Безопасность · Дизайн

Сила ИИ, с ограждением.

OpsIQ построен на одном принципе: ИИ, который может писать вашему бизнесу, должен сначала спросить разрешение. Каждый запрос проверяется, каждое действие сдается в контракт, охватывается, подписывается, проверяется и проверяется. Никаких ярлыков, никаких сюрпризов, никаких внеполитических операций.

AES-256_TLS_1.3HMAC-SHA256 подписала I/OИзоляция на одного арендатора100% AI становится аудируемым
Все действия подписаны и охвачены
Ничто не может быть проверено данными
Живи Каждый запрос зарабатывает свой путь. запросить 2ФА SSO БРАНДМАУЕР VAULT · Арендатор запечатанный AUDIT LOG - только перспектива login. success · 2FA · владелец sso. authorized ·oidc · acme. idp action. signed · refund_invoice · ok
DR54Шифрование в покое
TLS1.3Каждое соединение
HMACSHA256 подписано I/O
100%AI становится аудитором
Аутентификация и доступ

аутентифицировать, санкционировать, аудит.

Только нужные люди входят, и как только они входят, каждый ход записывается. Каждый администратор включает в себя TOTP двухфакторный (Google Authenticator, 1Password, Authy, любой RFC-код).6238приложение); Бизнес и Предприятие добавляют единый вход в систему OIDC иSCIMАвто-предоставление, так что присоединенные и оставившие текут прямо из вашего IdP. Попытки грубой силы задушены в автоматический локаут, и каждый вход, разрешение иSCIMИзменения регистрируются.

TOTP двухфакторный: per-admin, с одноразовыми кодами восстановления, которые можно регенерировать.
УКГД SSO и SCIM: Приведите свой собственный IdP на Business +; провизия зарегистрирована.
ReCAPTCHA & Lockout (перевод) Неудачные счетчики входа в систему запускают автоматический IP локаут.
2FA вызовпроверка
Двухфакторная проверка Введите 6-цифровой код из вашего приложения 4 9 2 7 1 3 Проверить и подписать
ПотомРолевая и зарегистрированная
01

удостоверять подлинность

TOTP двухфакторный или OIDC SSO доказывает, кто стучит. SCIM положения и деактивирует администраторов прямо из вашего IdP.

02

санкционировать

Роль владельца / администратора / поддержки плюс гранты на страницу означают, что каждый человек достигает именно того, что ему нужно.

03

Аудит

Каждый вход, изменение разрешения и запись (человек или ИИ) попадает в журнал только с приложением, IP, временем и результатом.

Основные элементы управления

Четыре гарантии, Работать сразу.

Каждый запрос проходит через одну и ту же хореографию безопасности: доказывать личность, доказывать авторитет, подписывать путь, запечатывать данные. Результатом является платформа, которая чувствует себя быстро, никогда не становясь случайной в отношении доступа.

01

удостоверять подлинность

Двухфакторные потоки TOTP, OIDC SSO и SCIM, проверяют, кто входит, прежде чем откроется какая-либо поверхность администратора.

02

санкционировать

Владелец, администратор, поддержка и гранты на уровне страницы удерживают каждого партнера по команде в пределах той границы, которую позволяет их роль.

03

знак

Трафик Webhook и вызовы API являются ограниченными, проверенными HMAC, защищенными от повтора, ограниченными по скорости и привязанными к одному рабочему пространству.

04

Аудит

Каждое человеческое письмо, действие ИИ, изменение разрешения и событие безопасности попадают в поток аудита только с приложением.

OpsIQ самолет управления безопасностью живая проверка
Мероприятия по безопасности Структурированный аудит Неудачные логины
потоковое
Всего событий1,28474 уникальный IPs
критический03Обзор сейчас
Предупреждения1824 часов
Аудиторские байты2.4mтолько для Append-only Stream
Фильтр события, актер, IP, трасса...
тяжелая
Клиент
Применять
тяжелаяИсполнитель: IPСобытиеРезультатСлед
критическийИИ
10.0.4.12
off_contract_action. rejected (недоступная ссылка)
Попытка блокировки записи перед конечной точкой
отрицатьtr_8fa2
ПредупреждениеАва Р.
102.89.x.x
webhook. signing_key. rotated
ключ рабочего пространства запечатан и заменен
Зарегистрированныйtr_3c19
Инфо+8ч
Окта
admin.deactivated
Directory Sync Удаленный доступ
синхронизированныйtr_b771
ИнфоЗамок
45.137.x.x
Неудачный_login. counter. reset
сбрасываемый объем, записанный владельцем
очищенныйtr_09de
JSON поток событий · участник, IP, параметры, результат, продолжительность

Открыта аудиторская запись

Вращение ключа подписи Webhook сохраняется с помощью идентификатора актера, роли, IP, метки времени, хэша необработанных параметров, результата и трассировки.

