Centru de încredere

Securitate, conformitate și uptime; într-un singur loc.

Unde locuiește datele, cum sunt criptate, cine le poate accesa, ce AI are voie să citească și traseul auditului din spatele fiecărei operațiuni. Fără ceață de marketing, doar întrebările pe care echipa ta de securitate le va pune, cu răspunsuri reale.

GDPR_CCPA astăziAES-256 · TLS 1.3Neplata rezidenţei UENu există pregătire pe datele dumneavoastră
100% de AI transformă logat
99.95% Acord de calitate privind timpul de funcţionare
Trăieşte Postură de securitate AES-256 TLS 1.3 HMAC 2FA LOGUL AUDITULUI · IMMUTABLE autentificare · proprietar ·196.x.x.x Ai. reply · ticket #482 webhook · order. paid · 200 rol. actualizare · sprijin Export · audit.csv crm.contact.create consimțământ. actualizare · UE cheie. rotat · conector autentificare · proprietar ·196.x.x.x Ai. reply · ticket #482 webhook · order. paid · 200 rol. actualizare · sprijin
Securitate implicită

Criptare, semnare şi audit pe fiecare strat.

99.95%SLA de uptime în cloud
AES-256în repaus · TLS 1.3 în tranzit
HMACSHA-256_ la fiecare apel API
100%din AI se transformă logat
Securitate la fiecare strat

Cum vă protejăm datele şi a clienţilor tăi.

Siguranţa AIEvery AI action is a registered contract with role gates and confirmation policies. Risky operations need explicit human approval; the AI cannot invent operations.
Traseul audituluiEvery admin action, AI turn and webhook delivery: actor, timestamp, IP and duration. Owner-only, complete, exportable to CSV.
Întărire operaționalăIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on public endpoints, replay-protected gateway events.
O chitanţă pentru tot.

Un nucleu apărat, şi un dosar pe care îl poţi înmâna unui auditor.

Criptarea sigilează datele, un flux imuabil înregistrează fiecare mişcare. Două capacităţi adânci, vii, nu o cutie de checkbox.

Criptare și manipulare cheie

AES-256_ în repaus. TLS 1.3 în tranzit. Chei sigilate.

Fiecare octet pe care îl stocați este criptat cuAES-256Folosind taste per-tenant pe nor. Fiecare octet pe care îl trimitem prin firul folositTLS 1.3- Publică.APICheile sunt stocate în text simplu pentru că sunt menite să fie partajate, dar cheile secrete și webhook semnarea secrete sunt sigilate cu criptare plic derivat din mediul dumneavoastră, nu logat în text simplu oriunde.

AES-256 în repaus cu o separare de chei pertenente pe nor.
TLS 1.3 în tranzit pe fiecare conexiune.
Secrete sigilate. Cheile de semnătură Webhook nu au fost niciodată înregistrate în text.
Trăieşte Conductă de criptare PLANTEX card ·4242… webhook_secret AES-256 VAULTA SEAOL TLS 1.3fiecare conexiune criptată Chei pertenanteizolat, rotatabil CIPHERTEXT LA OPRIRE a3f9·c14e·77b2·e0d8·...
Transparența auditului și AI

O înregistrare imuabilă a fiecărei operaţiuni şi fiecare întorsătură a AI.

Fiecare acțiune admin, fiecare turn AI și fiecare livrare webhook aterizează într-un flux de audit imuabil, proprietar-singur cu actorul, timbrul temporal, IP și durata. AI Istoric înregistrează fiecare admin, client și scriere rândul său, cu promptul exact redat, răspunsul AI, rezultatul acțiunii și durata. Filtrați, căutați și exportați întreaga pistă la CSV.

100% de AI transformă logat: prompt, răspuns, rezultat şi actor.
& Completează numai proprietarul: actor, IP, timp și durată la fiecare intrare.
export CSV. Auditor manual întreaga pistă; filtru prin acțiune sau actor.
Trăieşte LOG DE AUDIT IMMUTUBLE PENAL Ai. reply · ticket #482Asistent AI · proprietar confirmat ·2.1s· ok Client. sterge · #1042admin · proprietar ·102.89.x ·2:41PM · ok webhook · order. paid · 200HMAC verificat · livrat · ok rol. actualizare · sprijinadmin · proprietar · grant nou · ok Export · audit.csvproprietar ·1,204rânduri · ok Ai. reply · ticket #482Asistent AI · proprietar confirmat ·2.1s· ok
În cazul în care datele trăiesc

Trei forme de implementare. Tu alegi.

