Centru de încredere

Securitate, conformitate și uptime; într-un singur loc.

Unde locuiește datele, cum sunt criptate, cine le poate accesa, ce AI are voie să citească și traseul auditului din spatele fiecărei operațiuni. Fără ceață de marketing, doar întrebările pe care echipa ta de securitate le va pune, cu răspunsuri reale.

GDPR & CCPAAstăziAES-256 · TLS 1.3Neplata rezidenţei UENu există pregătire pe datele dumneavoastră
100% de AI transformă logat
99.95% uptime SLA
Trăieşte Postură de securitate AES-256 TLS 1.3 HMAC 2FA LOGUL AUDITULUI · IMMUTABLE autentificare · proprietar · 196.x.x.x Ai. reply · ticket #482 webhook · order. paid · 200 rol. actualizare · sprijin Export · audit.csv crm.contact.create consimțământ. actualizare · UE cheie. rotat · conector autentificare · proprietar · 196.x.x.x Ai. reply · ticket #482 webhook · order. paid · 200 rol. actualizare · sprijin
Securitate implicită

Criptare, semnare şi audit pe fiecare strat.

99.95%SLA de uptime în cloud
AES-256în repaus · TLS 1.3 în tranzit
HMACSHA-256pe fiecareAPISună
100%din AI se transformă logat
Securitate la fiecare strat

Cum vă protejăm datele şi a clienţilor tăi.

Siguranţa AIFiecare acţiune AI este un contract înregistrat cu porti de rol şi politici de confirmare. Operaţiunile riscante necesită aprobare umană explicită; IA nu poate inventa operaţiuni.
Traseul audituluiFiecare acţiune admin, AI rândul său şi webhook livrare: actor, timbru temporal, IP și durată. Proprietar-numai, complet, exportabil la CSV.
Întărire operaționalăIP & CIDR firewall, bot și de notare a amenințărilor pe jurnalele vizitatorilor, limitarea ratei la obiectivele publice, evenimente de poartă replay-protejate.
O chitanţă pentru tot.

Un nucleu apărat, şi un dosar pe care îl poţi înmâna unui auditor.

Criptarea sigilează datele, un flux imuabil înregistrează fiecare mişcare. Două capacităţi adânci, vii, nu o cutie de checkbox.

Criptare și manipulare cheie

AES-256în repaus.TLS 1.3Cheile sunt sigilate.

Fiecare octet pe care îl stocați este criptat cu AES-256 Folosind taste per-tenant pe nor. Fiecare octet pe care îl trimitem prin firul folosit TLS 1.3- Publică. API Cheile sunt stocate în text simplu pentru că sunt menite să fie partajate, dar cheile secrete și webhook semnarea secrete sunt sigilate cu criptare plic derivat din mediul dumneavoastră, nu logat în text simplu oriunde.

AES-256 în repaus cu o separare de chei pertenente pe nor.
TLS 1.3 în tranzit pe fiecare conexiune.
Secrete sigilate. Cheile de semnătură Webhook nu au fost niciodată înregistrate în text.
Trăieşte Conductă de criptare PLANTEX card ·4242… webhook_secret AES-256 VAULTA SEAOL TLS 1.3fiecare conexiune criptată Chei pertenanteizolat, rotatabil CIPHERTEXT LA OPRIRE a3f9·c14e·77b2·e0d8·...
Transparența auditului și AI

O înregistrare imuabilă a fiecărei operaţiuni şi fiecare întorsătură a AI.

Fiecare acțiune admin, fiecare turn AI și fiecare livrare webhook aterizează într-un flux de audit imuabil, proprietar-singur cu actorul, timbrul temporal, IP și durata. AI Istoric înregistrează fiecare admin, client și scriere rândul său, cu promptul exact redat, răspunsul AI, rezultatul acțiunii și durata. Filtrați, căutați și exportați întreaga pistă la CSV.

