Säkerhet · genom design

AI makt, med vakträcken.

OpsIQ är byggd på en princip: ett AI som kan skriva till ditt företag måste be om tillstånd först. Varje begäran verifieras, varje åtgärd som kontrakteras, omfattas, undertecknas, rollkontrolleras och granskas. Inga genvägar, inga överraskningar, ingen off-policy verksamhet.

AES-256 · TLS 1.3HMAC-SHA256 signerade I/OPer-tenant isolering100% AI vänder reviderad
Varje handling som undertecknas och omarbetas
Ingenting når data som är overifierade
Livet Live Varje begäran tjänar sin väg in. begäran om begäran 2FA SSO BRANDVÄGG VAULT · hyresgästförseglad GRANSKNINGSLOG · ENDAST FÖR ATT TILLÄGGA inloggning. success · 2FA · ägare ssoauktoriserad · oidc · acme.idp action. signed · refund_invoice · ok
AES-256Kryptering i vila
TLS 1.3varje anslutning
HMACSHA-256signerad I/O
100%AI vänder reviderad
Autentisering och åtkomst

Autentisera, auktorisera, revision.

Endast rätt personer kommer in, och när de är i, varje drag är på rekordet. Varje admin möjliggör TOTP tvåfaktor (Google Authenticator, 1Password, Authy, alla RFC-6238App); Business and Enterprise lägger till OIDC-singelsignal ochSCIMauto-provisioning så anslutningar och lämnare strömmar direkt från din IdP. Brute-force försök är strypta till automatisk lockout, och varje inloggning, tillstånd ochSCIMförändring registreras.

TOTP tvåfaktor: per-admin, med engångsåterställningskoder kan du regenerera.
OIDCSSO & SCIM: Ta med din egen IdP på Business+; provisionering är inloggad.
ReCAPTCHA & Lockout. Failed-login counters utlöser en automatiskIPlockout.
2FA utmaningVerifiering
Tvåfaktorsverifiering Ange koden 6-digit från din app 4 9 2 7 1 3 Verifiera och logga in
Sedan dess har deRole-Gated & loggad
01

Autentisera

TOTP tvåfaktor eller OIDC SSO visar vem som knackar. SCIM_ bestämmelser och inaktiverar administratörer direkt från din IdP.

02

Tillåta tillstånd

Ägare / admin / supportroller plus per-sid bidrag innebär att varje person når exakt vad deras jobb behöver, ingenting mer.

03

Revision

Varje inloggning, tillståndsförändring och skrivande (mänskliga eller AI) landar i en append-only logga med skådespelaren.IPTid och resultat.

Kärnkontrollerna

Fyra garantier, Arbeta på en gång.

Varje begäran rör sig genom samma säkerhetskoreografi: bevisa identitet, bevisa auktoritet, underteckna vägen, försegla data. Resultatet är en plattform som känns snabbt utan att någonsin bli avslappnad om åtkomst.

01

Autentisera

TOTP tvåfaktor, OIDC SSO och SCIM förening/läderflöden verifierar vem som kommer in innan någon admin yta öppnas.

02

Tillåta tillstånd

Ägare, admin, support och sidnivåbidrag håller varje lagkamrat inuti den exakta gränsen som deras roll tillåter.

03

Signal

Webhook-trafiken och API-samtalen är omfångade, HMAC-verifierade, replayskyddade, hastighetsbegränsade och knutna till ett arbetsyta.

04

Revision

Varje mänskligt skrivande, AI-handling, tillståndsförändring och säkerhetshändelse landar i en enbart revisionsström.

OpsIQ säkerhetskontrollplan Levande verifiering
Säkerhetshändelser Strukturerad revision Misslyckade inloggningar
strömning
Totala händelser1,28474 unik IPs
Kritisk03Recension nu
Varningar18Senaste 24 timmar
Revisions byte2.4mAppend-only stream
Filtrera händelse, skådespelare,IPTrace...
Svårighetsgrad
Kund
Applicera
SvårighetsgradSkådespelare / IP_HändelseResultatSpår
KritiskAI
10.0.4.12
off_contract_action. avvisas
Försökt skriva blockerat före endpoint
förnekartr_8fa2
VarningAv Ava R.
102.89.x.x
webhook. signing_key. rotated
Workpace Key förseglad och ersatt
Loggadtr_3c19
InfoSCIM
En
admin.deactivated
Katalogsynkronisering borttagen åtkomst
Synkroniseradtr_b771
InfoLockout
45.137.x.x
Misslyckades_login. counter. reset
bulk återställning registrerad av ägaren
Rensadetr_09de
JSON_ Event stream · actor, IP, params, result, varaktighet

Audit record öppnad

Webhook signering key rotation bevaras med skådespelare, roll,IP, timestamp, raw parameters hash, resultat och spår ID.

