Segurança · por projeto

Poder de AI, com grades de guarda.

OpsIQ____ é construído com base num princípio: uma IA que possa escrever para o seu negócio tem de pedir permissão primeiro. Cada pedido é verificado, cada ação contratada, dimensionada, assinada, verificada por role-checked e auditada. Sem atalhos, sem surpresas, sem operações de política externa.

AES-256 · TLS 1.3HMAC-SHA256 assinado E/SIsolamento por contrato100%_ A IA é auditada
Cada ação assinada & scoped
Nada atinge dados não verificados
Vivo Cada pedido ganha o seu caminho. pedido 2FA SSO Firewall VAULT · Selado por inquilino LOG. DE AUDITORIA · APÊNDICE login. success · 2FA · proprietário sso. autorizado · oidc · acme. idp ação. assinado · reembolso_fatura · ok
AES-256encriptação em repouso
TLS 1.3cada ligação
HMACSHA...256E/S assinado
100%AI torna-se auditada
Autenticação e acesso

Autenticar, autorizar, auditoria.

Apenas as pessoas certas entram, e uma vez que eles estão dentro, cada movimento está no registro. Cada administrador habilita TOTP de dois fatores (Google Authenticator, 1Password, Authy, qualquer RFC-6238app); Business e Enterprise adicionar OIDC single sign-on eSCIMauto-fornecendo assim os joiners e os leavers fluem diretamente de seu IdP. As tentativas de força bruta são impulsionadas em bloqueio automático, e cada login, permissão eSCIMA mudança está registada.

Dois fatores de TOTP: por administração, com códigos de recuperação de uso único você pode regenerar.
OIDC SSO e SCIM: Traga seu próprio IPD no Business+; o provisionamento está registrado.
ReCAPTCHA & lockout. Os contadores de login falhados desencadeiam um bloqueio automático IP.
2FA desafioVerificando
Verificação de dois factores Digite o código 6_-digital de sua aplicação 4 9 2 7 1 3 Verificar & entrar
Então...& Registrado como um role- gated
01

Autenticar

TOTP dois fatores ou OIDC SSO prova quem está batendo. SCIM provisões e desativa administradores diretamente de seu IP.

02

Autorizar

O proprietário / administrador / papéis de suporte mais subsídios por página significam que cada pessoa atinge exatamente o que seu trabalho precisa, nada mais.

03

Auditoria

Cada login, mudança de permissão e escrita (humana ou IA) é colocado em um log somente para apêndices com o ator, IP, tempo e resultado.

Os controles do núcleo

Quatro garantias, A trabalhar de uma vez.

Cada pedido passa pela mesma coreografia de segurança: provar identidade, provar autoridade, assinar o caminho, selar os dados. O resultado é uma plataforma que se sente rápido sem nunca se tornar casual sobre o acesso.

01

Autenticar

O fator TOTP, OIDC SSO e SCIM joiner/leaver flows verificam quem está entrando antes de qualquer superfície do administrador abrir.

02

Autorizar

Proprietário, administrador, suporte e bolsas de nível de página manter cada companheiro de equipe dentro do limite exato que seu papel permite.

03

Assinar

o tráfego de webhook e as chamadas API são escopo, verificado por HMAC, protegido contra repetição, limitado a taxa e vinculado a um espaço de trabalho.

04

Auditoria

Cada escrita humana, ação de IA, mudança de permissão e evento de segurança pousa em um fluxo de auditoria somente anexo.