100% de AI transformă logat: prompt, răspuns, rezultat şi actor.
& Completează numai proprietarul: actor, IP, timp și durată la fiecare intrare.
export CSV. Auditor manual întreaga pistă; filtru prin acțiune sau actor.
Trăieşte LOG DE AUDIT IMMUTUBLE PENAL Ai. reply · ticket #482Asistent AI · proprietar confirmat · 2.1s · ok Client. sterge · #1042admin · proprietar · 102.89.x ·2:41 PM · ok webhook · order. paid · 200HMAC verificat · livrat · ok rol. actualizare · sprijinadmin · proprietar · grant nou · ok Export · audit.csvproprietar · 1,204 rânduri · ok Ai. reply · ticket #482Asistent AI · proprietar confirmat · 2.1s · ok
În cazul în care datele trăiesc

Trei forme de implementare. Tu alegi.

Nor multi-tenant partajat pentru cea mai rapidă cale de producție, o bază de date dedicată chiriașului pentru izolare mai puternică, sau auto-hosted pe propria infrastructură în cazul în care vă păstrați calea de date la sfârșit. Acelaşi cod peste tot; alegeți limita de încredere.

Cloud · partajat: chei per-tenant, baze de date izolate pe spaţiu de lucru, rezidenţă regională, copii de rezervă criptate zilnic.
Cloud · dedicat: chirias dedicat DB cu acreditări izolate, VM opțional și domeniu personalizat pe Business / Enterprise.
Auto-prezentat: suveranitate deplină a datelor, rezervări şi reţinere, compatibil cu sistemul de aer.
Regiunile UE și Africa de VestAlegerea regiunii privind alocareaTe-ai luat de propriul tău gazdă.
Trăieşte Rezidențiatul datelor Cloud · Servicii partajate Locatarul Aproprii chei · propria DB Tenant B.proprii chei · propria DB Chiriaşul Cproprii chei · propria DB UE · Africa de Vest Întăriri zilnice criptate CLOUD · DEDICAT Un chiriaş. Acreditări izolate VM-ul dedicat opţional Domeniul personalizat SSL Regiunea aleasă la furnizarea de servicii de informare Afaceri/Întreprinderi SINGUR OSUPERIT Infrastructura ta Reţinerea şi rezervările Aero-capcană compatibilă Suveranitatea deplină a datelor tasta licenta · acelasi cod
Poziţia de conformitate · AI responsabilă

Construit pentru evaluări serioase de conformitate, sincer.

Platforma noastră de cloud e proiectată cu echipele de control şi nu pretindem că nu avem certificare. GDPR- Aliniată cu DSAR, fluxurile de lucru de ștergere și export trăiesc în portalul contului; CCPA-conştient de respectarea semnalelor care nu se vând; SOC 2 şi ISO 27001 în curs de desfășurare cu jurnale de audit-gata imuabile deja în vigoare. Noi nu oferim în prezent un acord asociat de afaceri, astfel încât OpsIQ nu trebuie utilizat pentru HIPAA Şi AI nu se antrenează niciodată cu datele tale, tu alegi furnizorul, modelul şi, pe propria ta cheie.

Nu te antrenezi cu datele tale. Apelurile poartă doar contextul conversaţiei în direct.
Alegeţi furnizorul: Anthropic, OpenAI sau propria ta; aduce cheia proprie pe auto-hosted.
Gat de aprobare a acțiunii. Operaţiunile riscante necesită confirmarea explicită a omului.
POSTUL DE CONFORMITATE Gata. GDPR · DSAR, șterge & exportul CCPA · nu se vinde respectat HIPAA · nu este oferit SOC 2 · jurnalele pregătite pentru auditÎN PROGRES ISO 27001 · formarea de controaleÎN PROGRES AI · nu se antrenează niciodată pe datele dumneavoastră GDPR / CCPAaliniată astăzi ·SOC 2/ ISO în curs
100%AI se transformă în audit
0Acțiuni extracontractate permise
Al tăumodel, chei și date
Niciodată.utilizate pentru a forma modele
Gestionarea datelor

Subprocesoare, copii de rezervă şi să-l reţinem.

Cum sunt tratate datele zi de zi: cine îl atinge, cât de susţinut este şi cât timp este păstrat.

🧩

Subprocesoare

Infrastructura Cloud, furnizorii AI, portalurile de plată și livrarea de e-mail sunt enumerate pe /compliance cu datele fiecare mânere și în cazul în care acesta se află. Noi anunțăm clienții înainte de orice schimbare.

💾

Backup-uri

Întăriri zilnice criptate pe cloud cu recuperare punct-in-time. Clientii auto-hosted detin propriul program de rezervă și stocare la sfârșit.

