Securitate · prin proiectare

Puterea AI, cu balustrade.

OpsIQ_ este construit pe un singur principiu: o IA care poate scrie afacerii tale trebuie să ceară permisiunea mai întâi. Fiecare cerere este verificată, fiecare acțiune contractată, cu lunetă, semnată, verificată și auditată. Fără comenzi rapide, fără surprize, fără operațiuni în afara politicii.

AES-256 · TLS 1.3HMAC-SHA256 semnat I/OIzolare pertenantă100% AI transformă auditul
Fiecare acțiune semnată și domeniu de aplicare
Nimic nu ajunge la date neverificate
Trăieşte Fiecare cerere îşi câştigă locul. cerere 2FA SSO Firewall VAULT · Sigilat chirias LOGUL DE AUDIT · APPEND-ONLY login. succes · 2FA · proprietar sso.autorizat · oidc · acme.idp acţiune. semnat · rambursare_factură · ok
AES-256criptare în repaus
TLS 1.3fiecare conexiune
HMACSHA-256semnat I/O
100%AI se transformă în audit
Autentificare și acces

Autentificare, autorizare, audit.

Doar oamenii potriviți intră, și odată ce sunt în, fiecare mișcare este pe înregistrare. Fiecare admin permite TOTP două-factor (Google Autentificator, 1 Parola, Authy, orice RFC-6238Aplicație); Business and Enterprise adăugați OIDC un singur sign-on șiSCIMAuto-producator astfel încât tâmpiţii şi cei care pleacă să curgă direct de la dvs. IdP. Încercările brutale de forţă sunt accelerate în blocare automată, şi fiecare semn-in, permisiune şiSCIMModificarea este înregistrată.

Top-factor TOTP: per-admin, cu coduri de recuperare de unică utilizare vă puteți regenera.
OIDC SSO_ SCIM: aduceți propriul IdP pe Business+; furnizarea este autentificată.
RecapTCHA & blocare. Contoarele de logare eșuate declanșează o blocare automată a IP.
Provocarea 2FAVerificarea
Verificarea în două elemente Introduceți codul 6digital din aplicația dumneavoastră 4 9 2 7 1 3 Verific & sign in
Atunci& Autentificare roluri
01

Autentificare

TOTP doi factori sau OIDC SSO_ demonstrează cine bate. SCIM dispoziții și dezactivează admin-urile direct de la IDP.

02

Autorizare

Proprietar / admin / roluri de sprijin plus granturi pe pagină înseamnă fiecare persoană ajunge exact ceea ce are nevoie de locuri de muncă, nimic mai mult.

03

Audit

Fiecare sign-in, schimbare permisiune și scrie (uman sau AI) aterizează într-un jurnal de apendice-doar cu actor, IP, timp și rezultat.

Comenzile miezului

Patru garanţii, Lucrez imediat.

Fiecare cerere trece prin aceeași coregrafie de securitate: dovedi identitatea, dovedi autoritatea, semna calea, sigila datele. Rezultatul este o platformă care se simte rapid fără a deveni vreodată casual despre acces.

01

Autentificare

TOTP două-factor, OIDC SSO și SCIM fluxuri de joiner/liver verifica cine intră înainte de orice suprafață admin se deschide.

02

Autorizare

Proprietar, administrator, sprijin și de nivel pagină granturi păstra fiecare coechipier în limitele exacte pe care le permite rolul lor.

03

Semnează

Traficul prin intermediul webhook-ului și API apelurile sunt vizate, verificate HMAC, replay-protejate, limitate la rata de utilizare și legate de un spațiu de lucru.

04

Audit

Fiecare om scrie, acţiune AI, schimbare permisiune şi eveniment de securitate aterizează într-un flux de audit numai pentru apendice.