OpsIQ_____ avião de controlo de segurança verificação viva
Eventos de segurança Auditoria Estruturada Logins Falhou
transmissão
Total de eventos1,28474únicoIPs
Crítico03rever agora
Avisos18últimas 24 horas
bytes de auditoria2.4mfluxo somente de anexo
Filtrar evento, ator, IP, trace...
Severidade
Cliente
Aplicar
SeveridadeAtor /IPEventoResultadoRastrear
CríticoIA
10.0.4.12
off_contract_action. rejeted
Tentativa de gravação bloqueada antes do ponto final
Negadotr_8fa2
AtençãoAva R.
102.89.x.x
webhook. signating_key. rotated
chave de espaço de trabalho selada e substituída
Registradotr_3c19
InformaçãoSCIM
Um
admin.deactivated
diretório sincronizar acesso removido
Sincronizadotr_b771
InformaçãoBloqueamento
45.137.x.x
failed_login. counter. reset
reset em massa gravado pelo proprietário
Compensadotr_09de
JSON_ fluxo de eventos · ator, IP, params, resultado, duração

Registo de auditoria aberto

A rotação da chave de assinatura Webhook é preservada com ator, papel, IP, timestamp, hash de parâmetros brutos, resultado e trace ID.

Ava R.função: proprietárioresultado: logadohash: 9f3a...2c
Posição viva

Não há nenhum texto invisível.

Ações de IA, alterações de administrador e entregas webhook são gravadas com ator, IP, estado de ação, resultado e aprovação.

100% IA auditadaExportação de CSVHistórico somente do proprietárioRetenção de 12mo
Aresta assinada

Cada chamada de vantagem prova-se.

Assinaturas HMAC, nonces, timestamps, chaves scoped e opcional IP allowlists param o tráfego forjado ou reproduzido precocemente.

Endurecimento

Construído para o tráfego.

Falha no bloqueio de login, bloqueio IP e CIDR, pontuação de bot, limites de taxa e sinais de tomada de conta manter pressão fora do núcleo.

Isolamento dos inquilinos

Um inquilino nunca pode chegar aos dados de outro.

Cada espaço de trabalho na nuvem tem o seu próprio limite de inquilino e a sua própria chave de criptografia. Um pedido de uma área de trabalho não pode ler, escrever ou descodificar outra área de trabalho, mesmo que alguém esteja olhando para o banco de dados bruto.

Tenant AlphaTraduçãochave alfa_ 7f...
Beacon de inquilinosfarol_42...
Núcleo de Tenantchave__ 19...
As sete camadas

Segurança em todos os lugares dados vive ou move.

Segurança das IAEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditoriaEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
EndurecimentoIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Resposta ao incidente24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Postura, viva · IA responsável

Um avião de controlo que se verifica a si próprio.

A IA de OpsIQ não pode inventar operações. Cada ação que pode tomar é um contrato registrado com escopo declarado, funções e parâmetros, e qualquer coisa fora de contrato é rejeitada na camada do cérebro antes de atingir um ponto final. As escritas arriscadas requerem sempre confirmação humana explícita. Você escolhe seu modelo (Anthropic, OpenAI, Gemini, Grok ou auto-hospedado), e suas conversas nunca são usadas para treinar modelos.

Aprovação de acção. Os Risky escrevem para confirmarem o que é humano.
Nada de acções fora do contrato. Operações desconhecidas são rejeitadas na camada cerebral.
Escolha o seu modelo: o seu fornecedor, as suas chaves, sem bloqueio, sem treino nos seus dados.
PÓS-RESPONDÊNCIA DE SEGURANÇA 100% Criptografia · AES-256 / TLS 1.3 Obrigação de dois fatores Webhooks HMAC-assinado Diário de auditoria · somente apêndice Isolamento por contrato Limitação de & taxa de bloqueio Todos os controles passando · GDPR / CCPA alinhados
100%AI torna-se auditada
0Acções não contratuais permitidas
Suamodelo, chaves e dados
Nuncausado para treinar modelos
De relance

A segurança total Kit de ferramentas.

Uma superfície de controle completa para identidade, dados, tráfego de borda, segurança de IA e resposta incidente. Densidade suficiente para uma revisão de segurança, polido o suficiente para a página do produto.

Protecção de dados

  • Encriptação de envelope AES-256 em repouso.
  • TLS 1.3__ para cada conexão.
  • Segredos armazenados fora da raiz web.
  • Controlos de residência e retenção.