Skådespelare: Ava R.roll: ägarenResultat: Loggadhash: 9f3a...2c
Live Posture

Inga osynliga författare.

AI-handlingar, admin-ändringar och webhook-leveranser registreras med skådespelare,IPÅtgärder, resultat och godkännande tillstånd.

100% AI granskadCSV-exportÄgare-bara historien12 månaders lagring
Signerad Edge

Varje kant kallar sig själv.

HMAC signaturer, nonces, timestamps, omfattningen av nycklar och valfria IP-auktoritetslistor stoppar smidda eller återspelade trafiken tidigt.

Härdning

Byggd för dålig trafik.

Misslyckad login lockout,IPoch CIDR-blockering, bot scoring, räntebegränsningar och kontoöverföringssignaler håller trycket från kärnan.

Tenant isolering

En hyresgäst kan aldrig nå en annans data.

Varje moln arbetsyta har sin egen hyresgästgräns och sin egen krypteringsnyckel. En begäran från ett arbetsyta kan inte läsa, skriva eller dekryptera en annan arbetsyta, även om någon stirrar på rådatabasen.

Hyresgäst AlphaNyckel alfa_7f...
Tenant Beacon bilderNyckelbeacon_42...
Tenant CoreNyckel core_19...
De sju lagren

Säkerhet varje plats data lever eller rör sig.

AI-säkerhetEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
RevisionEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
HärdningIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Incidenthantering24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Posture, live · ansvarig AI

Ett kontrollplan som kontrollerar sig själv.

OpsIQAI kan inte uppfinna operationer. Varje åtgärd som det kan ta är ett registrerat kontrakt med deklarerat omfattning, roller och parametrar, och allt off-contract avvisas i hjärnan lagret innan det når en slutpunkt. Risky skriver alltid kräver explicit mänsklig bekräftelse. Du väljer din modell (Swedish)Anthropic, OpenAI, GeminiGrok eller självvärd), och dina samtal används aldrig för att träna modeller.

Åtgärdsgodkännande gating. Risky skriver att det behövs en mänsklig bekräftelse.
Inga off-contract åtgärder. Okända operationer avvisas i hjärnans lager.
Välj din modell: din leverantör, dina nycklar, ingen inlåsning, ingen utbildning på dina data.
Security Posture 100% Kryptering ·AES-256 / TLS 1.3 Tvåfaktors verkställande Webhooks HMAC-signerad Revisionslogg · endast Per-tenant isolering Lockout & Ränta begränsande Alla kontroller som passerar · GDPR/ CCPA anpassade
100%AI vänder reviderad
0Off-contract åtgärder tillåtna
Dinmodell, nycklar och data
Aldriganvänds för att utbilda modeller
Vid en blick

Full säkerhet Tolkit.

En fullständig kontrollyta för identitet, data, kanttrafik, AI-säkerhet och incidentrespons. Dense nog för en säkerhetsgranskning, polerad nog för produktsidan.

Dataskydd

  • AES-256 kuvert kryptering i vila.
  • TLS 1.3för varje anslutning.
  • Hemligheter lagras utanför webbroten.
  • Residency och retention kontroller.

Tenant gräns

  • Separata hyresgästnycklar på molnet.
  • Ingen tvärsnittsberättigande läsa, skriva eller dekryptera väg.
  • Workspace-locked API___ nycklar och revisionsägande.

Signerad I/O

  • HMAC-SHA256 över råa webhook kroppar.
  • Timestamp och nonce replay skydd.
  • Scoped API__ nycklar med IP-auktoriteter och rotation.

Hot Försvar

  • Misslyckad login lockout och manuell release.
  • IP och CIDR brandvägg med sessionsförökning.
  • Hot scoring, räntebegränsningar och inloggningsresa översyn.

AI-säkerhet

  • Registrerade handlingsavtal endast.
  • Mänsklig bekräftelse på riskabla skrivningar.
  • Ingen modellutbildning på dina data.
  • Snabb, svar, resultat och approver loggad.

