sérios comentários de conformidade, honestamente.

Nossa plataforma de nuvem é projetada com os controles que as equipes de segurança esperam, e nós não reivindicamos certificações que não temos. GDPR_-alinhado com DSAR, exclusão e exportação de fluxos de trabalho vivem no portal de contas; CCPA_-sabiar com sinais de não venda respeitados; SOC 2_ e ISO 27001_ em progresso com registros imutáveis já no local. A BAA está disponível em negócios para HIPAA cargas de trabalho. E a IA nunca treina em seus dados. Você escolhe o provedor, o modelo e, em auto-hosted, sua própria chave.

Sem treinamento em seus dados. Chamadas carregam o contexto de conversa ao vivo apenas.
Você escolhe o fornecedor: Anthropic, OpenAIOu a sua própria; traga sua própria chave sobre auto-acomodação.
Aprovação de ação. Operações arriscadas precisam de confirmação humana explícita.
PÓS-COLECÇÃO Pronto. GDPR · DSAR, delete e exporte CCPA· não vender respeitada HIPAA · BAAnos negócios. SOC 2· Registros prontos para auditoriaEM PROGRESSO ISO 27001- Controles formando-se.EM PROGRESSO AI · nunca treina em seus dados GDPR / CCPAAlinhado hoje.SOC 2/ ISO em progresso
100%AI vira auditada.
0Ações fora do contrato permitidas
Seu.Modelo, chaves e dados
Nunca.Costumava treinar modelos.
Manuseamento de dados

Subprocessadores, backups. e retenção.

Como os dados são tratados dia a dia: quem toca, como está com backup, e quanto tempo é mantido.

🧩

Subprocessadores.

Infraestrutura de nuvem, provedores de IA, gateways de pagamento e entrega de e-mail estão listados em /compliance Nós avisamos os clientes antes de qualquer mudança.

💾

Reforços

Backups criptografados diariamente na nuvem com recuperação pontual, clientes auto-hospedados possuem seu próprio cronograma de backup e armazenamento.

Retenção controlada pelo cliente.

Uma configuração de retenção mestre faz com que cada registro seja apagado, para sempre ou em qualquer número de dias, exclusão e exportação sejam executados do portal da conta.

🗑️

Apagar & exportar a pedido

Cada registro de cliente expõe um botão de exclusão & exportação; operadores também podem chamar POST /v1/customers/{id}/eraseAs entradas de auditoria da deleção são mantidas.12Meses por conformidade.

🍪

Autorização de cookies.

Uma faixa de consentimento com padrões regionais e opt-in por cookies, então decisões de consentimento são capturadas e registradas no fluxo de auditoria.

🐛

Relate uma vulnerabilidade.

Encontrou um problema de segurança? [email protected]Reconhecemos as divulgações rapidamente e acreditamos que pesquisadores responsáveis.

Comparar

A maioria das plataformas pedem para você Confie neles. OpsIQmostra-lhe.

A diferença entre uma promessa de marketing e um controle que sua equipe de segurança pode verificar.

O que sua equipe de segurança pedeResposta típica.OpsIQ
Encriptação em repouso.Está criptografado.AES-256com chaves per-tenant; segredos selados, nunca registrados
Criptografia em trânsito.HTTPSTLS 1.3em cada conexão
Autenticidade do hook da WebUm token compartilhado em um cabeçalhoHMAC-SHA256 sobre o corpo cru + proteção replay
Quem pode ver o que Al fezCaixa preta.100%_ de AI gira registrado: prompt, resposta, resultado, ator
Trilha de auditoriaRegistros de aplicativos parciaisImutável, só proprietário; ator,IP, tempo, duração;CSVexportação
Residência de dadosUma região, pegue ou deixe.UE e África Ocidental, escolha regional dedicada, sua chamada auto-alojada
Apague os dados de um cliente.Arquive uma passagem, espere.Botão de auto-servidor + POST /v1/customers/{id}/erase
Treinando seus dados."Leia nossa política"Nunca: contexto ao vivo apenas, você escolhe o provedor
Auto-anfitriãoNão disponível.Mesmo código, seu infra, soberania de dados, ar-gap pronto
Transparência do incidentePágina de status, eventualmente30-min noticiou, RCA pública em5Dias úteis, créditos SLA
Lista de confiança e segurança completas.

Cada controle, - Agrupados.

Os controles atrás do centro de confiança. ★ marca um destaque.

