Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Где живут ваши данные, как они зашифрованы, кто может получить к ним доступ, что ИИ разрешено читать, и след аудита за каждой операцией. Никакого маркетингового тумана, только вопросы, которые задаст ваша команда безопасности, с реальными ответами.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
Шифрование запечатывает данные; неизменяемый поток записывает каждое движение. Две глубокие возможности, а не флажок.
Каждый байт, который вы храните, зашифрован с помощью AES-256, используя ключи для каждого арендатора в облаке. Каждый байт, который мы отправляем по проводу, использует TLS_1.3. Открытые ключи API хранятся в открытом тексте, потому что они предназначены для совместного использования, но секретные ключи и секреты подписи веб-хуков запечатаны с помощью шифрования конвертов, полученного из вашей среды, никогда не входил в обычный текст где-либо.
Каждое действие администратора, каждый поворот ИИ и каждая доставка веб-хука приземляются в неизменном потоке аудита только для владельца с актером, меткой времени, IP и продолжительностью. История AI записывает каждый поворот администратора, клиента и письма с точной предоставленной подсказкой, ответом ИИ, результатом действия и продолжительностью. Фильтр, поиск и экспорт всей трассы к CSV.
Совместное облако с несколькими арендаторами для самого быстрого пути к производству, выделенная база данных арендаторов для более сильной изоляции или саморазмещенная на вашей собственной инфраструктуре, где вы держите путь передачи данных сквозным.
Наша облачная платформа разработана с учетом ожидаемых команд безопасности управления, и мы не претендуем на сертификацию, которую мы не проводим. GDPR- выровнена с DSAR, удалены и экспортные рабочие процессы живут на портале учетной записи; CCPA-осведомлена с сигналами «не продавай»; SOC 2 и ISO 27001 в процессе работы с готовыми к аудиту неизменяемыми журналами. BAA доступна на Business для HIPAA рабочих нагрузок. И ИИ никогда не тренируется на ваших данных. Вы выбираете поставщика, модель и, на самообслуживании, свой собственный ключ.
Как обрабатываются данные изо дня в день: кто к ним прикасается, как они резервируются и как долго они хранятся.
Облачная инфраструктура, поставщики ИИ, платежные шлюзы и доставка электронной почты перечислены в списке. /compliance с данными, которые обрабатывает каждый и где он находится. Мы уведомляем клиентов до каких-либо изменений.
Ежедневные зашифрованные резервные копии в облаке с восстановлением по времени. У клиентов, размещаемых самостоятельно, есть свой собственный график резервного копирования и сквозное хранение.
Установка мастер-удержания приводит к каждой чистке журнала. Установите ее на вечность или любое количество дней; удаление и экспорт запускаются с портала учетной записи.
Каждая запись клиента показывает кнопку удаления и экспорта; операторы также могут позвонить POST /v1/customers/{id}/erase. Записи аудита удаления сохраняются 12 месяцев для соблюдения.
Встроенный баннер согласия с региональными дефолтами и опцией в отношении cookie-файлов, поэтому решения о согласии фиксируются и регистрируются в потоке аудита.
Нашел проблему с безопасностью? ЯзыкМы быстро признаем раскрытие информации и кредит ответственных исследователей.
Разница между маркетинговым обещанием и контролем, который может проверить ваша команда безопасности.
| Что задает ваша служба безопасности | Типичный ответ | PHP 8.4+ · MySQL 5.7+ |
|---|---|---|
| Шифрование в покое | "Он зашифрован" | AES-256 с ключами от каждого арендатора; секреты запечатаны, никогда не регистрируются |
| Шифрование в пути | "ХТТПС" | TLS1.3 на каждом соединении |
| Аутентификация Webhook | Общий токен в заголовке | HMAC-SHA256 над необработанным корпусом + защита от повтора |
| Кто может видеть, что сделал ИИ | Черный ящик | 100% витков ИИ зарегистрировано: быстрота, ответ, результат, актер |
| Проверка тропы | Частичные журналы приложений | Неизменяемый, только владелец; актер, IP, время, продолжительность; CSV экспорт |
| Резиденция данных | Один регион, возьми его или покинь. | ЕС и Западная Африка, выбор региона на выделенном, ваш звонок самостоятельно размещенный |
| Удалить данные клиента | Подать билет, подождите | Кнопка самообслуживания + POST /v1/customers/{id}/erase |
| Тренинг на ваши данные | «Читайте нашу политику» | Никогда: только в реальном контексте, вы выбираете поставщика |
| самостоятельный | Недоступно | Тот же код, ваша инфраструктура, полный суверенитет данных, воздушный пробел готов |
| Произвольная прозрачность | Статус страницы, в конечном итоге | 30-min notice, public RCA in 5_ business days, SLA credits |
Контроль за центром доверия. ★ знаменует собой выдающийся.