Audit och svar

  • Tillgänglig revisionslogg med CSV och JSON export.
  • Säkerhetshändelsefilter av skådespelare, handling,IPoch risk.
  • Bulk counter återställs och löst historieavdrag inloggat.

AI säkerhetsanalytiker

  • Verdict chips och förklara på misstänktIPs.
  • Incident shorts, daglig smältning och veckovis hållning kontroll.
  • 0-token blockpolicy med opt-in, vaktstympad autopilot.
Säkerhetsställning

Där OpsIQ__ står idag.

Ärlig status: vad som är live, vad som är anpassat och vad som finns på färdplanen. Inga lånade märken, inga certifieringskrav vi inte håller.

Kontroller är live där de skyddar produkten idag.

Vägplanen kallas separat, så säkerhetsteam kan se skillnaden mellan utplacerade kontroller och framtida certifieringar i en blick.

14live kontroller 3anpassade områden 2Roadmap-objekt

Live kontroller

Kryptering i vilaAES-256Förseglat lagring plusTLS 1.3i transit.Livet Live
Tvåfaktor och SSOTOTP, återställningskoder, OIDC SSO och SCIM bestämmelse.Livet Live
Rollbaserad åtkomstÄgare, admin, support och per-sid tillstånd bidrag.Livet Live
Tillgänglig revisionMänskliga skriver, AI-åtgärder, säkerhetshändelser och export.Livet Live
Signerade webhooks och API_ nycklarHMAC-SHA256, replay skydd, omfattningsnycklar och räntebegränsningar.Livet Live
Tenant isoleringSeparata moln hyresgästnycklar utan tvärsnittsläs/skrivväg.Livet Live
Brandvägg och lockoutIP/CIDR blockering, fellogin lockout och hot scoring.Livet Live
AI säkerhetsanalytikerUtlåtanden, incident shorts, smälta, hållning check och0Token politik. Opt-in.Livet Live
GDPR/ StorbritannienGDPR / CCPADPA, DSAR_ verktyg, sekretesskontroller och lagringsval.Justerad
GDPR justeradeCCPA justeradeAES-256 i vilaTLS 1.3HMAC-SHA256Per-tenant isoleringSOC 2 VägkartaISO 27001 Vägkarta
Operationer och försvar

När något är av, Du stannar i kontroll.

Vet vem som knackar, släpp en låst lagkamrat i ett klick och se plattformen skydda sin egen hälsa, varje drag inloggad.

IP Intelligens

Varje adress som klassificeras och riskscoras på syn.

OpsIQ räknar inte bara dåliga inloggningar; det berättar för dig Vilken typ adress träffar dig.IPklassificeras som bostäder, delat, datacenter eller internt, sedan ges en0–100hot score från bot och övertagande signaler på besökarresan. Datacenter varierar hamrar din inloggningsformulär ser mycket annorlunda ut från en kund på hemma bredband, och dina lockout trösklar kan behandla dem annorlunda.

IP_ klassificering: bostäder, delat, datacenter eller internt, uppstod på varje händelse.
0–100Hotpoäng: bot och kontoöverföringssignaler, något ≥50 som framhävts.
One-Click förbud. Blockera varjeIPpå en misstänkt session från en enda knapp.
Rese tidslinje: varje misslyckat inloggningsförsök återspelas som en egen översynsbar spår.
Livet Live IP INTELLIGENS 86.142.10.4 BOSTADSÄNDNINGAR 18 45.137.21.88 Datum 92 Block 10.0.4.12 INRE 02 Hotpoäng ≥ 50 markerade · 0= betrodda · 100_= fientliga
Incidenthantering

Håll dig i kontroll när något är av.

När en lagkamrat blir låst, släpper du dem i ett klick, utan att vänta på en timer. Sweep aktiva misslyckade-loggin räknare i bulk efter en incident, söka den fullständiga misslyckade-login historia för att undersöka, och bulk-delete stale poster när det är löst. Varje release, återställning och radering är själv skriven till revisionsloggen, så rengöringen är lika ansvarig som brottet.

