Bezpečnosť · podľa návrhu

sila UI, s zábradliami.

OpsIQ je postavený na jednom princípe: AI, ktorý môže zapísať do vášho podnikania musí požiadať o povolenie ako prvý. Každá žiadosť je overená, každá akcia zmluvná, sférovaná, podpísaná, role-kontrolovaný a auditovaný. Žiadne skratky, žiadne prekvapenia, žiadne mimo-politické operácie.

AES-256 · TLS 1.3HMAC-SHA256 podpísaný I/OIzolácia na tenant100% AI otočky auditované
Každá akcia podpísaná a s rozsahom pôsobnosti
Nič nedosahuje neoverené dáta
Živé Každá žiadosť si zaslúži cestu dnu. Žiadosť 2FA SSO FIREBALL VAULT · utesnený nájomca AUDÍTORSKÝ LOG · VZHĽADOM NA KONIEC prihlásenie. úspech · 2FA · majiteľ sso. autorizovaný · oidc · acme. idp action. signed · refund_faktúra · ok
AES-256šifrovanie v pokoji
TLS 1.3každé spojenie,
HMACSHA-256 podpísaný I/O
100%Kontrolované AI otočky
Overenie & prístupu

Authenticate, authorizovat, audit.

Iba tí praví ľudia sa dostať dovnútra, a akonáhle sú v, každý pohyb je na zázname. Každý admin umožňuje TOTP dva-faktor (Google Authenticator, 1Heslo, Authy, akýkoľvek RFC-6238app); Business and Enterprise add OIDC single sign-on aSCIMauto-poskytovanie, takže joiners a kvasnice prúdia priamo z IdP. Brute-sily pokusy sú utláčané do automatického lockoutu, a každý prihlásenie, povolenie aSCIMzmena sa zaznamená.

TOTP dva faktory: per-admin, s kódmi na jedno použitie regenerovať.
OIDC SSO a SCIM: Prineste si vlastné IdP na Business+; zabezpečenie je prihlásený.
reCAPTCHA a lockout. Počítadlá s prihláseným prihlásením zlyhali aktivujú automatický IP lockout.
2FA výzvaOverovanie
Overenie dvoma faktormi Zadajte kód 6 z vašej aplikácie 4 9 2 7 1 3 Overiť & prihlásenie
PotomZaznamenané a prihlásené úlohy
01

Overiť

TOTP dvojfaktor alebo OIDC SSO_ dokazuje, kto klope. SCIM ustanovenia a deaktivuje administrátory priamo z vášho IdP.

02

Autorizácia

Vlastník / admin / podporné roly plus na-page granty znamenajú, že každá osoba dosiahne presne to, čo jej práca potrebuje, nič viac.

03

Audit

Každý prihlasovací záznam, zmena povolenia a zápis (ľudský alebo AI) sa priblíži iba do prihlasovacieho protokolu s hercom, IP, čas a výsledok.

Hlavné kontroly

Štyri záruky, Pracujem naraz.

Každá žiadosť prechádza rovnakou bezpečnostnou choreografiou: dokážte identitu, dokážte autoritu, podpíšte cestu, zapečatte dáta. Výsledkom je platforma, ktorá sa cíti rýchlo bez toho, aby sa niekedy stala neformálnym prístupom.

01

Overiť

TOTP dvojfaktor, OIDC SSO a SCIM-stolár/leaver toky overujú, kto sa zadáva pred otvorením admin povrchu.

02

Autorizácia

Vlastník, admin, podpora a page-level granty udržať každý spoluhráč vnútri presne hranice ich úloha umožňuje.

03

Značka

Webhook prevádzky a API hovory sú sférované, HMAC-overené, prehrávanie-chránené, rýchlosť-obmedzené a viazané na jednu pracovnú plochu.

04

Audit

Každý človek píše, akcia UI, zmena povolenia a bezpečnostné udalosti pristanú v append-len audit stream.