Controle.O que ele faz
Chaves de criptografia
AES-256em repouso.Encriptação de envelopes com separação de chaves por doador na nuvem.
TLS_ 1.3 em trânsitoTodas as conexões criptografadas no voo.
Segredos selados.Chaves secretas e segredos de assinatura de webhook armazenados criptografados, nunca registrados em texto simples.
Por instalação derivação de chaveChaves de criptografia derivadas do seu ambiente.
Acesso e identidade
Acesso baseado em papéis ★Dono, administrador, apoio e papéis personalizados com permissão por página.
Dois fatores (2FA)Em todas as contas.
SSOUm único sinal disponível em planos de negócios.
Falha no bloqueio de login.Tentativas brutas se atrapalhou em bloqueio automático.
Inserções assinadas
Webhooks com HMAC-SHA256Assinado sobre o corpo cru em cada entrega webhook.
Reproduzir proteçãoHora marcada + nonce em eventos assinados.
Chaves de indecênciaEm todos os escritosAPIs.
Por conexão, rotação secreta.Rodar o tempo de cada integração.
Segurança da IA
Contratos de ação ★Cada ação da IA é registrada com escopo, papéis e parâmetros declarados.
Aprovação de gatingOperações arriscadas requerem confirmação humana explícita.
Sem ações fora do contrato.A IA não pode inventar operações.
Sem treinamento em seus dados ★Chamadas carregam contexto de conversação ao vivo, você escolhe o provedor.
AI HistóriaCada vez: pronto, resposta, resultado de ação, duração e ator.
Audição e transparência
Diário de auditoria imutável ★Cada ação de administração, AI vira e entrega webhook: ator,IP, tempo, duração.
Acesso exclusivo para proprietários.A trilha de auditoria é restrita ao dono do espaço de trabalho.
CSV_______________________________________________________________________Filtrar, procurar e exportar toda a trilha.
Endurecimento operacional
IPFirewall de & ICDRBloqueadores no tráfego de entrada.
Bot & ameaça marcandoNos registros de visitas.
Limite de taxaEm objetivos públicos.
Eventos de gateway protegidos por repetiçãoChamadas de pagamento verificadas e desduplicadas.
Compliance & dados
GDPR-Alinhado ★DSARExclusão e exportação de fluxos de trabalho ao vivo no portal de contas.
CCPA-conscientNão vender sinais respeitados, por cliente apagar os terminais.
HIPAA- Prontos (Negócios)BAAdisponível para clientes de negócios lidando com PHI.
SOC 2 EM PROGRESSORegistros imutáveis prontos para auditoria já estão em vigor.
ISO 27001 EM PROGRESSOControles sendo formalizados.
Autorização de cookies.Banner embutido com padrões regionais e por-cookie opt-in.
Residência de dadosRegiões de nuvem da UE e África Ocidental, você escolhe a auto-anfitrião.
Apagar & exportaçãoAuto-servir mais POST /v1/customers/{id}/erase.
Retenção controlada pelo cliente.Uma configuração mestre impulsiona cada purga de tronco.
Cópias de segurança criptografadas diariamente.Recuperação pontual na nuvem, sua própria agenda se apresenta.
Tempo de espera e incidentes
99.95%SLA em tempo integralPara clientes de nuvem.
- O que é isso?-Estado de vida pública em /status.
30- Aviso de incidente minuto.Clientes afetados notificados dentro30minutos de um incidente operacional.
RCA PúblicaPostada dentro5Dias úteis, clientes de nuvem creditados por termos SLA.
Isolação de implantação
Isolamento de nuvens compartilhadas ★Chaves por aluguel e bancos de dados isolados por espaço de trabalho.
Inquilina dedicada.Banco de dados dedicado com credenciais isoladas, VM opcional e domínio personalizado.
Auto-anfitriãoMesmo código, sua infraestrutura, soberania de dados, compatível com o ar.
FAQ

As perguntas que sua equipe de segurança fará.

Respostas diretas, sem névoa de marketing.

Não. Nós não treinamos nenhum modelo com dados de clientes. Chamadas de IA atingem Anthropic, OpenAI ou seu provedor escolhido apenas com o contexto da conversa ao vivo; o tratamento padrão de dados dos provedores se aplica (a maioria não treina com tráfego de API por padrão).
Nuvem multi-doente corre na UE e África Ocidental hoje. clientes dedicados de nuvem podem escolher região em provisionamento. clientes auto-hospedados correm onde quiserem.
Chaves públicas API___ são armazenadas em texto simples (que devem ser compartilhadas); chaves secretas e segredos de assinatura webhook são armazenadas criptografadas com AES-256 usando uma chave por instalação derivada do seu ambiente.
Todos os registros de clientes expõem um botão "delete & export" no portal de contas. POST /v1/customers/{id}/erase Registros de auditoria sobre a exclusão em si são retidos para12meses para revisão de conformidade.
- Em estado de vida. /statusNotificamos clientes afetados dentro de30minutos para qualquer incidente operacional, postar uma RCA pública dentro5Dias úteis, e clientes de nuvem de crédito segundo os termos do SLA.
O /compliance A página lista todos os subprocessadores (infra-nuvem, fornecedores de IA, gateways de pagamento, entrega de e-mail), quais dados eles lidam, e onde eles se sentam.
Sim, o histórico de IA (somente proprietário) registra cada administrador, cliente e escrita com o prompt exato, a resposta de IA, o resultado da ação se houver, a duração e o ator.CSV.