Manuell lockout release. Rensa en låst admin ellerIPInstantly, ingen timer vänta.
Aktiv-counter övervakning. Se varje live misslyckad login counter på en blick.
Bulk Rest & History Search: Svepräknare, sök hela försökshistorien.
Bulk historia radering. Purge lösta poster; raderingen är också inloggad.
Livet Live FAILED-LOGIN EGERS [email protected] 5/5· Lokaliserad 0/5· släppt Släpp 94.21.x.x3/5 aktiv0/5tydliga 203.0.x.x2/5 aktiv0/5tydliga Bulk återställer räknare Release & återställning inspelad revision · Skådespelare · timestamp · resonemang
Systemskydd

Plattformen ser sin egen hälsa.

Utöver perimetern,OpsIQskyddar sin egen integritet. En signerad licenskontroll håller installationen äkta, inbyggd hälsodiagnostik yta en levande ögonblicksbild av plattformens vitala tecken och front-endJavaScriptfel fångas server-side så en trasig release dyker upp i din instrumentbräda istället för att tyst misslyckas på en kunds skärm.

Licens integritet. Signerad validering håller installationen äkta och manipulerande.
Hälsodiagnostik: en live-snapshot av plattformens vitala tecken, på begäran.
JavaScript felinfångning. Front-end fel loggad server-side, inte förlorad på kunden.
Hemligheter utanför webbroten: konfig och nycklar som aldrig serveras av webbnivån.
Livet Live HÄLSA PÅ SYSTEMET Licens giltig signerad · äkta Diagnostics JS felinfångning SERVERSIDAN TypeError: odefinierad är inte en funktioncheckout.js:42Safari17· fångad ReferensError: opsiq_ definieras intewidget.js:8· Chrome124· fångad Löfteförkastning hanteradApp.js:120Firefox126· fångad TypeError: odefinierad är inte en funktioncheckout.js:42Safari17· fångad
AI säkerhetsanalytiker

Inte bara inspelad. Förstådda.

Varje annan sida på denna lista fångar vad som hände. Opt-in AI säkerhetsanalytiker läser dessa signaler och berättar vad de menar, vad man ska göra, och (endast om du låter det) gör den reversibla delen för dig. Det är byggd för att kosta nästan ingenting: det går aldrig i besökarens begäran väg, uppenbara fall avgörs av deterministiska regler utan AI-anrop, domar är cachade, och dess bästa utgång är en vanlig blockregel som sedan verkställer för evigt på nolltokens.

Tokenkontraktet

En analytiker på varje varning, för priset på några cent per månad.

Deterministisk poäng är den första försvarslinjen, precis som tidigare. Modellen frågas bara när den faktiskt hjälper: en tvetydigIPEn ny incident, morgonen smälter. tvetydiga enheter batch i ett samtal, så en våg av angripare läses tillsammans, inte en begäran i taget. Dess egen månatliga budget bor i AI Config, och om det någonsin nått analytikern tyst faller tillbaka till deterministiska läsning. Blockering, lockouts och varningar beror aldrig på det.

Zero AI i den heta vägen Utlåtanden cachade 24h Egen budget cap Varje åtgärd som granskas
Live dom AI-dom batched · cachad 45.137.21.88 92% DatacenterIP · 41Misslyckade inloggningar ·12kontonamn försökte. Blockera 24h Titta Släpp 86.142.10.4 96% Bostäder · känd kund · normal surfning. Serverad från cache · ingen AI-anrop · 0 tokens

Verdict chips + förklara

Blockerad IPs och Failed Logins rader får en godartad / misstänkt / fientlig chip med ett förtroende poäng. Explain öppnar resonemang, de fakta som används och en-klicka på block eller Släpp. Cached, så återblickande en IP är gratis.

Incidentbeskrivningar

Relaterade händelser kluster i en berättelse: en inloggningsvåg, en URL scan, en auto-block spricka. Varje ny incident får en vanlig-engelsk tidslinje och en rekommenderas nästa drag. Pågående attacker vika in i samma incident.

Daglig smältning

En recap varje morgon: igår mot din baslinje, nya block, incidenter och det enda som är värt att göra idag. På en lugn dag säger det bara allt klart, och att kontrollera kostnaderna nolltokens.

Veckovis hållning check

En måndag härdning checklista: administratörer utan 2FA, en lockout tröskel som ser generös mot din verkliga attack volym, varningar avstängda. Varje objekt bär en svårighetsgrad, en ansträngningsetikett och exakt fix.

Fråga säkerhet

En fråga ruta på säkerhetsöversikten. Fråga varför enIPvar blockerad eller vad du ska härda först, och det svarar från ditt levande säkerhetstillstånd. Deep server-arbetet överlämnas till admin ingenjörschatten, aldrig gissade.