OpsIQ_ bezpečnostnej riadiacej roviny overenie naživo
Bezpečnostné udalosti Štruktúrovaný audit Zlyhané prihlásenie
streamovanie
Celkové udalosti1,28474 unikátny IPs
Kritické03teraz
Varovanie18Posledný 24 hodín
Audit bajtov2.4miba append-only stream
Filtrovať udalosť, herec, IP_, stopa...
Závažnosť
Zákazník
Použiť
ZávažnosťHerec / IPUdalosťVýsledokStopa
KritickéAU
10.0.4.12
off_contract_action. odmietnuté
Pokus o zablokovanie zápisu pred koncovým ukazovateľom
Zamietnutétr_8fa2
VarovanieAva R.
102.89.x.x
webhook. signing_key. rotated
@ info: whatsthis
Prihlásenýtr_3c19
InformácieSCIM
Jeden
admin.deactivated
synchronizácia priečinkov odstránený prístup
Synchronizovanýtr_b771
InformácieBlokovanie
45.137.x.x
failed_login. counter. reset
@ info: tooltip
Vyčistenétr_09de
JSON_ event stream · herec, IP, paramy, výsledok, trvanie

Otvorený auditný záznam

Webhook podpisovanie kľúč rotácie je zachovaná s hercom, role, IP, časová pečiatka, surové parametre haš, výsledok a stopa ID.

Ava R.rola: vlastníkvýsledok: prihlásenýhash: 9f3a...2c
Živé držanie tela

Žiadne neviditeľné písanie.

Akcie AI, zmeny admin a dodávky webhok sú zaznamenané s hercom, IP, akcia, výsledok a stav schválenia.

100% AI auditovanýCSV exportHistória iba pre vlastníka12mo retencia
Podpis

Každý edge volanie sa preukáže.

HMAC podpisy, nonces, časové pečiatky, sférované kľúče a voliteľné IP_ umožňujú prestať kovať alebo prehrávať prevádzku včas.

Stvrdnutie

Postavený pre zlú premávku.

Neúspešný login lockout, IP a CIDR blokovanie, bodovanie boty, limity sadzieb a signály pre prevzatie účtu udržujú tlak mimo jadra.

Izolácia tenantu

Jeden nájomník nikdy nemôže dovolať sa iným.

Každý cloudový pracovný priestor má svoju vlastnú hranicu nájomcu a vlastný šifrovací kľúč. Žiadosť z jedného pracovného priestoru nemôže čítať, písať alebo dešifrovať iný pracovný priestor, aj keď niekto pozerá na surovú databázu.

Nájomník alfakľúč alfa_7f...
Tenant BeaconCity name (optional, probably does not need a translation)kľúčový maják_42...
Jadro nájomcukľúčové jadro_19...
Sedem vrstiev

Bezpečnosť na každom mieste dáta žije alebo pohybuje.

Bezpečnosť AIEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
StvrdnutieIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Reakcia na incidenty24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Postoj, live · zodpovedná AI

Kontrolné lietadlo, ktoré sa kontroluje samo.

OpsIQ's AI nemôže vymyslieť operácie. Každá akcia, ktorú môže urobiť, je registrovaná zmluva s deklarovaným rozsahom pôsobnosti, rolami a parametrami, a všetko mimo zmluvy je odmietnuté v mozgovej vrstve pred dosiahnutím koncového bodu. Rizikové písanie vždy vyžaduje explicitné ľudské potvrdenie. Vyberiete si model (Anthropic, OpenAI, Gemini, Grok alebo self-hosted), a vaše rozhovory nie sú nikdy zvyknutí trénovať modely.

Povolenie akcie výbežok. Riskantné písanie potrebuje ľudské potvrdenie.
Žiadne mimozmluvné opatrenia. Neznáme operácie sú odmietnuté v mozgovej vrstve.
Vyberte si model: Váš poskytovateľ, kľúče, žiadne zamykanie, žiadne školenie o vašich dátach.
BEZPEČNOSTNÁ POŠTA 100% Šifrovanie · AES-256 / TLS 1.3 Presadený dvojfaktor Webhooks HMAC-podpísaný Audit log · len append Izolácia na tenant Obmedzenie rýchlosti & odblokovania Všetky ovládacie prvky prechádzajú · GDPR / CCPA zarovnané
100%Kontrolované AI otočky
0povolené mimozmluvné činnosti
Vášmodel, kľúče a dáta
Nikdypoužíva sa na výcvik modelov,
Na prvý pohľad

Úplná bezpečnosť balíček nástrojov.

Kompletné kontrolné plochy pre identitu, dáta, hrana prevádzky, AI bezpečnosť a reakcia incidentu. Hustota pre bezpečnostné preskúmanie, leštený dostatočne pre stránku produktu.