OpsIQ planul de control al securității Verificarea în viață
Evenimente de securitate Audit structurat Autentificări eșuate
streaming
Total evenimente1,28474 unic IPs
Critică03revizuieşte acum
Avertismente18ultima24ore
Octeți de audit2.4m& Adaugă doar
Eveniment de filtrare, actor, IP, urme...
Severitate
Client
Aplică
SeveritateActor / IPEvenimentRezultatUrmă
CriticăAI
10.0.4.12
off_contract_action. rejected
Tentativă de scriere blocată înainte de evaluare
Refuzattr_8fa2
AvertismentDespre Ava R.
102.89.x.x
webhook. signing_key. rotated
tasta de spațiu de lucru sigilată și înlocuită
Înregistrattr_3c19
InformaţiiSCIM
Okta.
admin.deactivated
Sincronizare director eliminat acces
Sincronizattr_b771
InformaţiiBlocare
45.137.x.x
@ info: whatsthis
Resetare în vrac înregistrată de proprietar
S-a eliberat.tr_09de
JSON flux de evenimente · actor, IP, params, rezultat, durata

Dosarul auditului deschis

Rotația cheii de semnare Webhook este păstrată cu actor, rol, IP_, timbru temporizat, hash, rezultat și ID-ul de urmărire.

Ava R.rol: proprietarrezultat: logathash: 9f3a...2c
Poziţie în direct

Nu scrie invizibil.

Acțiunile AI, modificările admin și livrările de webhook sunt înregistrate cu actorul, IP, acțiunea, rezultatul și starea aprobării.

100% AI auditatexport CSVIstoricul numai al proprietaruluiRetenţie 12mo
Marginea semnată

Fiecare apel de margine se dovedește.

Semnături HMAC, nonces, marcaje temporale, taste cu lunetă și opțional IP_ permisele se opresc sau reluate din timp trafic.

Întărire

Construit pentru trafic prost.

Blocarea eșuată a blocării loginului, IP și blocarea CIDR, notarea botului, limitele ratei și semnalele de preluare a contului păstrează presiunea în afara miezului.

Izolare chiriaşă

Un chiriaş nu poate ajunge niciodată la datele altuia.

Fiecare spaţiu de lucru cu cloud are propria sa graniţă cu chiriaşii şi propria cheie de criptare. O cerere dintr-un spaţiu de lucru nu poate citi, scrie sau decripta un alt spaţiu de lucru, chiar dacă cineva se uită la baza de date brută.

Tenant Alpha joc:tasta alfa_7f...
Beacon TenantFarul cheie_42...
Centrala de reprizănucleul cheie_19...
Cele şapte straturi

Securitate în fiecare loc datele trăiesc sau se mişcă.

Siguranţa AIEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
ÎntărireIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Răspuns la incidente24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Pozitie, live · AI responsabil

Un avion de control care se verifică singur.

OpsIQAI-ul nu poate inventa operaţiuni. Fiecare acţiune pe care o poate lua este un contract înregistrat cu domeniu de aplicare declarat, roluri şi parametri, şi orice altceva în afara contractului este respins la nivelul creierului înainte de a ajunge la un obiectiv final. Scrierile riscante necesită întotdeauna confirmarea umană explicită. Tu alegi modelul (Anthropic, OpenAI, Gemini, Grok sau auto-hosted), și conversațiile tale nu sunt niciodată folosite pentru a instrui modele.

Gat de aprobare a acțiunii. Scrisorile riscante au nevoie de o confirmare umană.
Fără acţiuni extracontractante. Operaţiile necunoscute sunt respinse la nivelul creierului.
Alege modelul: furnizorul, cheile, nu se pot bloca, nu se poate face antrenamentul pe datele tale.
POSTUL DE SECURITATE 100% Criptare · AES-256_ TLS 1.3 Două elemente aplicate Simboluri web semnate de MAC Jurnal de audit · Doar apendice Izolare pertenantă Limitare de blocare & rată Toate comenzile trec · GDPR_CCPA aliniate
100%AI se transformă în audit
0Acțiuni extracontractate permise
Al tăumodel, chei și date
Niciodată.utilizate pentru a forma modele
Dintr-o privire

Paza deplină Set de unelte.

O suprafata de control complet pentru identitate, date, trafic de margine, siguranta AI si raspuns la incidente. Dens suficient pentru o revizuire de securitate, lustruit suficient pentru pagina de produs.