Opt-in

Politisk autopilot

Analytikern föreslår konkreta blockregler som Godkänna / Avfärda kort som genomdriver på noll tokens med en levande hit mot. Optional autopilot godkänner bara den säkraste: reversibel, tidsbegränsad, singelIPseller sträcker sig inte bredare än/24,Aldrig delad eller mobil, kapad per timme, alltid otvetydig.

Det rekommenderar och förklarar. Det kan aldrig springa vild.

Analytikern antyder, kluster och (endast med autopilot på) tillämpar reversibla block. Det kan aldrig ta bort data, ändra inställningar, röra revisionsledaren eller göra ett permanent förbud, och varje åtgärd som krävs är skriven till samma tillägg logga bara som allt annat.

0AI ringer in på begäran väg
24hDomar cache per enhet
≤/24bredaste obevakat block
100%Analysåtgärder granskade
Full funktionslista

Allt i Säkerhet.

Varje förmåga, grupperad. ★ markerar en stand-out.

FunktionVad det gör
Autentisering
Tvåfaktor (TOTP)Per-admin RFC-6238_ tvåfaktor för Google Authenticator, 1Password, Authy eller någon kompatibel app.
Single-use återställningskoderRegenerable backup-koder så en förlorad enhet låser aldrig dig för gott.
OIDC Single Sign-onTa med din egen identitetsleverantör på Business och Enterprise-planer.
SCIM bestämmelseAutomatisk administrering och inaktivering från din IdP; varje förändring som är inloggad.
ReCAPTCHA på inloggningValfri bot utmaning på inloggningsformuläret för att sakta automatiserade attacker.
Härdning
Misslyckad login lockout ★Rolling misslyckande räknare resa en automatiskIPLåsning när tröskeln är korsad.
IP & CIDR blockering ★Blockera en enda adress eller ett helt sortiment för hand; förbud propaga över en session.
IP_ klassificering ★ NyttVarje adress som är taggad bostad, delad, datacenter eller internt på varje händelse.
Hot scoring0–100bot och account-takeover poäng; allt ≥50är belyst.
TaktbegränsningVarje offentlig slutpunkt stryks mot brute force och missbruk.
Tillstånd
Rollbaserad åtkomstkontrollÄgare, administratör och supportroller så att varje person bara ser vad deras jobb behöver.
Per-sidigt tillstånd beviljar NyttBidrag eller återkalla enskilda administratörssidor per lagkamrat för finkornig åtkomst.
BekräftelsepolicyPer-action gating som tvingar ett uttryckligt bekräftat steg på känsliga operationer.
Dataskydd
Per-tenant isolering ★Varje moln arbetsyta har sin egen nyckel, så ingen tvärsnittslärare läsa eller skriva, även med full DB-åtkomst.
AES-256 i vilaKuvert kryptering tätningar varje byte lagras på disken.
TLS 1.3i transitVarje anslutning tillOpsIQKrypteras med modernTLS.
Hemligheter utanför webbrotenKonfigurera filer och signeringsnycklar bor där webbnivån aldrig kan tjäna dem.
API säkerhet
Signerade webhooks ★HMAC-SHA256 över råkroppen med tidsstämpel och nonce replay skydd, båda riktningarna.
Scoped API_NycklarWorkspace-locked nycklar i Alla, Read-only eller begränsade tillståndslägen.
IP-auktoritet på nycklarBegränsa en nyckel till specifika IPs eller CIDR-sortiment så att en läckt nyckel fortfarande är värdelös på annat håll.
Nyckelrotation & återkallelseRotera eller återkalla någon nyckel omedelbart; hemliga nycklar returneras aldrig igen efter skapelsen.
Per-timmars räntebegränsningarVarje nyckel bär sin egen begäran budget för att innehålla missbruk.
Revision
Tillgänglig revisionslogg ★Varje människa och AI skriver fångad med skådespelare, roll,IPTid, handling och resultat, redigerade aldrig.
CSV / JSONexport exportHandrevisorer hela spåret i ett portabelt format.
FiltreringSkiva loggen genom handling, skådespelare, datum eller risk för att hitta exakt vad du behöver.
SäkerhetshändelserSign-ins, 2FA, tillstånd och SCIM___ ändras alla som händelser.
Misslyckad login resa tidslinje ★Varje försök mot ett konto återspelas som sin egen granskande resa.
Lockout & räknare övervakning NyttSe varje live misslyckad login counter och aktiv lockout på en blick.
Failed-login historia sök NyttSök hela inloggningshistorien försöker undersöka en incident.
Incidenthantering
Manuell lockout release NyttRensa en låst admin ellerIPI ett klick utan att vänta på en timer.
Bulk counter återställd NyttSop alla aktiva felloggningsräknare klara efter en incident.
Bulk historia borttagning NyttPurge löste misslyckade login-poster i bulk; raderingen själv är inloggad.
Systemskydd
Licens integritetSignerad validering håller installationen äkta och manipulerande.
Hälsodiagnostik NyttEn live-snapshot av plattformens vitala tecken, på begäran.
JavaScript felinfångning NyttFront-end fel är inloggade server-side istället för att tyst misslyckas på en kunds skärm.
AI-säkerhet
Åtgärdskontrakt ★AI kan endast åberopa registrerade operationer med deklarerat omfattning, roller och parametrar.
Inga off-contract åtgärderOkända operationer avvisas i hjärnans lager innan de når en slutpunkt.
Mänskligt godkännande på riskabla skrivningarKänsliga handlingar kräver alltid en explicit mänsklig bekräftelse.
100% AI vänder revideradVarje AI-vridning (anspråk, svar, resultat och approver) landar i revisionsloggen.
Ingen utbildning på dina dataLive konversation sammanhang bara; dina data används inte för att träna modeller.
Efterlevnad och admin
Dataresidens och lagringVälj din region och ställ in ditt eget lagringsfönster; 0 håller register för alltid.
Ägare-bara revisionsåtkomstDen fullständiga AI-historikgranskningsloggen är begränsad till arbetsytans ägare.
GDPR / CCPAInriktningDPA, DSAR_ export och radera verktyg och samtycke verkställighet vid källan.
Admin användarhantering NyttInbjuda, roll, inaktivera och granska varje admin från en konsol.
Institutionen management NyttOrganisera team till avdelningar med egen tillgång och routing.
För ditt säkerhetsteam