Ochrana údajov

  • AES-256 šifrovanie obálky v pokoji.
  • TLS 1.3 pre každé pripojenie.
  • Tajomstvá uložené mimo webového koreňa.
  • Kontrola bydliska a zachovania.

Hranica medzi stanovišťom a stanovišťom

  • Oddelené kľúče nájomcu na cloude.
  • Žiadna cesta pre čítanie, zápis alebo dešifrovanie.
  • Pracovné priestory zablokované API_ kľúče a audit vlastníctva.

Podpísané I/O

  • HMAC-SHA256 nad surovými webhook telami.
  • Časová pečiatka a nonce ochrana pre opakované prehrávanie.
  • Scoped API klávesy s IP_ umožnuje zoznam a rotáciu.

Obrana pred ohrozením

  • Neúspešné prihlásenie lockout a ručné uvoľnenie.
  • IP_ a CIDR firewall s reláciou šírenia.
  • Hodnotenie rizika, limity sadzieb a prihlasovacie hodnotenie cesty.

Bezpečnosť AI

  • Iba registrované akčné zmluvy.
  • Ľudské potvrdenie o rizikových píše.
  • Žiadne modelové školenie o vašich dátach.
  • Rýchly, odpoveď, výsledok a schvaľujúci prihlásený.

Audit a reakcia

  • Append-only audit log with CSV_ and JSON export.
  • Filtre bezpečnostných udalostí podľa herca, akcie, IP_ a riziko.
  • Bulk counter reset a vyriešený-história vymazanie prihlásený.

Analytik zabezpečenia AI

  • Vidiecke čipy a vysvetliť podozrivé IPs.
  • Incident structs, denné trávenie a týždenné držanie tela kontrolu.
  • 0_-taken politiky blokovania s op-in, strážené autopilot.
Bezpečnostná pozícia

Kde OpsIQ dnes.

Poctivý stav: čo je živé, čo je zosúladené, a čo je na cestovnom mape. Žiadne vypožičané odznaky, žiadne certifikačné nároky nemáme.

Ovládanie je na mieste, kde chránia výrobok dnes.

Plán je vyzvaný osobitne, takže bezpečnostné tímy môžu vidieť rozdiel medzi nasadenými kontrolami a budúcimi certifikáciami na prvý pohľad.

14živé kontroly 3vyrovnané oblasti 2Body plánu

Živé ovládače

Šifrovanie v pokojiAES-256_ zapečatené úložisko plus TLS 1.3_ v tranzite.Živé
Dvojfaktor a SSOTOTP, kódy obnovy, OIDC SSO a SCIM_ provisioning.Živé
Prístup založený na úloheVlastník, admin, podpora a na-strana povolenie grantov.Živé
Audit len v príloheĽudské píše, AI akcie, bezpečnostné udalosti a vývoz.Živé
Podpísané webhooks a API klávesyHMAC-SHA256, prehrávanie ochrany, sférované kľúče a limity sadzieb.Živé
Izolácia tenantuSamostatné kľúče pre nájomcov cloudu bez cesty čítania/vypisovania.Živé
Firewall a lockoutIP/CIDR blokovanie, zlyhalo-login lockout a skóre hrozby.Živé
Analytik zabezpečenia AIVerdikty, incidenty struky, trávenie, kontrola postoja a 0-token politiky. opt-in.Živé
GDPR / UK GDPR / CCPADPA, DSAR nástroje, kontroly súkromia a možnosti uchovávania.Zarovnané
GDPR zarovnanéCCPA zarovnanéAES-256 v pokojiTLS 1.3HMAC-SHA256Izolácia na tenantSOC 2 plánISO 27001 plán
Operácie a obrana

Keď niečo vypadne, Drž sa pod kontrolou.

Vedieť, kto klope, uvoľniť zamknutý spoluhráč jedným kliknutím, a sledovať plošinu strážiť svoje vlastné zdravie, každý krok sa zaznamenal.

IP inteligencia

Každá adresa je utajená a na dohľad vyrytá.

OpsIQ nielen počíta zlé prihlasovacie čísla; hovorí vám to Aký druh adresy je biť vás. Každý IP je klasifikovaný ako obytný, zdieľaný, dátový stred alebo interný, potom za predpokladu, 0_ ~100 Hrozobné skóre z bot a prevzatie signálov na návštevníku cesty. Datacenter rozsahy lámanie prihlasovací formulár vyzerať veľmi odlišné od zákazníka na domáce širokopásmové pripojenie, a vaše lockout prahy môžu zaobchádzať s nimi inak.