Исполнитель: Ava R.Роль: ВладелецРезультат: loggedхеширование: 9f3a...2c
Поза в реальном времени

Невидимые писания.

Действия ИИ, изменения администратора и поставки веб-хуков регистрируются с помощью актора, IP, действия, результата и состояния одобрения.

100% ПровереноCSV ЭкспортТолько для владельца история12-месовая задержка
Подписанный край

Каждый вызов на край доказывает сам себя.

Подписи HMAC, nonces, метки времени, ключи с прицелом и дополнительные списки разрешений IP останавливают подделанный или переигранный трафик на ранней стадии.

закаливание

Создан для плохого трафика.

Неудачный локаут, блокировка IP и CIDR, забивание ботов, ограничения скорости и сигналы захвата аккаунта удерживают давление от ядра.

Изоляция жильцов

Один арендатор никогда не сможет получить данные другого.

Каждое рабочее пространство облака имеет свою границу арендатора и свой собственный ключ шифрования. Запрос из одного рабочего пространства не может читать, писать или расшифровывать другое рабочее пространство, даже если кто-то смотрит на сырую базу данных.

Арендатор АльфаАльфа-_7f...
Арендатор БиконКлючевой маяк_42...
Арендаторский центрКлючевое ядро 19...
Семь слоев

Безопасность в любом месте Данные живут или перемещаются.

БезопасностьEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
АудитEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
закаливаниеIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Ответ на инцидент24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Поза, живая · ответственный ИИ

Самолет, который проверяет себя.

ИИ OpsIQ не может изобретать операции. Каждое действие, которое он может предпринять, - это зарегистрированный контракт с заявленным объемом, ролями и параметрами, и все, что не является договором, отвергается на уровне мозга до того, как оно достигнет конечной точки. Рисковые записи всегда требуют явного подтверждения человеком. Вы выбираете свою модель (Anthropic, OpenAI, Gemini, Grok или самообслуживание), и ваши разговоры никогда не используются для обучения моделей.

Одобрение действий. Рискованным писаниям нужно подтверждение от человека.
Никаких внедоговорных действий. Неизвестные операции отторгаются на уровне мозга.
Выберите свою модель: Ваш провайдер, ваши ключи, никакой блокировки, никакого обучения вашим данным.
Позиция безопасности 100% Шифрование · AES-256/TLS_1.3 Двухфакторный навязываемый Webhooks подписанный HMAC Журнал аудита · только приложение Изоляция на одного арендатора Lockout & rate limiting (Ограничение скорости) Все элементы управления, проходящие · GDPR/CCPA выровнены
100%AI становится аудитором
0разрешенные внедоговорные действия
ТвойМодель, ключи и данные
НикогдаИспользуется для обучения моделей
С первого взгляда

Полная безопасность набор инструментов.

Полная поверхность управления для идентификации, данных, краевого трафика, безопасности ИИ и реагирования на инциденты. Достаточно плотная для обзора безопасности, достаточно отполированная для страницы продукта.

Защита данных

  • AES-256 шифрование конвертов в состоянии покоя.
  • TLS1.3 для каждого соединения.
  • Секреты, хранящиеся вне корня сети.
  • Контроль за проживанием и удержанием.

Арендаторская граница

  • Отдельные ключи от арендатора в облаке.
  • Никакой перекрестный арендатор не читает, не пишет и не расшифровывает путь.
  • Заблокированные рабочим пространством API ключи и право собственности на аудит.

Подпись I/O

  • HMAC-SHA256 над необработанными телами веб-хуков.
  • Защита от повторного воспроизведения Timestamp и nonce.
  • Скобки API клавиш с IP списками разрешений и ротацией.

Угроза обороне

  • Неудачный локаут и ручное освобождение.
  • IP и CIDR файрвол с распространением сеанса.
  • Оценка угроз, ограничения по ставкам и обзор путешествия для входа.

Безопасность

  • Только зарегистрированные договоры.
  • Подтверждение человека на рискованные записи.
  • Никакого обучения модели на ваших данных.
  • Быстрый ответ, результат и автор регистрации.