Vanligt frågor De kommer att fråga.

Nej. AI-samtal träffar den modellleverantör du väljer (Anthropic, OpenAI, GeminiGrok eller självhävd) med direktkonversationskontexten endast. Leverantörens standarddatahantering gäller; de flesta tränar inte påAPItrafik som standard.
Multi-tenant moln körs i EU och Västafrika idag. Dedikerade molnkunder väljer regionen vid provisoriska. Self-hosted: var du än installerar den.
Offentliga nycklar (de delbara) lagras som-är. Hemliga nycklar och webhook signingshemligheter ärAES-256förseglad med en per-installerad nyckel, som endast kan hämtas av hyresgästen de tillhör. De kan inte omkulleras via denAPIEfter skapelsen roterade bara.
Ja. Konto → Sekretess har en självbetjäning rad och export. Operatörer kan också ringa POST /v1/customers/{id}/eraseRevisionsloggposter om själva raderingen behålls för12månader för översyn av överensstämmelse.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Ja. /.well-known/security.txt, avslöjande e-post [email protected], erkänd inom en arbetsdag, med en offentlig bug-bounty för materialresultat. Vi driver också en årlig tredjepartspenna plus kontinuerlig interna röd-teaming; sammanfattningsrapporter finns tillgängliga under NDA.
Vi kommer att vara raka med dig: ännu inte. De underliggande kontrollerna (kryptering, RBAC, oföränderlig revision, signerad I/O, isolering) finns på plats idag, och vi är GDPR, UK GDPR och CCPA anpassad. SOC 2 Typ II och ISO 27001 är på vår färdplan; vi gör inte anspråk på certifieringar som vi inte håller. Fråga [email protected] för vårt nuvarande brev.
OIDC single sign-on och SCIM auto-provisioning finns på Business and Enterprise. Anslut din identitetsleverantör, och nya administratörer är avsatta och inaktiverade automatiskt, med varje provisorisk händelse registrerad i revisionsloggen. Self-hosted installerar konfigurera sin egen IdP.
AI kan bara åkalla registrerade handlingsavtalVar och en med ett deklarerat omfattning, tillåtna roller och parametrar. Allt utanför kontraktet avvisas i hjärnans lager innan det når en slutpunkt, och riskfyllda skrivningar kräver en explicit mänsklig bekräftelse. Varje handling som det tar registreras i revisionsloggen med den människa som godkände det.