Limite do inquilino

  • Chaves de inquilino separadas na nuvem.
  • Nenhum local de leitura, escrita ou descriptografação de um agente.
  • Chaves de espaço de trabalho bloqueadas API__ e propriedade de auditoria.

E/S assinado

  • HMAC-SHA256 sobre corpos de ganchos de rede crus.
  • Timetamp e proteção replay nonce.
  • ÂmbitoAPIchaves comIPListas de licenças e rotação.

Defesa contra a ameaça

  • Falha no bloqueio do login e na liberação manual.
  • IP_ e firewall CIDR com propagação de sessão.
  • Pontuação de ameaça, limites de taxa e revisão de viagem de login.

Segurança das IA

  • Apenas contratos de acção registados.
  • Confirmação humana em cartas arriscadas.
  • Não há treino de modelo nos seus dados.
  • Pedido, resposta, resultado e aprovação registada.

Auditoria e resposta

  • Anexar o log de auditoria somente com CSV e JSON_ exportação.
  • Filtros de eventos de segurança por ator, ação, IP e risco.
  • Contador em massa reset e eliminação de histórico resolvido registrado.

Analista de segurança de IA

  • Chips vereditais e explicar sobre suspeita IPs.
  • Sumário de incidentes, digerir diariamente e verificação semanal da postura.
  • Políticas de bloqueio 0_-token com piloto automático opt-in, guarderiled.
Posição de segurança

Onde OpsIQ Está hoje.

Estado honesto: o que é ao vivo, o que é alinhado, e o que está no roteiro. Sem crachás emprestados, sem alegações de certificação que não temos.

Os controles estão ao vivo onde eles protegem o produto hoje.

O roteiro é chamado separadamente, para que as equipes de segurança possam ver a diferença entre controles implantados e certificações futuras em um relance.

14Controlos vivos 3áreas alinhadas 2itens do roteiro

Controlos vivos

Criptografia em repousoAES-256_ armazenamento selado mais TLS 1.3_ em trânsito.Vivo
Dois fatores e SSOTOTP, códigos de recuperação, OIDC SSO e SCIM_ provisionamento.Vivo
Acesso baseado em funçõesProprietário, administrador, suporte e subsídios de permissão por página.Vivo
Adicionar apenas auditoriaO humano escreve, ações de IA, eventos de segurança e exportações.Vivo
Webhooks assinados e chaves APIHMAC-SHA256, proteção de repetição, chaves escopo e limites de taxa.Vivo
Isolamento dos inquilinosChaves de locatário de nuvem separadas sem caminho de leitura/escrita entre os inquilinos.Vivo
Firewall e bloqueioIP/CIDR bloqueando, falha no bloqueio de login e pontuação de ameaça.Vivo
Analista de segurança de IAVereditos, resumos de incidentes, digest, verificação postural e políticas 0-token. Opt-in.Vivo
GDPR / Reino Unido GDPR / CCPADPA, DSAR, controles de privacidade e opções de retenção.Alinhado
GDPR alinhadoCCPA alinhadoAES-256 em repousoTLS 1.3HMAC-SHA256Isolamento por contratoSOC 2__ISO 27001__
Operações e defesa

Quando algo está errado, Tu ficas no controlo.

Saber quem está a bater, libertar um colega de equipa bloqueado num clique e ver a plataforma a proteger a sua própria saúde, cada movimento registado.

IP inteligência

Cada endereço classificado e com pontuação de risco à vista.

OpsIQ_ não conta apenas os logins ruins; ele lhe diz de que tipo O endereço está a atingir-te.IPé classificado como residencial, compartilhado, datacenter ou interno, em seguida, dado um0–100pontuação ameaça de bot e sinais de aquisição na jornada do visitante. Datacenter gamas martelando seu formulário de login olhar muito diferente de um cliente em casa banda larga, e seus limiares de bloqueio podem tratá-los de forma diferente.

