шифрование
AES-256 Шифрование конвертов в покое, TLS 1.3 Секретные ключи и секреты подписи веб-хуков запечатаны и никогда не регистрируются в простом тексте.
Где живут ваши данные, как они зашифрованы, кто может получить к ним доступ, что ИИ разрешено читать, и след аудита за каждой операцией. Никакого маркетингового тумана, только вопросы, которые задаст ваша команда безопасности, с реальными ответами.
AES-256 Шифрование конвертов в покое, TLS 1.3 Секретные ключи и секреты подписи веб-хуков запечатаны и никогда не регистрируются в простом тексте.
Владелец, администратор, поддержка и пользовательские роли с грантами на страницу. 2FA на каждом аккаунте. SSO доступно в бизнес-планах.
HMAC-SHA256 над необработанным корпусом на каждом веб-книге. Защита от повторения через временную метку + nonce, ключи идемпотенции на записях, секретное вращение каждого разъема.
Шифрование запечатывает данные; неизменяемый поток записывает каждое движение. Две глубокие возможности, а не флажок.
Every byte you store is encrypted with AES-256 using per-tenant keys on cloud. Every byte we send across the wire uses TLS 1.3. Public API keys are stored in plaintext because they're meant to be shared, but secret keys and webhook signing secrets are sealed with envelope encryption derived from your environment, never logged in plaintext anywhere.
Каждое действие администратора, каждый поворот ИИ и каждая доставка веб-хука приземляются в неизменном потоке аудита только для владельца с актером, меткой времени, IP и продолжительностью. История AI записывает каждый поворот администратора, клиента и письма с точной предоставленной подсказкой, ответом ИИ, результатом действия и продолжительностью. Фильтр, поиск и экспорт всей трассы к CSV.
Совместное облако с несколькими арендаторами для самого быстрого пути к производству, выделенная база данных арендаторов для более сильной изоляции или саморазмещенная на вашей собственной инфраструктуре, где вы держите путь передачи данных сквозным.
Наша облачная платформа разработана с учетом ожидаемых команд безопасности, и мы не претендуем на сертификаты, которые у нас нет. GDPR- выровненный с DSAR, потоки работ по удалению и экспорту живут на портале счета; CCPA- осведомленность о том, что сигналы «не продавать» соблюдаются; SOC 2 и ISO 27001 В настоящее время мы не предлагаем соглашение о бизнес-ассоциации, поэтому OpsIQ Не следует использовать для HIPAA И ИИ никогда не тренируется на ваших данных, вы выбираете поставщика, модель и собственный ключ.
Как обрабатываются данные изо дня в день: кто к ним прикасается, как они резервируются и как долго они хранятся.
Облачная инфраструктура, поставщики ИИ, платежные шлюзы и доставка электронной почты перечислены в списке. /compliance с данными, которые обрабатывает каждый и где он находится. Мы уведомляем клиентов до каких-либо изменений.
Ежедневные зашифрованные резервные копии в облаке с восстановлением по времени. У клиентов, размещаемых самостоятельно, есть свой собственный график резервного копирования и сквозное хранение.
Установка мастер-удержания приводит к каждой чистке журнала. Установите ее на вечность или любое количество дней; удаление и экспорт запускаются с портала учетной записи.
Каждая запись клиента показывает кнопку удаления и экспорта; операторы также могут позвонить POST /v1/customers/{id}/erase. Записи аудита удаления сохраняются 12 месяцев для соблюдения.
Встроенный баннер согласия с региональными дефолтами и опцией в отношении cookie-файлов, поэтому решения о согласии фиксируются и регистрируются в потоке аудита.
Нашел проблему с безопасностью? [email protected]Мы быстро признаем раскрытие информации и кредит ответственных исследователей.
Разница между маркетинговым обещанием и контролем, который может проверить ваша команда безопасности.
| Что задает ваша служба безопасности | Типичный ответ | OpsIQ |
|---|---|---|
| Шифрование в покое | "Он зашифрован" | AES-256 с ключами от каждого арендатора; секреты запечатаны, никогда не регистрируются |
| Шифрование в пути | "ХТТПС" | TLS 1.3 на каждом соединении |
| Аутентификация Webhook | Общий токен в заголовке | HMAC-SHA256 над необработанным корпусом + защита от повтора |
| Кто может видеть, что сделал ИИ | Черный ящик | 100% витков ИИ зарегистрировано: быстрота, ответ, результат, актер |
| Проверка тропы | Частичные журналы приложений | Неизменяемый, только владелец; актер, IP, время, продолжительность; CSV экспорт |
| Резиденция данных | Один регион, возьми его или покинь. | ЕС и Западная Африка, выбор региона на выделенном, ваш звонок самостоятельно размещенный |
| Удалить данные клиента | Подать билет, подождите | Кнопка самообслуживания + POST /v1/customers/{id}/erase |
| Тренинг на ваши данные | «Читайте нашу политику» | Никогда: только в реальном контексте, вы выбираете поставщика |
| самостоятельный | Недоступно | Тот же код, ваша инфраструктура, полный суверенитет данных, воздушный пробел готов |
| Произвольная прозрачность | Статус страницы, в конечном итоге | 30- Минимум внимания, общественный RCA в 5 Деловые дни, SLA кредиты |
Контроль за центром доверия. ★ знаменует собой выдающийся.