IP klasifikácia: obytné, zdieľané, dátové alebo vnútorné, na každej udalosti.
0_ ~100 skóre ohrozenia: signály pre prevzatie a prevzatie účtu, čokoľvek ≥50 zvýraznené.
Jednoklikom zákaz. Zablokujte každý IP na podozrivom sedení z jedného tlačidla.
Časová os cesty: každý pokus o prihlásenie zlyhal, prehral ako svoj vlastný recenzentovateľný chodník.
Živé IP_ INTELIGENCE 86.142.10.4 REZIDENCIA 18 45.137.21.88 DÁTOVÉ CENTRUM 92 BLOK 10.0.4.12 VNÚTORNÉ 02 Hrozba skóre ≥ 50 zvýraznená · 0 = dôveryhodná · 100 = nepriateľská
Reakcia na incidenty

Držte sa pod kontrolou, keď niečo nie je v poriadku.

Keď sa spoluhráč dostane zamknutý, uvoľníte ich jedným kliknutím, bez čakania na časovač. Zametanie aktívne neúspešné-login počítadlá vo veľkom po incidente, hľadať celú históriu neúspešného prihlásenie vyšetrovať, a hromadne-delete záznamy stale akonáhle je vyriešený. Každé vydanie, reset a vymazanie je sám napísaný do protokolu auditu, takže očistenie je rovnako zodpovedný ako porušenie.

Ručné vymazanie. Vymazať zamknuté admin alebo IP okamžite, žiadny časovač čakať.
Aktívne sledovanie. Pozrite sa na každý živý nefunkčný pult v skratke.
Hľadanie histórie hromadnej resetácie: zametacie pulty, prehľadajte celú históriu pokusu.
Zmazanie histórie. Vymazať záznamy; vymazanie je tiež zaznamenané.
Živé PORUŠENÉ KRAJINY S LEGÍNOU [email protected] 5/5· ZABLÍZKY 0/5 · prepustený UVOĽNENIE 94.21.x.x3/5 aktívny0/5 vymazať 203.0.x.x2/5 aktívny0/5 vymazať Objemové počítadlá Zaznamenané & obnovenie audit · herec · časová pečiatka · dôvod
Ochrana systému

Platforma sleduje svoje vlastné zdravie.

Za obvodom, OpsIQ si chráni vlastnú integritu. Podpísaná kontrola licencie udržuje inštaláciu pravej, vstavanej zdravotnej diagnostiky povrchu živého snímku vitálnych znakov platformy a front-end JavaScript chyby sú zachytené server-strana, takže sa rozbité vydanie ukáže vo vašej palubnej doske namiesto ticha zlyháva na obrazovke zákazníka.

Poctivosť licencie. Podpísané overenie zachováva inštaláciu pravdivú a neoprávnenú.
Zdravotná diagnostika: živý obraz vitálnych znakov platformy, na požiadanie.
JavaScript_ chybový záznam. Chyba front-end prihlásený server-strana, nie stratené na klienta.
Tajomstvá mimo webového koreňa: konfigurácia a kľúče nikdy nepodáva web Tier.
Živé SYSTÉM ZDRAVIE Licenčná platnosť podpísaný · originál DIAGNOSTIKY JS zachytávanie chýb STRANI SERVERA TypError: nedefinované nie je funkcioucheckout. js:42 · Safari 17 · zachytený ReferenceError: opsiq nie je definovanéwidget. js:8 · Chrome 124 · zachytený Sľúbené odmietnutieapp. js:120 · Firefox 126 · zachytený TypError: nedefinované nie je funkcioucheckout. js:42 · Safari 17 · zachytený
Analytik zabezpečenia AI

Nielen nahrávané. Rozumiem.

Každá ďalšia stránka na tomto zozname zachytáva to, čo sa stalo. Voliteľná AI bezpečnostný analytik číta tieto signály a povie vám, čo znamenajú, čo robiť, a (iba ak to dovolíte) robí zvratnú časť pre vás. Je postavený takmer nič stáť: nikdy beží v ceste požiadavky návštevníka, zrejmé prípady sú vyriešené deterministickými pravidlami bez volania AI, verdikty sú vyrovnávané, a jeho najlepší výstup je jednoduché pravidlo bloku, ktoré potom presadzuje navždy na nula žetónov.