Protecția datelor

  • AES-256criptarea plicurilor în repaus.
  • TLS 1.3 pentru fiecare conexiune.
  • Secrete stocate în afara rădăcinii web.
  • Controlul de rezidenţă şi retenţie.

Limita de reținere

  • Chei separate de chiriaş pe nor.
  • Nu citiți, scrieți sau decriptați cale.
  • Blocat APIdetail-uri și deţinerea auditului.

Semnat I/O

  • HMAC-SHA256 peste corpurile de webook brute.
  • Timestamp și nonce replay protection.
  • Domeniul de aplicareAPItaste cuIPpermisiunile şi rotaţia.

Apărarea amenințărilor

  • Blocare eșuată și eliberare manuală.
  • IP și firewall CIDR cu propagarea sesiunii.
  • Punctaj de ameninţare, limite de rată şi revizuire a călătoriilor de conectare.

Siguranţa AI

  • Numai contracte de acţiune înregistrate.
  • O confirmare umană pe scrie riscant.
  • Nu există formare model pe datele dumneavoastră.
  • Prompt, răspuns, rezultat și agresor autentificat.

Audit și răspuns

  • Adaugă jurnalul de audit numai cu CSV și JSON export.
  • Eveniment de securitate filtrează actorul, acţiunea, IP şi riscul.
  • Resetarea contorului de vrac şi ştergerea istoricului rezolvată.

Analist de securitate AI

  • Verdict chips-uri și Explică pe suspect IPs.
  • Slipuri incidente, digerare zilnică și verificare postură săptămânală.
  • 0-token politici bloc cu opt-in, pilot automat pazarailed.
Postură de securitate

UndeOpsIQ Astăzi stă.

Starea onestă: ceea ce este viu, ce este aliniat şi ce este pe foaie de parcurs. Fără insigne împrumutate, fără pretenţii de certificare pe care nu le deţinem.

Controalele sunt în direct în cazul în care acestea protejează produsul astăzi.

Foaia de parcurs este solicitată separat, astfel încât echipele de securitate să poată vedea diferenţa dintre controalele desfăşurate şi viitoarele certificări dintr-o privire.

14Comenzile în viață 3zone aliniate 2Elemente din foaia de parcurs

Controale în regim intern

Criptare în repausAES-256 depozitare sigilată plus TLS 1.3 în tranzit.Trăieşte
Două elemente și SSOTOTP, coduri de recuperare, OIDC SSO și SCIMprevăzut.Trăieşte
Accesul bazat pe roluriProprietar, administrator, sprijin și pe pagină de granturi de permisiune.Trăieşte
Audit numai pe bază de apendiceScrieri umane, acţiuni AI, evenimente de securitate şi exporturi.Trăieşte
Signate webhooks și API tasteHMAC-SHA256, reluarea protecției, tastele cu domeniu de aplicare și limitele ratei.Trăieşte
Izolare chiriaşăChei separate de chiriaș nor cu nici o cale de citire / scriere cross-tenant.Trăieşte
Firewall și blocareBlocarea IP/CIDR, blocarea blocajului de blocare a eșuat și scorul amenințării.Trăieşte
Analist de securitate AIVerdicte, rapoarte de incidente, digerare, verificare postură și 0-token politici. Opt-in.Trăieşte
GDPR / UK GDPR_ CCPADPA, DSAR instrumentare, control al vieții private și opțiuni de reținere.Aliniată
GDPRaliniatCCPAaliniatAES-256 în repausTLS 1.3HMAC-SHA256Izolare pertenantăSOC 2foaia de parcursISO 27001foaia de parcurs
Operațiuni și apărare

Când ceva e oprit, Tu stai în control.

Stii cine bate, elibera un coechipier blocat într-un singur click, si uita-te la platforma paza propria sa sanatate, fiecare miscare logat.

IPinteligență

Fiecare adresă clasificată şi cotată la risc.