IP_ classificação: residencial, compartilhada, datacenter ou interna, emergiu em todos os eventos.
0__100__ pontuação de ameaça: sinais de bot e tomada de conta, qualquer coisa ≥50realçado.
Proibição de um clique. Bloqueie cada IP em uma sessão suspeita de um único botão.
Tempo de viagem: cada tentativa de login falhou reproduzida como sua própria trilha reviewable.
Vivo IP INTELIGÊNCIA 86.142.10.4 RESIDENCIAL 18 45.137.21.88 CENTER DE DADOS 92 BLOQUEIO 10.0.4.12 INTERNO 02 Pontuação de ameaça ≥ 50 realçado · 0 = confiança · 100 = hostil
Resposta ao incidente

Fica no controlo quando algo estiver errado.

Quando um companheiro de equipa fica bloqueado, você liberta-os num clique, sem esperar por um temporizador. Vasculhe os contadores de logins com falha activa em massa após um incidente, pesquise o histórico completo de login com falha para investigar e remova os registos com atraso, uma vez que seja resolvido. Cada lançamento, reset e eliminação é ele próprio gravado no registo de auditoria, pelo que a limpeza é tão responsável como a violação.

Lançamento manual de bloqueio. Limpar um administrador bloqueado ou IP_ instantaneamente, sem temporizador esperar.
Monitorização de contagem ativa. Veja todos os contadores de logins ao vivo de uma olhada.
Repor em massa a pesquisa de & histórico: Vasculhem os contadores, procurem o histórico completo de tentativas.
Exclusão do histórico em massa. Expurgar registros resolvidos; a exclusão também está registrada.
Vivo CONTRATOS DE LOGAÇÃO FALHADA [email protected] 5/5 · BLOQUEADO 0/5 · lançado LIBERTAÇÃO 94.21.x.x3/5_ activa0/5_______________________________________________________________________________________________________________ 203.0.x.x2/5_ activa0/5_______________________________________________________________________________________________________________ Contadores de reset em massa & Repor o registo auditoria · ator · timestamp · razão
Protecção do sistema

A plataforma vigia a sua própria saúde.

Além do perímetro, OpsIQ_ protege sua própria integridade. Uma verificação de licença assinada mantém a instalação genuína, incorporada em diagnósticos de saúde superfície um instantâneo ao vivo dos sinais vitais da plataforma, e erros front-end JavaScript são capturados lado do servidor para que uma versão quebrada aparece em seu painel em vez de silenciosamente falhando na tela de um cliente.

Integridade da licença. A validação assinada mantém a instalação genuína e evidente.
Diagnósticos de saúde: Uma imagem ao vivo dos sinais vitais da plataforma, sob demanda.
JavaScript_ captura de erro. Erros de front-end registrados lado servidor, não perdido no cliente.
Segredos fora da raiz web: config e chaves nunca foram servidas pela camada web.
Vivo SISTEMA DE SAÚDE Licença válida assinado · genuíno DIAGNÓSTICOS Captação de erros JS SERVIÇO-SIDE TipoErro: indefinido não é uma funçãocheckout. js:42 · Safari 17_ · capturado Erro de referência: opsiq não está definidowidget. js:8 · Chrome 124 · capturado Rejeição da promessa manuseadaapp. js:120_ · Firefox 126_ · capturado TipoErro: indefinido não é uma funçãocheckout. js:42 · Safari 17_ · capturado
Analista de segurança de IA

Não só gravado. Entendido.

Todas as outras páginas desta lista captam o que aconteceu. O analista de segurança de IA opt-in lê esses sinais e diz- lhe o que significam, o que fazer e (somente se você deixar) faz a parte reversível para você. Ele é construído para custar quase nada: ele nunca corre no caminho da solicitação de visitantes, casos óbvios são resolvidos por regras determinísticas sem chamada de IA, veredictos são guardados em cache, e sua melhor saída é uma regra de bloco simples que então impõe para sempre em zero tokens.