Zmluva o symbolickom diele

Analytik každého poplachu, za cenu pár centov mesačne.

Deterministické bodovanie zostáva prvým radom obrany, presne ako predtým. Model je požiadaný len vtedy, keď skutočne pomáha: nejednoznačný IP, čerstvý incident, ranné trávenie. Ambigické subjekty šarže do jedného hovoru, takže vlna útočníkov je čítať spoločne, nie jedna žiadosť naraz. Jeho vlastné mesačné rozpočet žije v AI Config, a ak sa niekedy dostane analytik ticho padá späť do deterministických čítania. Blokovanie, výluky a upozornenia nikdy nezávisí na ňom.

Zero AI v horúcej ceste Verdikty cached 24h Vlastný rozpočtový strop Každá auditovaná akcia
Živý verdikt Verdikt AI dávkované · vyrovnávacia pamäť 45.137.21.88 HOSTILNÝ · 92% Datacenter IP · 41 zlyhalo prihlasovacie čísla · 12_ skúsené mená účtov. Blok 24h Sleduj Uvoľnenie 86.142.10.4 BENIGN · 96% Bytový · známy zákazník · normálne prehliadanie. Podáva sa z vyrovnávacej pamäte · žiadny AI hovor · 0 tokeny

Čipy verdiktu + Vysvetlenie

Zablokované IPs a neúspešné riadky Prihlasovacích údajov dostanú benígne / podozrivé / nepriateľské čipy skóre dôvery. Vysvetlite otvára úvahy, použité fakty a jednokliknite na blok alebo uvoľnenie. Cached, takže znovu prezeranie IP je zadarmo.

Skrátené správy o udalosti

Súvisiace udalosti sa zhrnú do jedného príbehu: prihlasovacia vlna, sken URL, autobloková trhlina. Každý nový incident dostane jednoduchý anglický časový rad a jeden odporúča ďalší krok. Prichádzajúce útoky sa zložia do rovnakého incidentu.

Denná trávenie

Jeden rekapitul každé ráno: včera proti vašej východiskovej, nové bloky, incidenty a jediná vec stojí za to urobiť dnes. V tichý deň to jednoducho hovorí všetko jasné, a že kontrola stojí nula žetónov.

Týždenná kontrola držanie tela

Pondelok kalenie kontrolný zoznam: admins bez 2FA, lockout prah, ktorý vyzerá veľkoryso proti svojmu skutočnému útočného objemu, upozornenia vypnuté. Každá položka nesie závažnosť, úsilie štítok a presné opravy.

Spýtajte sa bezpečnosti

Otáznik na prehľad o bezpečnosti. Opýtajte sa, prečo IP_ bol zablokovaný alebo čo stvrdnúť ako prvý, a to odpovedá zo svojho živého bezpečnostného stavu. Hlboký server práce je odovzdaný admin inžinier chatu, nikdy uhádnuť.

Opt-in

Autopilot politiky

Analytik navrhuje konkrétne pravidlá blokovania ako schvaľovanie/odmietnutie kariet, ktoré presadzujú pri nulových žetónoch so živým počítadlom. Voliteľný autopilot schvaľuje len najbezpečnejšie: reverzibilný, časovo obmedzený, jednoduchý IPs alebo rozsah nie širší ako /24, nikdy zdieľaný alebo mobilný, limitovaný za hodinu, vždy nerealizovateľný.

Odporúča a vysvetľuje, že nikdy nemôže utekať.

Analytik navrhuje, klastre a (iba s autopilotom on) platí reverzibilné bloky. Nikdy nemôže odstrániť dáta, zmeniť nastavenia, dotknúť sa účtovnej knihy audit, alebo urobiť trvalý zákaz, a každá akcia, ktorá sa vykonáva je napísaná do rovnakého Append-len log ako všetko ostatné.

0AI volá cestou žiadosti
24hvyrovnávacia pamäť verdiktu na subjekt
≤/24najširší blok bez dozoru
100%audit analytikov
Úplný zoznam funkcií

Všetko v Bezpečnosť.

Každá schopnosť, zoskupená.