Nor multi-tenant partajat pentru cea mai rapidă cale de producție, o bază de date dedicată chiriașului pentru izolare mai puternică, sau auto-hosted pe propria infrastructură în cazul în care vă păstrați calea de date la sfârșit. Acelaşi cod peste tot; alegeți limita de încredere.

Cloud · partajat: chei per-tenant, baze de date izolate pe spaţiu de lucru, rezidenţă regională, copii de rezervă criptate zilnic.
Cloud · dedicat: chirias dedicat DB cu acreditări izolate, VM opțional și domeniu personalizat pe Business / Enterprise.
Auto-prezentat: suveranitate deplină a datelor, rezervări şi reţinere, compatibil cu sistemul de aer.
Regiunile UE și Africa de VestAlegerea regiunii privind alocareaTe-ai luat de propriul tău gazdă.
Trăieşte Rezidențiatul datelor Cloud · Servicii partajate Locatarul Aproprii chei · propria DB Tenant B.proprii chei · propria DB Chiriaşul Cproprii chei · propria DB UE · Africa de Vest Întăriri zilnice criptate CLOUD · DEDICAT Un chiriaş. Acreditări izolate VM-ul dedicat opţional Domeniul personalizat SSL Regiunea aleasă la furnizarea de servicii de informare Afaceri/Întreprinderi SINGUR OSUPERIT Infrastructura ta Reţinerea şi rezervările Aero-capcană compatibilă Suveranitatea deplină a datelor tasta licenta · acelasi cod
Poziţia de conformitate · AI responsabilă

Construit pentru evaluări serioase de conformitate, sincer.

Platforma noastră de cloud este proiectată cu comenzile pe care echipele de securitate le așteaptă și nu solicităm certificări pe care nu le deținem. GDPR_-aliniată cu DSAR, ștergerea și fluxul de lucru la export trăiesc în portalul contului; CCPA_-aware cu semnale nevănzate respectate; SOC 2 și ISO 27001 în curs de desfășurare cu busteni imuabili ai auditului deja în vigoare. A BAA_ este disponibil pe Business for HIPAA volumul de muncă. Și AI nu se antrenează niciodată pe datele dvs. Alegeți furnizorul, modelul și, pe propria voastră cheie.

Nu te antrenezi cu datele tale. Apelurile poartă doar contextul conversaţiei în direct.
Alegeţi furnizorul: Anthropic, OpenAI___________________________________________________________________________________________________________
Gat de aprobare a acțiunii. Operaţiunile riscante necesită confirmarea explicită a omului.
POSTUL DE CONFORMITATE Gata. GDPR · DSAR, șterge & exportul CCPA · nu se vinde respectat HIPAA · BAA_ privind afacerile SOC 2 · jurnalele pregătite pentru auditÎN PROGRES ISO 27001 · formarea de controaleÎN PROGRES AI · nu se antrenează niciodată pe datele dumneavoastră GDPR_ CCPA aliniat astăzi · SOC 2 ISO în curs de desfășurare
100%AI se transformă în audit
0Acțiuni extracontractate permise
Al tăumodel, chei și date
Niciodată.utilizate pentru a forma modele
Gestionarea datelor

Subprocesoare, copii de rezervă şi să-l reţinem.

Cum sunt tratate datele zi de zi: cine îl atinge, cât de susţinut este şi cât timp este păstrat.

🧩

Subprocesoare

Infrastructura Cloud, furnizorii AI, portalurile de plată și livrarea de e-mail sunt enumerate pe /compliance cu datele fiecare mânere și în cazul în care acesta se află. Noi anunțăm clienții înainte de orice schimbare.

💾

Backup-uri

Întăriri zilnice criptate pe cloud cu recuperare punct-in-time. Clientii auto-hosted detin propriul program de rezervă și stocare la sfârșit.