O contrato de token

Um analista em cada alerta, pelo preço de alguns cêntimos por mês.

A pontuação determinística permanece a primeira linha de defesa, exatamente como antes. O modelo só é perguntado quando realmente ajuda: um IP ambíguo, um incidente fresco, a digerir de manhã. Entidades ambíguas batem em uma chamada, então uma onda de atacantes é lida em conjunto, nem uma solicitação de cada vez. Seu próprio orçamento mensal vive em AI Config, e se alguma vez for alcançado o analista cai silenciosamente para leituras determinísticas. Bloqueamento, bloqueios e alertas nunca dependem disso.

Zero IA no caminho quente Os vereditos estão em cache 24h Limite máximo do orçamento próprio Todas as acções auditadas
Veredito ao vivo Veredito da IA loteado · em cache 45.137.21.88 92% Datacenter IP_ · 41_ logins falhou · 12 nomes de contas tentados. Bloquear 24h Observar Lançar 86.142.10.4 BENIGN ·96% Residencial · cliente conhecido · navegação normal. Servido da cache · nenhuma chamada de IA · 0 tokens

Chips de veredito + Explicar

As linhas de Logins Bloqueadas IPs e Falhadas recebem um chip benigno / suspeito / hostil com uma pontuação de confiança. Explique o raciocínio, os fatos usados e um clique em Bloco ou Lançamento. Cacheado, então re-viewing um IP é gratuito.

Sucursais de incidentes

Os eventos relacionados agrupam-se numa história: uma onda de login, uma verificação URL, uma explosão automática de bloqueios. Cada novo incidente obtém uma linha do tempo em inglês e uma jogada seguinte recomendada. Os ataques contínuos dobram- se para o mesmo incidente.

Digerir diariamente

Uma recapitulação cada manhã: ontem contra a sua linha de base, novos blocos, incidentes e a única coisa que vale a pena fazer hoje. Em um dia tranquilo, ele só diz tudo claro, e que a verificação custa zero fichas.

Verificação semanal da postura

Uma lista de verificação de endurecimento segunda-feira: administradores sem 2FA, um limite de bloqueio que parece generoso contra o seu volume real de ataque, alertas desligados. Cada item carrega uma severidade, um rótulo de esforço e a correção exata.

Perguntar Segurança

Uma caixa de perguntas sobre a Visão Geral da Segurança. Pergunte por que um IP foi bloqueado ou o que endurecer primeiro, e ele responde do seu estado de segurança ao vivo. O trabalho profundo do servidor é entregue ao chat do engenheiro administrativo, nunca adivinhado.

Opt-in

Piloto automático da política

O analista propõe regras de blocos concretos como Aprovar / Demitir cartões que impõem em zero fichas com um contador de hit ao vivo. Piloto automático opcional aprova apenas o mais seguro: reversível, limitado pelo tempo, único IPs ou ranges não maiores do que /24, nunca compartilhado ou móvel, capped por hora, sempre inutilizável.

Recomenda e explica, nunca pode correr à solta.

O analista sugere, clusters e (apenas com piloto automático) aplica blocos reversíveis. Ele nunca pode excluir dados, alterar configurações, tocar no livro de auditoria, ou fazer uma proibição permanente, e cada ação que ele toma é escrita para o mesmo registro somente apêndice como tudo mais.

0AI chama no caminho da solicitação
24hcache de veredicto por entidade
≤/24bloco sem vigilância mais largo
100%Ações de analista auditadas
Lista completa de funcionalidades

Tudo em Segurança.

Cada capacidade, agrupada. ★ marca um destaque.