OpsIQ_ nu doar contează login-urile rele; vă spune Ce fel de... Fiecare IP_ este clasificat ca rezidential, partajat, centru de date sau intern, apoi dat un 0100 scorul amenințării din bot și semnalele de preluare în călătoria vizitatorilor. Gama de date ciocanirea forma de conectare arata foarte diferit de la un client pe banda largă acasă, și pragurile de blocare le poate trata diferit.

IP clasificare: rezidenţial, partajat, centru de date sau intern, a apărut la fiecare eveniment.
0100 scorul amenințării: bot și semnale de preluare a contului, orice ≥50evidenţiat.
Interdicţie de un clic. Blocaţi fiecare IP pe o sesiune suspectă de la un singur buton.
Cronologie călătorie: fiecare încercare de autentificare eșuată a fost redată ca fiind propria sa pistă reviewable.
Trăieşte IP INTELEGENŢĂ 86.142.10.4 RESIDENȚIAL 18 45.137.21.88 DATECENTER 92 BLOC 10.0.4.12 INTERN 02 Scorul ameninţării ≥ 50 evidenţiat · 0= încredere · 100= ostil
Răspuns la incidente

Să ai controlul când ceva nu e în regulă.

Când un coechipier este blocat, le eliberați într-un singur click, fără a aștepta un cronometru. Sweep active nu a reușit-login contoare în vrac după un incident, căutați istoricul complet de eşec-login pentru a investiga, și înregistrări vechi vrac-se șterge odată ce este rezolvat. Fiecare eliberare, resetare și ștergere este ea însăși scris la jurnalul de audit, astfel încât curățarea este la fel de responsabil ca încălcarea.

Eliberare manuală de blocare. Curățați un admin blocat sau IP instantaneu, fără cronometru așteptați.
Monitorizarea activă a convorbirilor. Vezi fiecare contor de login în direct într-o privire.
Căutare & istorie în vrac: Mătură contoare, caută întreaga istorie a încercării.
Stergere istorie vrac. Purjează înregistrările rezolvate; ştergerea este şi ea înregistrată.
Trăieşte COUNTERI DE LOGINĂ EȘANTI [email protected] 5/5· ÎNCHIS 0/5· eliberat COMUNICAT 94.21.x.x3/5activă0/5 liber 203.0.x.x2/5activă0/5 liber Contoare de resetare a vracului & Resetare de lansare înregistrată audit · actor · timbru de timp · motiv
Protecția sistemului

Platforma se uită la propria sănătate.

Dincolo de perimetru, OpsIQ_ păzește integritatea proprie. O verificare a licenței semnată menține instalarea autentică, integrată în diagnosticarea sănătății o imagine live a semnelor vitale ale platformei și erorile din față JavaScript sunt capturate pe server, astfel încât o versiune ruptă să apară în tabloul de bord în loc să se piardă în tăcere pe ecranul unui client.

Integritatea licenţei. Validarea semnată păstrează instalarea autentică și evidentă.
Diagnostice de sănătate: o imagine live a semnelor vitale ale platformei, la cerere.
JavaScriptCapturarea erorilor. Erori de la capătul frontului înregistrate pe server, nu pierdute pe client.
Secretele din afara rădăcinii web: config și chei nu a servit de nivel web.
Trăieşte SPECIALITATEA SISTEMULUI Licența valabilă semnat · autentic DIAGNOSTICII Capturarea erorii JS SERVOR-side TipError: nedefinit nu este o funcțiecheckout.js:42· Safari17· capturat ReferinţăError: opsiq nu este definitwidget.js:8· Chrome124· capturat Promisiunea de respingere a fost rezolvată.App.js:120Firefox126· capturat TipError: nedefinit nu este o funcțiecheckout.js:42· Safari17· capturat
Analist de securitate AI

Nu doar înregistrat. Am înţeles.

Orice altă pagină de pe această listă surprinde ceea ce sa întâmplat. Opti-in AI analist de securitate citește aceste semnale și vă spune ce înseamnă, ce să facă, și (numai dacă o lăsați) face partea reversibilă pentru tine. Este construit pentru a costa aproape nimic: niciodată nu rulează în calea de solicitare a vizitatorilor, cazuri evidente sunt rezolvate prin reguli deterministe fără apel AI, verdictele sunt cached, iar cea mai bună ieșire este o regulă bloc simplu care apoi aplică pentru totdeauna la jetoane zero.