| Контроль | Что он делает |
|---|---|
| Шифрование и ключи | |
| AES-256 в покое | Шифрование конвертов с разделением ключей на одного арендатора в облаке. |
| TLS1.3 в пути | Каждое соединение зашифровано в полете. |
| Запечатанные секреты | Секретные ключи и секреты подписи веб-хуков хранятся в зашифрованном виде; никогда не регистрируются в простом тексте. |
| Вывод ключа с помощью Per-install | Ключи шифрования, полученные из вашей среды. |
| Доступ и идентичность | |
| Ролевой доступ ★ | Владелец, администратор, поддержка и пользовательские роли с разрешениями на страницу. |
| Двухфакторный (2FA) | На каждом счете. |
| SSO | Единая входная запись доступна в бизнес-планах. |
| Неудачный локаут | Попытки грубой силы затормозились в автоматическом локауте. |
| Подписанные интеграции | |
| HMAC-SHA256 Webhooks | Подписано на необработанном теле на каждой доставке веб-хуков. |
| Защита от повторов | Timestamp + nonce на подписанных мероприятиях. |
| Ключи от импотенции | На всех пишите APIs. |
| Вращение секрета в каждом соединителе | Вращайте секреты каждой интеграции в живую. |
| Безопасность | |
| Договоры экшна ★ | Каждое действие ИИ регистрируется с заявленным объемом, ролями и параметрами. |
| Утверждение | Рискованные операции требуют явного подтверждения со стороны человека. |
| Никаких внедоговорных действий | ИИ не может изобретать операции. |
| Нет обучения вашим данным | Звонки имеют только контекст разговора в реальном времени; вы выбираете поставщика. |
| История ИИ | Каждый ход: выдается быстро, ответ, результат действия, продолжительность и актер. |
| Аудит и прозрачность | |
| Неизменный журнал аудита ★ | Каждое действие администратора, поворот ИИ и доставка веб-хука: актер, IP, время, продолжительность. |
| Доступ только для владельца | Аудиторский след ограничен владельцем рабочего пространства. |
| CSV Экспорт | Фильтр, поиск и экспорт всей трассы. |
| Оперативное закаливание | |
| IP & CIDR брандмауэр | Блок-листы на входящий трафик. |
| Bot & Threat Scoring (альбом) | На журналы посетителей. |
| Ограничение ставок | На общественных конечных точках. |
| Защищенные от повтора события шлюза | Платежный шлюз обратного вызова проверен и раздуман. |
| Соблюдение и данные | |
| GDPR-согласованный ★ | DSAR, удаление и экспорт рабочих процессов живут на портале счета. |
| CCPA-знает | Непродаваемые сигналы соблюдаются; клиент стирает конечные точки. |
| HIPAA-ready (Бизнес) | BAA для бизнес-клиентов, обрабатывающих PHI. |
| SOC 2 В ПРОГРЕСС | Аудиторские неизменяемые журналы уже на месте. |
| [email protected] В ПРОГРЕСС | Контроль формализуется. |
| Согласие cookie | Встроенный баннер с региональными дефолтами и опцией для каждого файла cookie. |
| Резиденция данных | Облачные регионы ЕС и Западной Африки; вы выбираете саморазмещенный. |
| Удаление и экспорт | Самообслуживание плюс POST /v1/customers/{id}/erase. |
| Удержание под контролем клиента | Мастер-настройка управляет каждой чисткой бревна. |
| Ежедневные зашифрованные резервные копии | Восстановление в облаке; ваш собственный график самостоятельно размещен. |
| Uptime & Incidents (недоступная ссылка) | |
| 99.95% uptime SLA | Для облачных клиентов. |
| Статус жизни | Общественный статус в жизни /status. |
| 30 минута уведомления о происшествии | Пострадавшие клиенты были уведомлены в течение 30 минут после инцидента. |
| Публичная RCA | Опубликовано в течение 5 рабочих дней; облачные клиенты зачисляются на условиях SLA. |
| Изолирование развертывания | |
| Облачная изоляция ★ | - ключи от арендатора и изолированные базы данных на рабочее пространство. |
| Посвященному арендатору | Выделенная база данных с изолированными учетными данными, дополнительным VM и пользовательским доменом. |
| самоуправляющийся | Тот же код, ваша инфраструктура, полный суверенитет данных, совместимость с воздушным разрывом. |
Прямые ответы, никакого маркетингового тумана.
POST /v1/customers/{id}/erase Записи журнала аудита о самом удалении сохраняются в течение 12 месяцев для проверки соответствия.