| Контроль | Что он делает |
|---|---|
| Шифрование и ключи | |
| AES-256 отдыхать ★ | Шифрование конвертов с разделением ключей на одного арендатора в облаке. |
| TLS 1.3 транзитом ★ | Каждое соединение зашифровано в полете. |
| Запечатанные секреты | Секретные ключи и секреты подписи веб-хуков хранятся в зашифрованном виде; никогда не регистрируются в простом тексте. |
| Вывод ключа с помощью Per-install | Ключи шифрования, полученные из вашей среды. |
| Доступ и идентичность | |
| Ролевой доступ ★ | Владелец, администратор, поддержка и пользовательские роли с разрешениями на страницу. |
| Двухфакторный (2FA) | На каждом счете. |
| SSO | Единая входная запись доступна в бизнес-планах. |
| Неудачный локаут | Попытки грубой силы затормозились в автоматическом локауте. |
| Подписанные интеграции | |
| HMAC- Веб-хуки SHA256★ | Подписано на необработанном теле на каждой доставке веб-хуков. |
| Защита от повторов | Timestamp + nonce на подписанных мероприятиях. |
| Ключи от импотенции | На всех пишите APIs. |
| Вращение секрета в каждом соединителе | Вращайте секреты каждой интеграции в живую. |
| Безопасность | |
| Договоры экшна ★ | Каждое действие ИИ регистрируется с заявленным объемом, ролями и параметрами. |
| Утверждение | Рискованные операции требуют явного подтверждения со стороны человека. |
| Никаких внедоговорных действий | ИИ не может изобретать операции. |
| Нет обучения на ваших данных ★ | Звонки имеют только контекст разговора в реальном времени; вы выбираете поставщика. |
| История ИИ | Каждый ход: выдается быстро, ответ, результат действия, продолжительность и актер. |
| Аудит и прозрачность | |
| Неизменный журнал аудита ★ | Каждое действие администратора, поворот ИИ и доставка веб-хука: актер, IP, время, продолжительность. |
| Доступ только для владельца | Аудиторский след ограничен владельцем рабочего пространства. |
| CSV Экспорт | Фильтр, поиск и экспорт всей трассы. |
| Оперативное закаливание | |
| IP & CIDR брандмауэр | Блок-листы на входящий трафик. |
| Bot & Threat Scoring (альбом) | На журналы посетителей. |
| Ограничение ставок | На общественных конечных точках. |
| Защищенные от повтора события шлюза | Платежный шлюз обратного вызова проверен и раздуман. |
| Соблюдение и данные | |
| GDPR-согласованный ★ | DSAR, удаление и экспорт рабочих процессов живут на портале счета. |
| CCPA-знает | Непродаваемые сигналы соблюдаются; клиент стирает конечные точки. |
| HIPAA | Мы не подписываем BAA сегодня, поэтому OpsIQ не подходит для защищенной информации о здоровье. Поговорите с нами, если это указано в вашей дорожной карте. |
| SOC 2 В ПРОГРЕСС | Аудиторские неизменяемые журналы уже на месте. |
| ISO 27001 В ПРОГРЕСС | Контроль формализуется. |
| Согласие cookie | Встроенный баннер с региональными дефолтами и опцией для каждого файла cookie. |
| Резиденция данных | Облачные регионы ЕС и Западной Африки; вы выбираете саморазмещенный. |
| Удаление и экспорт | Самообслуживание плюс POST /v1/customers/{id}/erase. |
| Удержание под контролем клиента | Мастер-настройка управляет каждой чисткой бревна. |
| Ежедневные зашифрованные резервные копии | Восстановление в облаке; ваш собственный график самостоятельно размещен. |
| Uptime & Incidents (недоступная ссылка) | |
| 99.95%Время работы SLA★ | Для облачных клиентов. |
| Статус жизни | Общественный статус в жизни /status. |
| 30 минута уведомления о происшествии | Пострадавшие клиенты были уведомлены в течение 30 минут после инцидента. |
| Публичная RCA | Опубликовано в течение 5 рабочих дней; облачные клиенты зачисляются на условиях SLA. |
| Изолирование развертывания | |
| Облачная изоляция ★ | - ключи от арендатора и изолированные базы данных на рабочее пространство. |
| Посвященному арендатору | Выделенная база данных с изолированными учетными данными, дополнительным VM и пользовательским доменом. |
| самоуправляющийся | Тот же код, ваша инфраструктура, полный суверенитет данных, совместимость с воздушным разрывом. |
Прямые ответы, никакого маркетингового тумана.
POST /v1/customers/{id}/erase Записи журнала аудита о самом удалении сохраняются в течение 12 месяцев для проверки соответствия.