Contractul de jetoane

Un analist în fiecare alertă, pentru preţul de câţiva cenţi pe lună.

Scorurile determinante rămân prima linie de apărare, exact ca înainte. Modelul este întrebat doar atunci când ajută de fapt: un ambiguu IP, un incident nou, digerarea dimineții. Entităţi ambigue lot într-un singur apel, astfel încât un val de atacatori este citit împreună, nu o cerere la un moment dat. Bugetul său lunar trăieşte în AI Config, şi dacă este vreodată ajuns analist se retrage în linişte la citiri deterministice. Blocare, blocaje şi alerte nu depind niciodată de ea.

Zero AI în calea fierbinte Verdictele au fost făcute 24h Majorarea capitalului propriu Fiecare acțiune auditată
Verdict în direct Verdictul AI cache 45.137.21.88 HOSTILE ·92% Datacenter IP · 41 loginuri eșuate · 12 nume de cont încercate. Bloc 24h Priveşte. Eliberare 86.142.10.4 BENIGN ·96% Rezidential · client cunoscut · navigare normală. Servit din cache · nici un apel AI · 0 jetoane

Cipuri de Verdict + Explicați

Rândurile blocate IPs și Loginuri eșuate primesc un cip benign / suspect/ ostil cu un scor de încredere. Explicați deschide raționamentul, faptele utilizate și un click Block sau Eliberează. Cached, astfel re-vizualizarea unui IP este gratuit.

Slipuri de incidente

Evenimente conexe se grupează într-o singură poveste: un val de conectare, oURLScanare, o explozie auto-blocare. Fiecare nou incident devine un cronologie simplu-engleză și unul recomandat următoarea mișcare. Atacuri în curs de desfășurare ori în același incident.

Digerare zilnică

O recapitulare în fiecare dimineață: ieri față de baza de referință, blocuri noi, incidente și singurul lucru care merită făcut astăzi. Într-o zi liniștită spune doar totul clar, și că verificarea costă zero jetoane.

Verificarea posturei săptămânale

O listă de verificare de întărire luni: admins fără 2FA, un prag de blocare care arata generos împotriva volumului de atac real, alerte oprite. Fiecare element poartă o severitate, o etichetă efort și fix exact.

Întreabă securitatea.

O cutie de întrebări pe Scurry Story. Întrebați de ce un IP a fost blocat sau ce să se întărești mai întâi, și răspunde din starea ta de securitate live. Munca serverului profund este predată chat-ul managerului inginer, nu ghicit niciodată.

Opt-in

Pilot automat de politică

Analistul propune reguli de bloc beton ca carduri Aprob / Remiză care aplică la zero jetoane cu un contor live hit. Autopilotul opțional aprobă doar cel mai sigur: reversibil, timp-limitat, single IPs sau intervale nu mai mari decât /24, niciodată partajate sau mobile, plafonate pe oră, întotdeauna neretractabile.

Recomandă şi explică, nu poate să meargă niciodată sălbatic.

Analistul sugerează, clustere și (numai cu pilot automat pe) aplică blocuri reversibile. Nu poate șterge date, modifica setările, atinge registrul de audit sau face o interdicție permanentă, și fiecare acțiune pe care o ia este scris la același jurnal de apendice-doar ca orice altceva.

0AI apelează la calea de solicitare
24hCache verdict per entitate
≤/24bloc cel mai larg nesupravegheat
100%acțiuni de analiză auditate
Lista completă de caracteristici

Totul în Securitatea.

Fiecare capacitate, grupate.