Retenţie controlată de către client

O setare de retenţie principală conduce fiecare purjare jurnal. Setaţi-l la pentru totdeauna sau orice număr de zile; ştergere şi export rula de la portalul de cont.

🗑️

Șterge & exportul la cerere

Fiecare înregistrare a clienților expune un buton de ștergere și export; operatorii pot apela, de asemenea, POST /v1/customers/{id}/erase. Se păstrează intrările de audit ale deșertului 12 luni pentru conformitate.

🍪

Consimțământ pentru cookie-uri

Un banner de consimțământ integrat cu neplată regională și opt-in per cookie, astfel încât deciziile de consimțământ sunt capturate și înregistrate în fluxul de audit.

🐛

Raportează o vulnerabilitate

Ai găsit o problemă de securitate? [email protected]. Recunoastem informatii rapid si cercetatori responsabili de credit.

Compară

Majoritatea platformelor vă cer să Ai încredere în ei. OpsIQVă arată.

Diferenţa dintre o promisiune de marketing şi un control pe care echipa ta de securitate îl poate verifica.

Ce întreabă echipa ta de securitateRăspuns tipicOpsIQ
Criptare în repaus"Este criptat"AES-256 cu taste per-tenant; secrete sigilate, ne logate
Criptare în tranzitHTTPSTLS 1.3 pe fiecare conexiune
Autentificare webhookToken partajat într-un antetHMAC-SHA256 peste corpul brut + protecție reluare
Cine poate vedea ce a făcut AICutie neagră100% de AI transformă logat: prompt, răspuns, rezultat, actor
Traseul audituluiJurnale de aplicații parțialeImmutabil, numai pentru proprietar; actor, IP, timp, durată; CSV export
Rezidențiatul datelorO regiune, ia-o sau pleacă.UE şi Africa de Vest, alegerea regiunii pe tema "Dedicat," apelul dumneavoastră auto-hosted
Șterge datele unui clientDepune un bilet, aşteaptă.Buton autoservire + POST /v1/customers/{id}/erase
Instruirea pe datele dumneavoastră"Citeşte politica noastră"Niciodată: live context only, alegeți furnizorul
Auto-prezentareNu este disponibilAcelaşi cod, infraroşu, suveranitatea deplină a datelor, gata de zbor.
Transparența incidentelorPagina de stare, în cele din urmă30-min notificare, public RCA în 5 zile lucrătoare, credite SLA
Lista completă de încredere și securitate

Fiecare control, grupat.

Controalele din spatele centrului de încredere.