Аудит и ответ

  • Журнал аудита с добавлением CSV и JSON экспорта.
  • Фильтры событий безопасности по актеру, действию, IP и риску.
  • Насыпная счетчик сброса и удаление истории с разрешением зарегистрированы.

Аналитик безопасности AI

  • Выберите чипы и объясните подозрительный IPs.
  • Инцидентные сводки, ежедневный дайджест и еженедельная проверка осанки.
  • 0-token блокирует политику с включенным, защищенным автопилотом.
Поза безопасности

Где OpsIQ Сегодня стоит.

Честный статус: что живое, что выровнено, и что на дорожной карте. Никаких заимствованных значков, никаких сертификационных претензий у нас нет.

Контрольные органы находятся там, где они защищают продукт.

Дорожная карта называется отдельно, поэтому команды безопасности могут увидеть разницу между развернутыми элементами управления и будущими сертификатами с первого взгляда.

14Живые контрольные 3выровненные области 2пункты дорожной карты

Живые контрольные

Шифрование в покоеAES-256 запечатанное хранилище плюс TLS1.3 в пути.Живи
Двухфакторный и SSOTOTP, коды восстановления, OIDC SSO и SCIM.Живи
Ролевой доступВладелец, администратор, поддержка и разрешения на странице.Живи
Аудит только в добавленииЧеловек пишет: Действия ИИ, события безопасности и экспорт.Живи
Подписанные крючки и API ключиHMAC-SHA256, защита от повторов, ключи с ограничениями скорости и диапазона.Живи
Изоляция жильцовОтдельные облачные ключи арендатора без перекрестного пути чтения / записи арендатора.Живи
Firewall и локаутIP/CIDR блокировка, локаут неисправного входа и оценка угроз.Живи
Аналитик безопасности AIВердикты, протоколы инцидентов, дайджест, проверка осанки и 0-токен политики.Живи
GDPR/UK GDPR/CCPADPA, DSAR, средства контроля конфиденциальности и варианты хранения.согласованный
GDPR выровненCCPA выровненAES-256 в покоеTLS1.3SHA256Изоляция на одного арендатораSOC 2 дорожная картаISO 27001 дорожная карта
Операции и оборона

Когда что-то не так, Ты остаешься под контролем.

Знайте, кто стучит, отпустите заблокированного товарища по команде одним щелчком мыши и посмотрите, как платформа охраняет свое здоровье, каждый шаг зарегистрирован.

IP интеллект

Каждый адрес классифицирован и риск-оценен на виду.

OpsIQ не просто считает плохие логины; это говорит вам какой вид Каждый IP классифицируется как жилой, общий, дата-центр или внутренний, а затем присваивается оценка угрозы 0_100 от бота и сигналов захвата на пути посетителя. Диапазоны центров обработки данных, забивающие вашу форму входа в систему, выглядят очень по-разному от клиента на домашнем широкополосном доступе, и ваши пороги блокировки могут относиться к ним по-разному.

IP Классификация: жилой, общий, дата-центр или внутренний, всплывающий на каждом мероприятии.
0_100_ балл угрозы: bot и сигналы захвата аккаунта, все, что выделит ≥50.
Однощелевой запрет. Блокируйте каждый IP на подозрительном сеансе с одной кнопки.
График путешествия: Каждая неудачная попытка входа в систему воспроизводится как собственный обзорный след.
Живи IP ИНТЕЛЛЕКТ 86.142.10.4 РЕЗИДЕНЦИАЛЬНЫЙ 18 45.137.21.88 ДАТАЦЕНТЕР 92 Блок 10.0.4.12 Внутреннее 02 Оценка угрозы ≥50 выделена ·0 = доверенная ·100 = враждебная
Ответ на инцидент

Держите себя в руках, когда что-то не так.

Когда товарищ по команде блокируется, вы выпускаете их одним щелчком мыши, не дожидаясь таймера. Активный счетчик неудачного входа в систему после инцидента, ищите полную историю неудачного входа в систему для расследования и удаляйте несвежие записи после того, как он будет решен. Каждый выпуск, сброс и удаление сами записываются в журнал аудита, поэтому очистка так же ответственна, как и нарушение.

Ручное освобождение локаута. Очистите заблокированный администратор или IP мгновенно, не ожидайте таймера.
Активный контрмониторинг. Посмотрите на каждый живой счетчик неудачных входов с первого взгляда.
Bulk Reset & History Search: Подметать счетчики, искать всю историю попыток.
Удаление истории навалом. Записи с чисткой; удаление также регистрируется.
Живи Несостоявшиеся логические совещатели OPSIQ 5/5_ 0/5_ Освободиться 94.21.x.x3/5 активная0/5 ясно 203.0.x.x2/5 активная0/5 ясно Счетчики сброса навалом Релиз и сброс записаны Аудитория · актер · временная метка · причина
Система защиты

Платформа следит за собственным здоровьем.