CaracteristiciCe face
Autentificare
Două elemente (TOTP)Per-admin RFC...6238doi-factor pentru Google Autentificator, 1 Parola, Authy sau orice aplicație compatibilă.
Coduri de recuperare pentru utilizare unicăCoduri de rezervă regenerabile, astfel încât un dispozitiv pierdut nu te închide pentru totdeauna.
Autentificare unică OIDCAdu-ţi propriul furnizor de identitate în planurile Business and Enterprise.
SCIMprevăzutAdmin automat creați și dezactivați de la IdP; fiecare schimbare autentificat.
reCAPTCHA la autentificareProvocarea bot opţională pe formularul de sign-in pentru a încetini atacurile automate.
Întărire
Blocare eșuată a logăriiContoare de rulare defectuoase se blochează automatIPBlocare o dată pragul este traversat.
IP_ & Blocarea CIDRBlocaţi o singură adresă sau o gamă întreagă de lucru manual; interdicţiile se propagă pe parcursul unei sesiuni.
IP clasificarea NOUFiecare adresă etichetat rezidențial, partajat, datacenter sau intern pe fiecare eveniment.
Punctaj de ameninţare0–100bot și scorul de preluare a contului; orice ≥50este evidențiată.
Limitarea rateiFiecare obiectiv public este accelerat împotriva forței brute și abuz.
Autorizare
Controlul accesului bazat pe roluriProprietar, administrator și roluri de sprijin astfel încât fiecare persoană vede doar ceea ce are nevoie de locuri de muncă.
Subvenții pentru permisiune pe pagină NOUGrant sau revoca pagini admin individuale pentru fiecare coleg de echipă pentru acces fin.
Politici de confirmarePer-acţiune care forţează un pas explicit să confirme operaţiunile sensibile.
Protecția datelor
Izolare pertenantăFiecare spaţiu de lucru cu cloud are propria cheie, deci nu scrie sau citeşte cross-tenant, chiar şi cu acces DB complet.
AES-256 în repausSigiliile de criptare în plic sunt stocate pe disc.
TLS 1.3 în tranzitFiecare conexiune la OpsIQ este criptată cu TLS modern.
Secrete în afara rădăcinii webConfig fișiere și tastele de semnare trăiesc în cazul în care nivelul web nu le poate servi.
API securitate
SemnateHMAC-SHA256 peste corpul brut cu timbru de timp și protecție nonce replay, ambele direcții.
Domeniul de aplicareAPICheiCheile blocate în spațiu de lucru în toate, Numai-read sau limitat modurile de permisiune.
IP lista de permise de pe cheiStrecurează o cheie pentru a specifica IPs sau gama CIDR astfel încât o cheie scursă este încă inutil în altă parte.
& Revocare a rotației cheiiRotiți sau revocați orice cheie instantaneu; cheile secrete nu sunt niciodată returnate din nou după creare.
Limitele cursului pe orăFiecare cheie are propriul buget pentru cerere de a conţine abuzuri.
Audit
Adaugă jurnalul de audit numaiFiecare om și AI scrie capturat cu actor, rol, IP, timp, acțiune și rezultat, nu a editat.
CSV / JSONexportAuditor manual întreaga pistă într-un format portabil.
FiltrareTaie jurnalul de acțiune, actor, data sau riscul pentru a găsi exact ceea ce ai nevoie.
Evenimente de securitateSign-in-uri, 2FA, permisiune și SCIM modificările sunt înregistrate ca evenimente.
Eșec-login cronologie călătorieFiecare încercare de a ataca un cont a fost redată ca o călătorie care poate fi reconsiderată.
Monitorizarea contorului de blocare NOUVezi fiecare contor de login în direct și blocare activă dintr-o privire.
Căutare în istoricul de logare eșuată NOUCaută în toată istoria tentativelor de conectare pentru a investiga un incident.
Răspuns la incidente
Eliberare manuală de blocare NOUCurățați un admin blocat sau IP_ într-un singur click fără a aștepta un cronometru.
Resetarea contorului de vrac NOUVerificaţi toate contoarele active de logare eşuate după un incident.
Ștergere istoric vrac NOUPurge a rezolvat înregistrările de eșuare-login în vrac; ștergerea în sine este autentificată.
Protecția sistemului
Integritatea licențeiValidarea semnată păstrează instalarea autentică și evidentă.
Diagnosticări de sănătate NOUUn instantaneu live a semnelor vitale ale platformei, la cerere.
JavaScript captarea erorilor NOUErori frontale sunt înregistrate server-side în loc de a eşua tăcut pe ecranul unui client.
Siguranţa AI
Contracte de acţiuneAI poate invoca doar operațiunile înregistrate cu domeniu de aplicare, roluri și parametri declarați.
Fără acțiuni extracontractateOperaţiile necunoscute sunt respinse la nivelul creierului înainte de a atinge un obiectiv final.
Aprobarea umană pe scrie riscantAcţiunile sensibile necesită întotdeauna o confirmare umană explicită.
100% AI transformă auditatFiecare turnură AI (prompt, răspuns, rezultat și aprobare) aterizează în jurnalul de audit.
Nu există pregătire pe datele dumneavoastrăConversație live numai context; datele dumneavoastră nu sunt folosite pentru a forma modele.
Conformitate & admin
Rezidențiatul și reținerea datelorAlegeţi-vă regiunea şi fixaţi-vă propria fereastră de retenţie; 0_ ţine evidenţa pentru totdeauna.
Accesul la audit exclusiv al proprietaruluiJurnalul complet de audit al istoriei AI este limitat la proprietarul spațiului de lucru.
GDPR_ CCPA aliniereDPA, DSAR export și ștergere unelte și asigurarea respectării consimțământului la sursă.
Administrați gestionarea utilizatorilor NOUInvită, joacă, dezactivează şi auditează fiecare administrator de pe o consolă.
Gestionarea departamentului NOUOrganizează echipe în departamente cu acces propriu şi rutare.
Pentru echipa ta de securitate.

