Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Unde locuiește datele, cum sunt criptate, cine le poate accesa, ce AI are voie să citească și traseul auditului din spatele fiecărei operațiuni. Fără ceață de marketing, doar întrebările pe care echipa ta de securitate le va pune, cu răspunsuri reale.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
Criptarea sigilează datele, un flux imuabil înregistrează fiecare mişcare. Două capacităţi adânci, vii, nu o cutie de checkbox.
Fiecare octet pe care îl stocați este criptat cuAES-256Folosind taste per-tenant pe nor. Fiecare octet pe care îl trimitem prin firul folositTLS 1.3- Publică.APICheile sunt stocate în text simplu pentru că sunt menite să fie partajate, dar cheile secrete și webhook semnarea secrete sunt sigilate cu criptare plic derivat din mediul dumneavoastră, nu logat în text simplu oriunde.
Fiecare acțiune admin, fiecare turn AI și fiecare livrare webhook aterizează într-un flux de audit imuabil, proprietar-singur cu actorul, timbrul temporal, IP și durata. AI Istoric înregistrează fiecare admin, client și scriere rândul său, cu promptul exact redat, răspunsul AI, rezultatul acțiunii și durata. Filtrați, căutați și exportați întreaga pistă la CSV.
Nor multi-tenant partajat pentru cea mai rapidă cale de producție, o bază de date dedicată chiriașului pentru izolare mai puternică, sau auto-hosted pe propria infrastructură în cazul în care vă păstrați calea de date la sfârșit. Acelaşi cod peste tot; alegeți limita de încredere.
Platforma noastră de cloud este proiectată cu comenzile pe care echipele de securitate le așteaptă și nu solicităm certificări pe care nu le deținem. GDPR_-aliniată cu DSAR, ștergerea și fluxul de lucru la export trăiesc în portalul contului; CCPA_-aware cu semnale nevănzate respectate; SOC 2 și ISO 27001 în curs de desfășurare cu busteni imuabili ai auditului deja în vigoare. A BAA_ este disponibil pe Business for HIPAA volumul de muncă. Și AI nu se antrenează niciodată pe datele dvs. Alegeți furnizorul, modelul și, pe propria voastră cheie.
Cum sunt tratate datele zi de zi: cine îl atinge, cât de susţinut este şi cât timp este păstrat.
Infrastructura Cloud, furnizorii AI, portalurile de plată și livrarea de e-mail sunt enumerate pe /compliance cu datele fiecare mânere și în cazul în care acesta se află. Noi anunțăm clienții înainte de orice schimbare.
Întăriri zilnice criptate pe cloud cu recuperare punct-in-time. Clientii auto-hosted detin propriul program de rezervă și stocare la sfârșit.
O setare de retenţie principală conduce fiecare purjare jurnal. Setaţi-l la pentru totdeauna sau orice număr de zile; ştergere şi export rula de la portalul de cont.
Fiecare înregistrare a clienților expune un buton de ștergere și export; operatorii pot apela, de asemenea, POST /v1/customers/{id}/erase. Se păstrează intrările de audit ale deșertului 12 luni pentru conformitate.
Un banner de consimțământ integrat cu neplată regională și opt-in per cookie, astfel încât deciziile de consimțământ sunt capturate și înregistrate în fluxul de audit.
Ai găsit o problemă de securitate? [email protected]. Recunoastem informatii rapid si cercetatori responsabili de credit.
Diferenţa dintre o promisiune de marketing şi un control pe care echipa ta de securitate îl poate verifica.
| Ce întreabă echipa ta de securitate | Răspuns tipic | OpsIQ |
|---|---|---|
| Criptare în repaus | "Este criptat" | AES-256 cu taste per-tenant; secrete sigilate, ne logate |
| Criptare în tranzit | HTTPS | TLS 1.3 pe fiecare conexiune |
| Autentificare webhook | Token partajat într-un antet | HMAC-SHA256 peste corpul brut + protecție reluare |
| Cine poate vedea ce a făcut AI | Cutie neagră | 100% de AI transformă logat: prompt, răspuns, rezultat, actor |
| Traseul auditului | Jurnale de aplicații parțiale | Immutabil, numai pentru proprietar; actor, IP, timp, durată; CSV export |
| Rezidențiatul datelor | O regiune, ia-o sau pleacă. | UE şi Africa de Vest, alegerea regiunii pe tema "Dedicat," apelul dumneavoastră auto-hosted |
| Șterge datele unui client | Depune un bilet, aşteaptă. | Buton autoservire + POST /v1/customers/{id}/erase |
| Instruirea pe datele dumneavoastră | "Citeşte politica noastră" | Niciodată: live context only, alegeți furnizorul |
| Auto-prezentare | Nu este disponibil | Acelaşi cod, infraroşu, suveranitatea deplină a datelor, gata de zbor. |
| Transparența incidentelor | Pagina de stare, în cele din urmă | 30-min notificare, public RCA în 5 zile lucrătoare, credite SLA |
Controalele din spatele centrului de încredere.