За пределами периметра OpsIQ охраняет свою целостность. Подписанная лицензия сохраняет подлинность установки, встроенная диагностика здоровья поверхности живого снимка жизненно важных признаков платформы, а ошибки интерфейса JavaScript захватываются на стороне сервера, поэтому сломанный релиз отображается в вашей приборной панели вместо того, чтобы молча выходить из строя на экране клиента.

Целостность лицензии. Подписанная валидация сохраняет установку подлинной и очевидной.
Диагностика здоровья: живой снимок жизненно важных признаков платформы по требованию.
JavaScript Ошибка захвата. Ошибки Front-end регистрируются на стороне сервера, не теряются на клиенте.
Секреты вне корня сети: Настройка и ключи никогда не обслуживаются веб-уровнем.
Живи Система здравоохранения Действительная лицензия подписанный; подлинный Диагностика JS ошибка захвата СЕРВЕР-СИД TypeError: неопределённая функцияcheckout. js:42 · Safari 17 Ошибка: opsiq не определенаwidget. js:8 · Chrome 124 · capture Обещание отказа выполненоapp. js:120 · Firefox 126 · захваченный TypeError: неопределённая функцияcheckout. js:42 · Safari 17
Аналитик безопасности AI

Не только записано. Понятно.

Каждая другая страница в этом списке фиксирует, что произошло. Аналитик безопасности ИИ считывает эти сигналы и говорит вам, что они означают, что делать, и (только если вы позволите ему) делает обратимую часть для вас. Он построен так, чтобы ничего не стоить: он никогда не работает по пути запроса посетителя, очевидные случаи урегулируются детерминированными правилами без вызова ИИ, вердикты кэшируются, а его лучший вывод - простое правило блока, которое затем навсегда применяется при нулевых токенах.

Токен-контракт

Аналитик на каждом предупреждении, по цене несколько центов в месяц.

Детерминированный забивающий остается первой линией обороны, как и прежде. Модель спрашивают только тогда, когда она действительно помогает: неоднозначный IP, свежий инцидент, утренний дайджест. Неоднозначные сущности пакетируются в один звонок, поэтому волна злоумышленников читается вместе, а не по одному запросу за раз. Ее собственный ежемесячный бюджет живет в AI Config, и если он когда-либо будет достигнут, аналитик тихо возвращается к детерминированным показаниям. Блокировка, локауты и оповещения никогда не зависят от него.

Zero AI в горячей дороге Вердикт кэшированный 24h Собственный бюджетный лимит Каждое действие проверено
Живой приговор Вердикт хештег · кэшированный 45.137.21.88 92%______ Дата-центр IP · 41 неудавшиеся логины · 12 имена аккаунтов. Блокировка 24h Смотри. Выпуск 86.142.10.4 БЕНИГН · 96% Жилой · известный клиент · обычный просмотр. Обслуживается из кэша · без вызова AI · 0 токенов

Вердикт чипов + Объяснить

Заблокированные IPs и неработающие строки Логинов получают доброкачественный / подозрительный / враждебный чип с оценкой доверия. Объясняет открытые рассуждения, используемые факты и блок или выпуск одним щелчком мыши. Кэшируется, поэтому повторное просмотр IP бесплатен.

Инцидентные сводки

Связанные с этим события сгруппированы в одну историю: волна входа, сканирование URL, взрыв автоблока. Каждый новый инцидент получает простую английскую временную линию и один рекомендуемый следующий ход. Текущие атаки складываются в тот же инцидент.

Ежедневный дайджест

Каждое утро повторяйте одно: вчерашний день, новый квартал, инциденты и единственное, что стоит сделать сегодня. В тихий день все ясно, и этот чек стоит ноль токенов.

Еженедельная проверка осанки

Контрольный список закалки в понедельник: администраторы без 2FA, порог локаута, который выглядит щедрым по отношению к вашему реальному объему атаки, предупреждения выключены. Каждый элемент несет в себе тяжесть, ярлык усилия и точное исправление.

Задайте вопрос безопасности

Вопросник на Обзор безопасности. Спросите, почему IP был заблокирован или что затвердеть первым, и он ответит из вашего состояния безопасности в реальном времени. Глубокая работа сервера передается в чат администратора инженера, никогда не догадывался.