CaracterísticaO que ele faz
Autenticação
Dois fatores (TOTP)Por administração RFC-6238dois fatores para o Google Authenticator, 1Password, Authy ou qualquer aplicativo compatível.
Códigos de recuperação de utilizações únicasCódigos de backup regenerativos para que um dispositivo perdido nunca te bloqueie para sempre.
OIDC com sinal únicoTraga seu próprio provedor de identidade em planos de Negócios e Empresas.
SCIM_ provisionamentoO administrador automático cria e desativa a partir do seu IP; cada alteração registrada.
reCAPTCHA ao iniciar sessãoDesafio opcional de bot no formulário de login para retardar ataques automatizados.
Endurecimento
Falha no bloqueio do login ★Contadores de falhas de rolamento tropeçam em um bloqueio automático IP uma vez que o limiar é cruzado.
IP & Bloco CIDR ★Bloqueie um único endereço ou um intervalo inteiro à mão; proibições propagam-se através de uma sessão.
IP_ classificação ★ NOVOCada endereço marcou residencial, compartilhado, datacenter ou interno em cada evento.
Pontuação de ameaça0–100pontuação bot e tomada de conta; qualquer coisa ≥50destaca-se.
Limitação de taxasCada ponto de encontro público é estrangulado contra a força bruta e abuso.
Autorização
Controlo de acesso baseado em funçõesO proprietário, administrador e papéis de suporte para que cada pessoa veja apenas o que seu trabalho precisa.
Subsídios por permissão por página NOVOConceda ou revogue páginas de administração individuais por companheiro de equipe para acesso fino.
Políticas de confirmaçãoA gating por ação que força um passo de confirmação explícita em operações sensíveis.
Protecção de dados
Isolamento por arrendamento ★Cada espaço de trabalho na nuvem tem sua própria chave, então nenhum cross-tenent ler ou escrever, mesmo com acesso DB completo.
AES-256 em repousoA encriptação do envelope sela cada byte armazenado no disco.
TLS 1.3 em trânsitoTodas as ligações aOpsIQé criptografado com o modernoTLS.
Segredos fora da raiz webConfig arquivos e chaves de assinatura vivem onde o nível da web nunca pode servi-los.
Segurança API
Webhooks assinados ★HMAC-SHA256 sobre o corpo cru com timestamp e proteção replay nonce, ambas as direções.
Teclas API_ AlcançadasChaves bloqueadas no espaço de trabalho em todos os modos de permissão, somente leitura ou restrição.
IP_ lista de permissões nas teclasRestrinja uma chave para intervalos específicos IPs ou CIDR, então uma chave vazada ainda é inútil em outro lugar.
& Revogação da rotação da teclaRodar ou revogar qualquer chave instantaneamente; chaves secretas nunca são devolvidas novamente após a criação.
Limites de taxa por horaCada chave carrega seu próprio orçamento de solicitação para conter abusos.
Auditoria
Registo de auditoria apenas para apêndices ★Cada escrita humana e IA capturada com ator, papel, IP, tempo, ação e resultado, nunca editado.
Exportação de CSV / JSONAuditores manuais a trilha inteira em formato portátil.
FiltragemCorte o log por ação, ator, data ou risco para encontrar exatamente o que você precisa.
Eventos de segurançaAs alterações de login, 2FA, permissão e SCIM são todas gravadas como eventos.
Tempo de viagem do login falhou ★Cada tentativa contra uma conta reproduzida como sua própria jornada reviewable.
Monitoramento de & contador de bloqueio NOVOVeja todos os contadores de logins ao vivo e bloqueio ativo de uma olhada.
Pesquisa de histórico de logins falhou NOVOPesquise o histórico completo de login tenta investigar um incidente.
Resposta ao incidente
Libertação manual de bloqueio NOVOLimpar um administrador bloqueado ou IP em um clique sem esperar por um timer.
Repor o contador de volume NOVOVarrer todos os contadores de logins ativos após um incidente.
Exclusão do histórico em massa NOVOPurgar os registros de logins falhou em massa; a exclusão em si está registrada.
Protecção do sistema
Integridade da licençaA validação assinada mantém a instalação genuína e evidente.
Diagnósticos de saúde NOVOUma imagem ao vivo dos sinais vitais da plataforma, sob demanda.
Captura de erro JavaScript NOVOOs erros de front-end são registrados lado servidor em vez de falhar silenciosamente na tela de um cliente.
Segurança das IA
Contratos de acção ★A IA só pode invocar operações registadas com escopo, funções e parâmetros declarados.
Sem acções fora do contratoOperações desconhecidas são rejeitadas na camada cerebral antes de atingirem um objetivo final.
Aprovação humana em cartas de riscoAs ações sensíveis exigem sempre uma confirmação humana explícita.
100%_ A IA torna-se auditada ★Cada turno de IA (prompt, resposta, resultado e aprovador) chega ao registro de auditoria.
Sem treino nos seus dadosApenas contexto de conversação ao vivo; seus dados não são usados para treinar modelos.
Conformidade & admin
Residência e retenção de dadosEscolha sua região e defina sua própria janela de retenção; 0 mantém registros para sempre.
Acesso de auditoria exclusivo para o proprietárioO histórico completo de auditoria de IA é restrito ao proprietário do espaço de trabalho.
GDPR / CCPA alinhamentoDPA, DSAR__ exportação e exclusão de ferramentas, e execução de consentimento na fonte.
Gestão de administração do utilizador NOVOConvide, promova, desativa e audite cada administrador de um console.
Gestão de serviços NOVOOrganize equipas em departamentos com o seu próprio acesso e encaminhamento.
Para a sua equipa de segurança