FunkciaČo to robí?
Overenie
Dvojfaktor (TOTP)Per-admin RFC-6238 dva faktory pre Google Authenticator, 1Heslo, Authy alebo akúkoľvek kompatibilnú aplikáciu.
Kódy zhodnocovania na jedno použitieRegenerovateľné záložné kódy, takže stratené zariadenie vás nikdy nadobro nezamkne.
OIDC jednoznačkaPrineste si vlastný poskytovateľ identity na obchodné a podnikové plány.
SCIM_ poskytovanieAutomatický administrátor vytvára a deaktivuje z IdP; každá zmena sa zaznamenáva.
reCAPTCHA pri prihláseníVoliteľné robot výzva na prihlasovaciu formu spomaliť automatizované útoky.
Stvrdnutie
Uzamknutie prihláseného účtuPo prekročení prahu sa valia počítadlá porúch stroja automaticky IP_ uzamknutie.
IP & CIDR blokovanieZablokujte jednu adresu alebo celý rozsah ručne; zakazuje šírenie na celom zasadnutí.
IP klasifikácia NOVÁKaždá adresa označená obytnou, zdieľanou, dátovou centrami alebo internou na každej akcii.
Bodovanie hrozieb0–100bod a skóre prevzatia účtu, čokoľvek ≥50je zvýraznené.
Obmedzenie sadzbyKaždý verejný koncový bod je škrtiaci proti surovej sile a zneužívaniu.
Povolenie
Kontrola prístupu na základe úlohyVlastník, admin a podporné roly, takže každý človek vidí len to, čo jeho práca potrebuje.
Granty na jednotlivé strany NOVÁUdeľte alebo zrušiť individuálne admin stránky na spoluhráča pre jemné-zrnitý prístup.
Potvrdzovacie zásadyPer-action stupienok, ktoré núti explicitne potvrdiť krok na citlivé operácie.
Ochrana údajov
Izolácia na tenantKaždý cloudový pracovný priestor má svoj vlastný kľúč, takže žiadne cross-tenant čítanie alebo písanie, aj s úplným DB prístupom.
AES-256 v pokojiObálka šifrovacie tesnenie každý bajte uložený na disku.
TLS 1.3_ v tranziteKaždé pripojenie k OpsIQ_ je zašifrované moderným TLS.
Tajomstvá mimo webového koreňaKonfig súbory a podpisové kľúče žiť tam, kde web úroveň nikdy slúžiť.
API_ security
Podpísané webhooksHMAC-SHA256 cez surové telo s časovou pečiatkou a nonce prehrávanie ochrany, oba smery.
Scopeed API klávesyPracovné bloky vo všetkých režimoch, iba na čítanie alebo obmedzené povolenie.
IP umožněn na klávesochObmedzte kľúč na špecifické IPs alebo CIDR rozsahy, takže unikol kľúč je stále k ničomu inde.
Rotácia kľúča a zrušenieOtočiť alebo zrušiť akýkoľvek kľúč okamžite; tajné kľúče sa už nikdy nevráti po stvorení.
Limity hodinovej sadzbyKaždý kľúč má vlastný rozpočet na žiadosť o odstránenie zneužívania.
Audit
Append-only audit logKaždý človek a AI píšu zachytené s hercom, role, IP, čas, akcie a výsledok, nikdy neupravil.
Export CSV / JSONRučné audítori celú stopu v prenosnom formáte.
FiltrovanieNakrájať log podľa akcie, herec, dátum alebo riziko nájsť presne to, čo potrebujete.
Bezpečnostné udalostiPrihlásenie, 2FA, povolenie a SCIM zmeny sú všetky zaznamenané ako udalosti.
Časová os cesty neúspešneKaždý pokus proti účtu prehrával ako svoju vlastnú recenziu.
& Monitoring odblokovania NOVÁPozrite sa na každý živý failed-login počítadlo a aktívny lockout na prvý pohľad.
Hľadanie histórie neúspešného prihlásenia NOVÁPrehľadajte celú históriu prihlasovacích pokusov o vyšetrovanie incidentu.
Reakcia na incidenty
Manuálne uvoľnenie NOVÁVymazať zamknuté admin alebo IP jedným kliknutím bez čakania na časovač.
Resetovanie počítadla objemu NOVÁPo incidente sa všetko aktívne prihlásenie vyjasní.
Zmazanie hromadnej histórie NOVÁOčista vyriešený neúspešné login záznamy vo veľkom; vymazanie sám o sebe je prihlásený.
Ochrana systému
Bezúhonnosť licenciePodpísané overenie zachováva inštaláciu pravdivú a neoprávnenú.
Zdravotná diagnostika NOVÁŽivý obraz vitálnych znakov platformy, na požiadanie.
JavaScript_ error capture NOVÁChyby na konci sú prihlásené na strane servera namiesto ticha zlyhávania na obrazovke zákazníka.
Bezpečnosť AI
Akčné zmluvyUI sa môže odvolávať len na registrované operácie s deklarovaným rozsahom pôsobnosti, rolami a parametrami.
Žiadne mimozmluvné opatreniaNeznáme operácie sú odmietnuté v mozgovej vrstve predtým, než dosiahnu koncový ukazovateľ.
Ľudské schválenie rizikových písiemCitlivé akcie si vždy vyžadujú explicitné ľudské potvrdenie.
100% AI turns auditedKaždá AI otočí (prompt, odpoveď, výsledok a autor) pristane v auditnom protokole.
Žiadne školenie o vašich údajochLen živý kontext konverzácie; vaše údaje nie sú použité na trénovanie modelov.
Súlad a administrátor
Dátová rezidentská príslušnosť a uchovávanie údajovVyberte si región a nastavte si vlastné retenčné okno; 0_ vedie záznamy navždy.
Prístup k auditu len pre vlastníkaCelý záznam z histórie AI je obmedzený na vlastníka pracovného priestoru.
GDPR / CCPA nastavenieDPA, DSARexport a odstránenie nástrojov a presadzovanie súhlasu pri zdroji.
Správa užívateľov NOVÁPozvite, rolu, deaktivujte a auditujte každého správcu z jednej konzoly.
Riadenie oddelenia NOVÁOrganizovať tímy do oddelení s vlastným prístupom a smerovanie.
Pre váš bezpečnostný tím