Включаю

Политика автопилот

Аналитик предлагает конкретные правила блокировки в качестве карт Approve / Dismiss, которые обеспечивают соблюдение при нулевых токенах с помощью счетчика живого попадания. Факультативный автопилот утверждает только самое безопасное: обратимое, ограниченное по времени, однократное IPs или диапазоны не шире, чем /24,, никогда не совместно используемое или мобильное, ограниченное в час, всегда невыполнимое.

Он рекомендует и объясняет, он никогда не может быть диким.

Аналитик предполагает, кластеры и (только с включенным автопилотом) применяют обратимые блоки. Он никогда не может удалять данные, изменять настройки, касаться реестра аудита или делать постоянный запрет, а каждое его действие записывается в тот же журнал только для приложений, что и все остальное.

0ИИ вызывает в пути запроса
24чвердикт кэша на единицу
≤/24Самый большой необслуживаемый блок
100%Аналитические действия проверены
Полный список функций

Во всем, что в Безопасность.

Все возможности сгруппированы. ★ отмечает выдающийся.

ОсобенностьЧто он делает
аутентификация
Двухфакторный (TOTP)Пер-админационный RFC-6238 двухфакторный для Google Authenticator, 1Password, Authy или любого совместимого приложения.
Коды восстановления одноразового использованияРегенерируемые коды резервного копирования, чтобы потерянное устройство никогда не блокировало вас навсегда.
Единый вход в систему ОВРПриведите своего собственного поставщика персональных данных в бизнес-планах и планах предприятия.
SCIM_ обеспечениеАвтоматический администратор создает и деактивирует ваш IdP; каждое изменение регистрируется.
reCAPTCHA для входаОпциональный вызов бота в форме входа для замедления автоматических атак.
закаливание
Неудачный локаут ★Отказ от перекатывания счетчиков срабатывания автоматический IP локаут после пересечения порога.
IP & CIDR БлокировкаБлокируйте один адрес или весь диапазон вручную; запреты распространяются через сеанс.
IP Классификация НОВОЙКаждый адрес помечается жилым, общим, центром обработки данных или внутренним на каждом мероприятии.
Оценивание угрозы0_100 бота и счет-приобретение; все ≥50 выделено.
Ограничение ставокКаждая конечная точка общества подавляется грубой силой и злоупотреблениями.
разрешение
Контроль доступа на основе ролейВладелец, администратор и поддержка ролей, так что каждый человек видит только то, что его работа нуждается.
Разрешение на страницу гранты НОВОЙПредоставить или отозвать отдельные страницы администратора на одного партнера по команде для мелкозернистого доступа.
Политика подтвержденияПер-акция, которая заставляет явно подтвердить шаг на чувствительных операциях.
Защита данных
Изоляция от одного арендатораКаждое рабочее пространство имеет свой собственный ключ, поэтому нет перекрестного чтения или записи даже с полным доступом к DB.
AES-256 в покоеШифрование конвертов герметизирует каждый байт, хранящийся на диске.
TLS1.3 в путиКаждое соединение с OpsIQ зашифровано с помощью современного TLS.
Секреты вне корня сетиКонфигурация файлов и ключи подписи живут там, где веб-уровень никогда не может их обслуживать.
API Безопасность
Подписанные webhooks ★HMAC-SHA256 над сырым корпусом с защитой от повторного воспроизведения, в обоих направлениях.
Скопенд API ключиЗаблокированные ключи в режиме All, Read-only или Restricted permission.
IP список разрешений на ключиОграничьте ключ к определенному диапазону IPs или CIDR, чтобы утечка ключа была бесполезной в другом месте.
Ключевое вращение и отзывВращайте или отменяйте любой ключ мгновенно; секретные ключи никогда не возвращаются после создания.
Ограничения почасовой ставкиКаждый ключ имеет свой собственный бюджет, чтобы сдержать злоупотребления.
Аудит
Журнал аудита только для приложений ★Каждый человек и ИИ пишут, запечатленные с актером, ролью, IP, временем, действием и результатом, никогда не редактировались.
CSV/JSON экспортРучные аудиторы весь след в переносном формате.
фильтрацияРазрезайте журнал по действиям, актеру, дате или риску, чтобы найти именно то, что вам нужно.
Меры безопасностиВсе входы, 2FA, разрешения и изменения SCIM регистрируются как события.
Неудачный маршрут путешествия ★Каждая попытка против аккаунта переигрывалась как его собственное рецензируемое путешествие.
Замок и контрмониторинг НОВОЙПосмотрите на каждый живой счетчик неудачного входа и активный локаут с первого взгляда.
Неудачный поиск истории НОВОЙПроверить всю историю попыток входа в систему, чтобы расследовать инцидент.
Ответ на инцидент
Ручной локаут НОВОЙОчистите заблокированный администратор или IP в один клик, не дожидаясь таймера.
Сброс стойки навалом НОВОЙЗачистить все активные счетчики неисправности после инцидента.
Удаление истории навалом НОВОЙPurge решил записи неудавшегося входа оптом; само удаление регистрируется.
Система защиты
Лицензируемая целостностьПодписанная валидация сохраняет установку подлинной и очевидной.
Диагностика здоровья НОВОЙЖивой снимок жизненно важных показателей платформы по требованию.
JavaScript Ошибка захвата НОВОЙОшибки интерфейса регистрируются на стороне сервера, а не бесшумно выходят из строя на экране клиента.
Безопасность
Договоры экшна ★ИИ может вызывать только зарегистрированные операции с заявленным объемом, ролями и параметрами.
Никаких внедоговорных действийНеизвестные операции отклоняются в слое мозга до того, как они достигнут конечной точки.
Одобрение рисковых людей пишетЧувствительные действия всегда требуют явного подтверждения со стороны человека.
100% AI становится аудируемымКаждый поворот ИИ (быстрый, ответный, результат и автор) попадает в журнал аудита.
Нет обучения вашим даннымКонтекст разговора в реальном времени; ваши данные не используются для обучения моделей.
Соблюдение и админ
Резиденция и хранение данныхВыберите регион и установите собственное окно хранения; 0 ведет записи вечно.
Доступ к аудиту только для владельцевПолный журнал аудита истории ИИ ограничен владельцем рабочего пространства.
GDPR/CCPA выравниваниеDPA, DSAR экспортировать и удалять инструментальные средства, а также обеспечивать соблюдение согласия в источнике.
Администрирование пользователя НОВОЙПригласите, откройте, отключите и проверьте каждый администратор с одной консоли.
Управление департаментом НОВОЙОрганизуйте команды в отделы с собственным доступом и маршрутизацией.
Для вашей команды безопасности