Retenţie controlată de către client

O setare de retenţie principală conduce fiecare purjare jurnal. Setaţi-l la pentru totdeauna sau orice număr de zile; ştergere şi export rula de la portalul de cont.

🗑️

Șterge & exportul la cerere

Fiecare înregistrare a clienților expune un buton de ștergere și export; operatorii pot apela, de asemenea, POST /v1/customers/{id}/erase. Se păstrează intrările de audit ale deșertului 12 luni pentru conformitate.

🍪

Consimțământ pentru cookie-uri

Un banner de consimțământ integrat cu neplată regională și opt-in per cookie, astfel încât deciziile de consimțământ sunt capturate și înregistrate în fluxul de audit.

🐛

Raportează o vulnerabilitate

Ai găsit o problemă de securitate? [email protected]. Recunoastem informatii rapid si cercetatori responsabili de credit.

Compară

Majoritatea platformelor vă cer să Ai încredere în ei. OpsIQ Vă arată.

Diferenţa dintre o promisiune de marketing şi un control pe care echipa ta de securitate îl poate verifica.

Ce întreabă echipa ta de securitateRăspuns tipicOpsIQ
Criptare în repaus"Este criptat"AES-256 cu taste per-tenant; secrete sigilate, ne logate
Criptare în tranzitHTTPSTLS 1.3 pe fiecare conexiune
Autentificare webhookToken partajat într-un antetHMAC-SHA256 peste corpul brut + protecție reluare
Cine poate vedea ce a făcut AICutie neagră100% de AI transformă logat: prompt, răspuns, rezultat, actor
Traseul audituluiJurnale de aplicații parțialeImmutabil, numai pentru proprietar; actor, IP, timp, durată; CSV export
Rezidențiatul datelorO regiune, ia-o sau pleacă.UE şi Africa de Vest, alegerea regiunii pe tema "Dedicat," apelul dumneavoastră auto-hosted
Șterge datele unui clientDepune un bilet, aşteaptă.Buton autoservire + POST /v1/customers/{id}/erase
Instruirea pe datele dumneavoastră"Citeşte politica noastră"Niciodată: live context only, alegeți furnizorul
Auto-prezentareNu este disponibilAcelaşi cod, infraroşu, suveranitatea deplină a datelor, gata de zbor.
Transparența incidentelorPagina de stare, în cele din urmă30-min notificare, public RCA în 5 zile lucrătoare, credite SLA
Lista completă de încredere și securitate

Fiecare control, grupat.

Controalele din spatele centrului de încredere. ★ marchează o stand-out.