Frecvente întrebări vor întreba.

Nu. Apelurile AI au lovit furnizorul model pe care îl alegeți (Anthropic, OpenAI, Gemini, Grok sau auto-hosted) cu context de conversație live numai. Se aplică manipularea datelor standard furnizorului; majoritatea nu se antrenează peAPItraficul în mod implicit.
Nor multi-tenant rulează în UE și Africa de Vest astăzi. Clienții de nor dedicați aleg regiunea la furnizarea. Auto-hosted: oriunde îl instalați.
Cheile publice (cele partajabile) sunt stocate ca-is. Cheile secrete și secretele de semnare webhook sunt AES-256 sigilate cu o cheie derivată per-instalată, retrievable numai de către chiriașul care le aparțin. Ele nu pot fi re-frectate prin intermediul API după creare, doar rotite.
Da. Cont → Confidenţialitatea are un self-service şterge & export. Operatorii pot de asemenea apela POST /v1/customers/{id}/erase. Înregistrările jurnalului de audit despre ștergerea în sine sunt păstrate pentru 12 luni pentru revizuirea conformității.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Da. /.well-known/security.txt, e-mail de divulgare [email protected], recunoscut într-o zi lucrătoare, cu o bug-bounty publice pentru descoperiri materiale. De asemenea, rulăm un trier parte anual de testare stilou plus continuu intern Red-teaming; rapoarte de sinteză sunt disponibile în conformitate cu NDA.
Vom fi directi cu tine: nu inca. Controalele de baza (criptare, RBAC, audit imuabil, semnat I/O, izolare) sunt in vigoare astazi, si suntem GDPR, UK GDPR și CCPA aliniată. SOC 2 Tip II și ISO 27001________________________________________________________________________________________________________________ nu revendicăm certificări pe care nu le deținem. [email protected] pentru scrisoarea noastră de poziţie.
OIDC single sign-on și SCIM auto-provizionarea sunt disponibile pe Business and Enterprise. Conectați furnizorul de identitate, iar noi administratori sunt furnizate și dezactivate automat, cu fiecare eveniment de furnizare înregistrat în jurnalul de audit. Instalații auto-hostate configurați propriul IdP.
AI poate invoca doar contracte de acțiune înregistrateOrice off-contract este respins la nivelul creierului înainte de a ajunge la un obiectiv, iar scrierile riscante necesită o confirmare umană explicită. Fiecare acțiune pe care o ia este înregistrată în jurnalul de audit cu omul care l-a aprobat.