общий вопросы Они будут спрашивать.

Нет. вызовы AI попадают в выбранный вами провайдер модели (Anthropic, OpenAI, Gemini, Grok или самообслуживание) только с контекстом живого разговора. Стандартная обработка данных поставщика применяется; большинство не тренируются на трафике API по умолчанию.
Многопользовательское облако работает в ЕС и Западной Африке сегодня. Выделенные облачные клиенты выбирают регион при предоставлении услуг. Самостоятельно размещено: где бы вы его не установили.
Открытые ключи (общие) хранятся как есть. Секретные ключи и секреты подписи веб-хуков AES-256 запечатаны производным ключом с каждой установкой, извлекаемым только арендатором, которому они принадлежат. Они не могут быть повторно получены через API после создания, только повернуты.
Да. Учетная запись → Конфиденциальность имеет самообслуживание удаления и экспорта. Операторы также могут позвонить POST /v1/customers/{id}/eraseЗаписи журнала аудита о самом удалении сохраняются в течение 12 месяцев для проверки соответствия.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Да. /.well-known/security.txtРаскрытие электронной почты [email protected]Мы также проводим ежегодный сторонний тест-ручку плюс непрерывный внутренний красный командный состав; сводные отчеты доступны в соответствии с NDA.
Мы будем откровенны с вами: пока нет. Основные элементы управления (шифрование, RBAC, неизменяемый аудит, подписанный I/O, изоляция) существуют сегодня, и мы находимся в процессе разработки. GDPR, UK GDPR и CCPA выровненыSOC 2 Тип II и ISO 27001 находятся в нашей дорожной карте; мы не претендуем на сертификаты, которые у нас нет. [email protected] для нашего нынешнего письма.
Одноместный вход OIDC и автоматическое предоставление SCIM доступны на Business and Enterprise. Подключите своего поставщика идентификационных данных, и новые администраторы будут автоматически предоставлены и деактивированы, причем каждое событие предоставления будет записано в журнале аудита.
ИИ может только вызывать зарегистрированные договорыВсе, что не по контракту отклоняется на уровне мозга до того, как он достигнет конечной точки, и рискованные записи требуют явного подтверждения человеком. Каждое действие, которое он делает, записывается в журнал аудита с человеком, который его одобрил.