Časté otázky spýtajú sa.

Nie. Volanie AI hit poskytovateľa modelu si vyberiete (Anthropic, OpenAI, Gemini, Grok alebo self-hosted) len so živým konverzačným kontextom. Poskytovateľ štandardné spracovanie dát platí; väčšina nie je trénovaťAPIPredvolená prevádzka.
Viac-tenantné cloud beží v EÚ a západnej Afrike dnes. Vyhradení zákazníci cloudu vybrať región pri poskytovaní. Samohostiteľ: kdekoľvek ho nainštalujete.
Verejné kľúče (zdieľateľné) sú uložené ako-je. Tajné kľúče a webové heslo sú AES-256 zapečatené per-inštaláciou odvodeným kľúčom, ktoré sa dajú získať iba nájomníkom, ku ktorému patria. Nemôžu byť znovu vytiahnuté cez API po vytvorení, len otočené.
Áno. Účet → Súkromie má samoobslužný mazať a exportovať. Operátori môžu tiež volať POST /v1/customers/{id}/erase. Záznamové záznamy auditu o samotnom vymazaní sú zachované pre 12 mesiace pre preskúmanie súladu.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Áno. /.well-known/security.txt, e-mail sprístupnení [email protected], uznané v priebehu jedného pracovného dňa, s verejnou bugs-bouunty pre materiálne nálezy. Tiež spúšťame ročné tretie-strana pen-test plus kontinuálne interné Red-tíming; súhrnné správy sú k dispozícii v rámci NDA.
Budeme rovno s vami: ešte nie. Základné kontroly (šifrovanie, RBAC, nemenný audit, podpísaný I/O, izolácia) sú na mieste dnes a my sme GDPR, UK GDPR a CCPA zoradené. SOC 2 Type II and ISO 27001 sú na našom pláne; nežiadame o certifikáciu, ktorú nemáme. [email protected] pre náš aktuálny držanie tela.
OIDC single sign-on a SCIM _ auto-providing sú k dispozícii na Business and Enterprise. Pripojte svojho poskytovateľa identity, a nové admins sú poskytované a deaktivované automaticky, s každou udalosťou zaistená v audite. Self-hosted inštalácie nakonfigurujú svoje vlastné IdP.
UI sa môže len odvolávať zmluvy o registrovaných akciách, každý s deklarovaným rozsahom pôsobnosti, povolené roly a parametre. Všetko mimo-dohody je odmietnutý v mozgovej vrstve pred tým, než dosiahne koncový bod, a riskantné písanie vyžaduje explicitné ľudské potvrdenie. Každá akcia, ktorá sa robí, je zaznamenaná v auditnom denníku s človekom, ktorý ju schválil.