ControlCe face
Criptare & taste
AES-256în repaus★Criptare de plic cu separare cheie per-tenent pe nor.
TLS 1.3în tranzit★Fiecare conexiune criptată în zbor.
Secrete sigilateChei secrete și webhook semnarea secrete stocate criptate; nu logat în text simplu.
Derivarea cheii pe installCheile de criptare derivate din mediul înconjurător.
Accesează & identitatea
Acces bazat pe roluri ★Proprietar, administrator, sprijin și roluri personalizate cu granturi de permisiune pe pagină.
Două elemente (2FA)Din fiecare motiv.
SSOUn singur semn disponibil pe planurile de afaceri.
Blocare eșuată a logăriiÎncercări brutale de forţă accelerate în blocare automată.
Integrari semnate
HMAC-SHA256 webhooks★Semnat peste corpul brut pe fiecare livrare webhook.
Protecţia din nouTimestamp + nonce pe evenimente semnate.
Cheile de rezervăPe toate scrie APIs.
Rotație secretă perconectorRotiți secretul fiecărei integrări în direct.
Siguranţa AI
Contracte de acţiune★Fiecare acțiune AI este înregistrată cu domeniu de aplicare declarat, roluri și parametri.
Garaj de omologareOperaţiunile riscante necesită confirmarea explicită a omului.
Fără acțiuni extracontractateAI nu poate inventa operaţiuni.
Nu există pregătire pe datele dvs. ★Apelurile poartă doar context de conversație live; alegi furnizorul.
Istoric AIFiecare pas: a dat prompt, răspuns, rezultat de acțiune, durată și actor.
Audit și transparență
Jurnal de audit imutabil★Fiecare acțiune admin, AI rândul său, și livrare webhook: actor, IP, timp, durată.
Accesul exclusiv al proprietaruluiUrma de audit este limitată la proprietarul spațiului de lucru.
export CSVFiltraţi, căutaţi şi exportaţi întreaga pistă.
Întărire operațională
IP Firewall & CIDRLista de blocaje pe trafic de intrare.
Punctaj de amenințare BotPe jurnalele vizitatorilor.
Limitarea rateiPe obiective publice.
Evenimente de acces la poarta de reluare protejatăApelurile de la poarta de plată verificate şi dez-duplicate.
Date și conformitate
GDPR- Aliniată★DSAR, ștergere și fluxuri de lucru la export trăiesc în portalul contului.
CCPA-conștientNu se vând semnale respectate; criteriile finale de evaluare per-client şterg.
HIPAANu este oferit. Noi nu semnăm BAA astăzi, așa că OpsIQ nu este potrivit pentru informații de sănătate protejate. Vorbiți cu noi dacă acest lucru este pe foaia de parcurs.
SOC 2 ÎN PROGRESJurnalele sunt deja inexistente.
ISO 27001 ÎN PROGRESControalele sunt formalizate.
Consimțământ pentru cookie-uriBanner încorporat cu implicit regional și opt-in per cookie.
Rezidențiatul datelorRegiunile cloud din UE și Africa de Vest; vă auto-prezentați.
Șterge & exportulAutoservire plus POST /v1/customers/{id}/erase.
Retenţie controlată de către clientUn master setare conduce fiecare buştean purjare.
Backup-uri zilnice criptateRecuperare punctuală pe cloud; propriul program s-a găzduit.
& Incidente de actualizare
99.95% uptime SLA ★Pentru clienţii de cloud.
Starea în viațăStarea publică în direct la /status.
30-minune de notificare a incidentuluiClienti afectati notificati in cadrul 30 minutele unui incident operaţional.
RCA publicPosted in cadrul 5 zile lucrătoare; clienți cloud creditați pe termeni SLA.
Izolarea de desfășurare
Izolare cu nori partajați ★Chei per-tenent și baze de date izolate per spațiu de lucru.
Chiriaș dedicatBaza de date dedicată cu acreditări izolate, VM opțional și domeniu personalizat.
Auto-hostedAcelaşi cod, infrastructura ta, suveranitatea deplină a datelor, sistemul aerian compatibil.
Întrebări frecvente

Întrebările pe care echipa ta de securitate le va pune.

Răspunsuri corecte, fără ceaţă de marketing.

Nu. Noi nu instruim niciun model pe baza datelor clienților noștri. Anthropic, OpenAI sau furnizorul ales de dvs., numai în contextul conversației live; se aplică gestionarea standard a datelor furnizorilor (majoritatea nu se antrenează pe ) API trafic în mod implicit).
Nor multi-tenant rulează în UE și Africa de Vest astăzi. Clienții de nor dedicat pot alege regiunea la furnizarea. Clienții auto-hosted rula oriunde doresc.
PublicAPICheile sunt stocate în text simplu (sunt menite să fie partajate); chei secrete și webhook semnarea secretelor sunt stocate criptate cuAES-256folosind o cheie per-instalare derivată din mediul înconjurător.
Da. Fiecare înregistrare a clienților expune un buton "delete & export" în portalul de cont. Operatorii pot apela, de asemenea, POST /v1/customers/{id}/erase programatic. Înregistrările jurnalului de audit despre ștergerea în sine sunt păstrate pentru 12 luni pentru revizuirea conformității.
Starea în direct la /status. Noi anunțăm clienții afectați în termen de 30 minute pentru orice incident operațional, posta un RCA public în termen de 5 zile lucrătoare, și clienți cloud de credit pe termenii SLA.
The /compliance pagina listeaza fiecare subprocesor (infra, furnizori AI, portaluri de plata, livrare email), ce date se ocupa, si unde stau. Noi notificam clientii in avans cu privire la orice schimbare.
Da. Istoria AI (numai pentru proprietar) înregistrează fiecare admin, client și scriere rândul său, cu promptul exact redat, răspunsul AI, rezultatul acțiunii dacă există, durata și actorul. Filtru, căutare și export la CSV.