ControlCe face
Criptare & taste
AES-256_ în repausCriptare de plic cu separare cheie per-tenent pe nor.
TLS 1.3 în tranzitFiecare conexiune criptată în zbor.
Secrete sigilateChei secrete și webhook semnarea secrete stocate criptate; nu logat în text simplu.
Derivarea cheii pe installCheile de criptare derivate din mediul înconjurător.
Accesează & identitatea
Acces bazat pe roluriProprietar, administrator, sprijin și roluri personalizate cu granturi de permisiune pe pagină.
Două elemente (2FA)Din fiecare motiv.
SSOUn singur semn disponibil pe planurile de afaceri.
Blocare eșuată a logăriiÎncercări brutale de forţă accelerate în blocare automată.
Integrari semnate
HMAC-SHA256 webhooksSemnat peste corpul brut pe fiecare livrare webhook.
Protecţia din nouTimestamp + nonce pe evenimente semnate.
Cheile de rezervăPe toate scrie APIs.
Rotație secretă perconectorRotiți secretul fiecărei integrări în direct.
Siguranţa AI
Contracte de acţiuneFiecare acțiune AI este înregistrată cu domeniu de aplicare declarat, roluri și parametri.
Garaj de omologareOperaţiunile riscante necesită confirmarea explicită a omului.
Fără acțiuni extracontractateAI nu poate inventa operaţiuni.
Nu se antrenează pe datele dumneavoastrăApelurile poartă doar context de conversație live; alegi furnizorul.
Istoric AIFiecare pas: a dat prompt, răspuns, rezultat de acțiune, durată și actor.
Audit și transparență
Jurnal de audit imutabilFiecare acțiune admin, AI rândul său, și livrare webhook: actor, IP, timp, durată.
Accesul exclusiv al proprietaruluiUrma de audit este limitată la proprietarul spațiului de lucru.
export CSVFiltraţi, căutaţi şi exportaţi întreaga pistă.
Întărire operațională
IP_ Firewall & CIDRLista de blocaje pe trafic de intrare.
Punctaj de amenințare BotPe jurnalele vizitatorilor.
Limitarea rateiPe obiective publice.
Evenimente de acces la poarta de reluare protejatăApelurile de la poarta de plată verificate şi dez-duplicate.
Date și conformitate
GDPR-aliniatDSAR, ștergere și fluxuri de lucru la export trăiesc în portalul contului.
CCPA-conștientNu se vând semnale respectate; criteriile finale de evaluare per-client şterg.
HIPAA-gata (Afaceri)BAA disponibil pentru clienții de afaceri care se ocupă de PHI.
SOC 2 ÎN PROGRESJurnalele sunt deja inexistente.
ISO 27001 ÎN PROGRESControalele sunt formalizate.
Consimțământ pentru cookie-uriBanner încorporat cu implicit regional și opt-in per cookie.
Rezidențiatul datelorRegiunile cloud din UE și Africa de Vest; vă auto-prezentați.
Șterge & exportulAutoservire plus POST /v1/customers/{id}/erase.
Retenţie controlată de către clientUn master setare conduce fiecare buştean purjare.
Backup-uri zilnice criptateRecuperare punctuală pe cloud; propriul program s-a găzduit.
& Incidente de actualizare
99.95% uptime SLAPentru clienţii de cloud.
Starea în viațăStarea publică în direct la /status.
30-minune de notificare a incidentuluiClienti afectati notificati in cadrul30minutele unui incident operaţional.
RCA publicPosted in cadrul 5 zile lucrătoare; clienți cloud creditați pe termeni SLA.
Izolarea de desfășurare
Izolarea în comun a norilorChei per-tenent și baze de date izolate per spațiu de lucru.
Chiriaș dedicatBaza de date dedicată cu acreditări izolate, VM opțional și domeniu personalizat.
Auto-hostedAcelaşi cod, infrastructura ta, suveranitatea deplină a datelor, sistemul aerian compatibil.
Întrebări frecvente

Întrebările pe care echipa ta de securitate le va pune.

Răspunsuri corecte, fără ceaţă de marketing.

Nu. Nu antrenăm niciun model pe datele clienților. Apelurile AI ajung la Anthropic, OpenAI sau furnizorul ales de tine doar cu contextul conversației live; se aplică standardele de gestionare a datelor ale furnizorilor (majoritatea nu antrenează pe traficul API în mod implicit).
Nor multi-tenant rulează în UE și Africa de Vest astăzi. Clienții de nor dedicat pot alege regiunea la furnizarea. Clienții auto-hosted rula oriunde doresc.
Cheile publice API_ sunt stocate în text simplu (sunt menite să fie partajate); tastele secrete și secretele de semnare a webhook-ului sunt stocate criptate cu AES-256 folosind o cheie per-instalată derivată din mediul dumneavoastră.
Da. Fiecare înregistrare a clienților expune un buton "delete & export" în portalul de cont. Operatorii pot apela, de asemenea, POST /v1/customers/{id}/erase programatic. Înregistrările jurnalului de audit despre ștergerea în sine sunt păstrate pentru 12 luni pentru revizuirea conformității.
Starea în direct la /status. Noi anunțăm clienții afectați în termen de 30 minute pentru orice incident operațional, posta un RCA public în termen de 5 zile lucrătoare, și clienți cloud de credit pe termenii SLA.
, /compliance pagina listeaza fiecare subprocesor (infra, furnizori AI, portaluri de plata, livrare email), ce date se ocupa, si unde stau. Noi notificam clientii in avans cu privire la orice schimbare.
Da. Istoria AI (numai pentru proprietar) înregistrează fiecare admin, client și scriere rândul său, cu promptul exact redat, răspunsul AI, rezultatul acțiunii dacă există, durata și actorul. Filtru, căutare și export la CSV.