| Control | Ce face |
|---|---|
| Criptare & taste | |
| AES-256_ în repaus | Criptare de plic cu separare cheie per-tenent pe nor. |
| TLS 1.3 în tranzit | Fiecare conexiune criptată în zbor. |
| Secrete sigilate | Chei secrete și webhook semnarea secrete stocate criptate; nu logat în text simplu. |
| Derivarea cheii pe install | Cheile de criptare derivate din mediul înconjurător. |
| Accesează & identitatea | |
| Acces bazat pe roluri | Proprietar, administrator, sprijin și roluri personalizate cu granturi de permisiune pe pagină. |
| Două elemente (2FA) | Din fiecare motiv. |
| SSO | Un singur semn disponibil pe planurile de afaceri. |
| Blocare eșuată a logării | Încercări brutale de forţă accelerate în blocare automată. |
| Integrari semnate | |
| HMAC-SHA256 webhooks | Semnat peste corpul brut pe fiecare livrare webhook. |
| Protecţia din nou | Timestamp + nonce pe evenimente semnate. |
| Cheile de rezervă | Pe toate scrie APIs. |
| Rotație secretă perconector | Rotiți secretul fiecărei integrări în direct. |
| Siguranţa AI | |
| Contracte de acţiune | Fiecare acțiune AI este înregistrată cu domeniu de aplicare declarat, roluri și parametri. |
| Garaj de omologare | Operaţiunile riscante necesită confirmarea explicită a omului. |
| Fără acțiuni extracontractate | AI nu poate inventa operaţiuni. |
| Nu se antrenează pe datele dumneavoastră | Apelurile poartă doar context de conversație live; alegi furnizorul. |
| Istoric AI | Fiecare pas: a dat prompt, răspuns, rezultat de acțiune, durată și actor. |
| Audit și transparență | |
| Jurnal de audit imutabil | Fiecare acțiune admin, AI rândul său, și livrare webhook: actor, IP, timp, durată. |
| Accesul exclusiv al proprietarului | Urma de audit este limitată la proprietarul spațiului de lucru. |
| export CSV | Filtraţi, căutaţi şi exportaţi întreaga pistă. |
| Întărire operațională | |
| IP_ Firewall & CIDR | Lista de blocaje pe trafic de intrare. |
| Punctaj de amenințare Bot | Pe jurnalele vizitatorilor. |
| Limitarea ratei | Pe obiective publice. |
| Evenimente de acces la poarta de reluare protejată | Apelurile de la poarta de plată verificate şi dez-duplicate. |
| Date și conformitate | |
| GDPR-aliniat | DSAR, ștergere și fluxuri de lucru la export trăiesc în portalul contului. |
| CCPA-conștient | Nu se vând semnale respectate; criteriile finale de evaluare per-client şterg. |
| HIPAA-gata (Afaceri) | BAA disponibil pentru clienții de afaceri care se ocupă de PHI. |
| SOC 2 ÎN PROGRES | Jurnalele sunt deja inexistente. |
| ISO 27001 ÎN PROGRES | Controalele sunt formalizate. |
| Consimțământ pentru cookie-uri | Banner încorporat cu implicit regional și opt-in per cookie. |
| Rezidențiatul datelor | Regiunile cloud din UE și Africa de Vest; vă auto-prezentați. |
| Șterge & exportul | Autoservire plus POST /v1/customers/{id}/erase. |
| Retenţie controlată de către client | Un master setare conduce fiecare buştean purjare. |
| Backup-uri zilnice criptate | Recuperare punctuală pe cloud; propriul program s-a găzduit. |
| & Incidente de actualizare | |
| 99.95% uptime SLA | Pentru clienţii de cloud. |
| Starea în viață | Starea publică în direct la /status. |
| 30-minune de notificare a incidentului | Clienti afectati notificati in cadrul30minutele unui incident operaţional. |
| RCA public | Posted in cadrul 5 zile lucrătoare; clienți cloud creditați pe termeni SLA. |
| Izolarea de desfășurare | |
| Izolarea în comun a norilor | Chei per-tenent și baze de date izolate per spațiu de lucru. |
| Chiriaș dedicat | Baza de date dedicată cu acreditări izolate, VM opțional și domeniu personalizat. |
| Auto-hosted | Acelaşi cod, infrastructura ta, suveranitatea deplină a datelor, sistemul aerian compatibil. |
Răspunsuri corecte, fără ceaţă de marketing.
POST /v1/customers/{id}/erase programatic. Înregistrările jurnalului de audit despre ștergerea în sine sunt păstrate pentru 12 luni pentru revizuirea conformității.