Frequentes perguntas Eles perguntarão.

Não. Chamadas de IA bater o fornecedor do modelo que você escolher (Anthropic, OpenAI, Gemini, Grok ou self-hosted) com o contexto de conversação ao vivo apenas. Manipulação de dados padrão do provedor aplica-se; a maioria não treina emAPItráfego por padrão.
A nuvem multi-doente funciona na UE e África Ocidental hoje. Clientes dedicados de nuvem escolhem a região no provisionamento. Auto-hospedado: onde quer que você a instale.
Chaves públicas (as compartilháveis) são armazenadas como-is. Chaves secretas e segredos de assinatura webhook são AES-256 selados com uma chave derivada por instalação, recuperáveis apenas pelo inquilino a que pertencem. Eles não podem ser re-fetched através do API após a criação, apenas girado.
Sim. Conta → Privacidade tem um auto-serviço excluir e exportar. Operadores também podem chamar POST /v1/customers/{id}/erase. Registros de auditoria sobre a exclusão em si são mantidos para12meses para revisão da conformidade.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Sim. /.well-known/security.txt, e-mail de divulgação [email protected], reconhecido dentro de um dia útil, com uma recompensa pública por bug-bounty para as descobertas materiais. Nós também executamos um teste de caneta de terceiros anual mais equipe vermelha interna contínua; relatórios de resumo estão disponíveis sob NDA.
Nós seremos diretos com você: ainda não. Os controles subjacentes (encriptação, RBAC, auditoria imutável, I/O assinado, isolamento) estão em vigor hoje, e nós estamos GDPR, Reino Unido GDPR e CCPA alinhado. SOC 2 Tipo II e ISO 27001_ estão em nosso roteiro; não reivindicamos certificações que não temos. [email protected] para a nossa carta de postura atual.
OIDC single sign-on e SCIM auto-provisioning estão disponíveis no Business and Enterprise. Conecte seu provedor de identidade, e novos administradores são providos e desativados automaticamente, com cada evento de provisionamento registrado no registro de auditoria. Instalações auto-hospedadas configuram seu próprio IP.
A IA só pode invocar Contratos de ação registrados, cada um com um escopo declarado, funções permitidas e parâmetros. Qualquer coisa fora de contrato é rejeitada na camada do cérebro antes de atingir um ponto final, e escreve arriscado exigem uma confirmação humana explícita. Cada ação que ele toma é registrada no registro de auditoria com o humano que aprovou.