Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
加密封存数据; 不可变的流记录每个动作。 2 深度, 活性能力, 不是复选框 。
您存储的每个字节都加密AES-256使用云面上的每分秒数键。我们发送的每一个字节都使用线条TLS 1.3公开API密钥被存储在平话语中,因为它们的本意是共享的,但是秘密密钥和网络wook签名的秘密被封上,由您环境衍生出的信封加密,从不在任何地方被平话语记录.
每一个管理者的行动,每个AI转身 和每个网络wook的交付 到达一个不可改变的,只有所有者的审计流 与演员,时间戳,IPAI History记录每个管理员、客户和写作的转弯,并精确地给出了及时性、 AI 响应、动作结果和持续时间。过滤、搜索和导出整个线索到CSV.
共享多租户云,用于最快的生产路径,一个专门的租户数据库,以更紧密地隔离,或者自编自建在自己的基础设施上,将数据路径端到端。所有地方都使用相同的代码;您选择信任边界。
我们的云平台是按监控安全小组的预期设计的,我们不声称我们没有持有的认证.GDPR- 与我们联系DSAR,删除和导出工作流程在账户门户中进行;CCPA- 了解不出售信号受到尊重;SOC 2财务报告和已审计财务报表ISO 27001已建立的审计备妥的不可改变日志正在落实之中。BAA可在Business上查阅HIPAA人工智能从不训练您的数据。您选择了提供者、模型,以及您自己托管的钥匙。
如何每天处理数据:谁碰了它,如何备份,保存了多久.
云基础设施、人工智能供应商、支付网关和电子邮件发送都列于 /compliance 每一个手柄和位置的数据,我们在任何变化之前通知客户。
云上每日加密备份并有点入时恢复,自营客户拥有自己的备份时间表并存储端到端.
一个主保留设置驱动每个日志清理。 设定为永久或任何天数; 删除和导出从账户门户运行 。
每个客户记录都会显示一个删除并导出按钮; 操作员也可以调用 POST /v1/customers/{id}/erase删除审计条目予以保留12遵守规定数月。
内置的有区域默认和每个cookie选择入围的同意标语,因此同意决定被捕获并记录在审计流中.
找到安全漏洞了吗? [email protected]我们很快承认披露信息,并承认负责任的研究人员。
市场承诺和你的安保小组的控制之间的区别可以核实
| 保安队问的是什么 | 典型的答案 | OpsIQ |
|---|---|---|
| 休止时加密 | "这是加密的" | AES-256使用租户密钥; 秘密被封存, 从未登录 |
| 中途加密 | "HTTPS" (美国英语). | TLS 1.3在每一个连接上 |
| 网络浏览真实性 | 共享信笺 | HMAC-SHA256 活体上方 + 重放保护 |
| 谁能看见AI做了什么 | 黑盒内 | 100%迅速、反应、结果、演员 |
| 审计线索 | 部分应用程序日志 | 无法改变,只拥有者; 演员,IP时间、期限;CSV导出 |
| 数据居住 | 一个区域,要么接受,要么离开 | 欧盟和西非,区域选择 专注,您的电话自行托管 |
| 删除客户数据 | 准备一张票,等等 | 自服务器按钮 + POST /v1/customers/{id}/erase |
| 有关数据的培训 | "读取我们的政策" | 永不: 只使用上下文, 您选择提供者 |
| 自营 | 不详 | 同样的代码,你的下下文, 完整的数据主权, 空隙准备 |
| 事件透明度 | 状态页面, 最终 | 30- 注意,公众RCA在5业务日,苏丹解放军积分 |
信任中心背后的控制 —— 标志着一个站立。
| 控制器 | 做什麽? |
|---|---|
| 加密密钥( K) | |
| AES-256休养 | 信封加密, 云上用每租户密钥分离 。 |
| TLS 1.3* 过境 | 航班上每条连接都加密了 |
| 密封秘密 | 密钥和网络标记签名密钥被加密; 从未登录在平版中 。 |
| 按安装键衍生 | 由您环境生成的加密密钥 。 |
| 访问身份( I) | |
| 基于角色的访问 ★ | 拥有者、管理者、支助者和自定义角色,每页许可。 |
| 双因素(2FA) | 每一个原因。 |
| SSO(单点登录) | 业务计划上可有单一的签注。 |
| 登录关闭失败 | 野蛮的武力试图被困入自动隔离 |
| 已签字的一体化 | |
| HMAC-SHA256网络呼号 | 上面写着每件网络货品上的活体 |
| 重放保护 | 时间戳 + 非ce 在签名的事件。 |
| 频密钥 | 写到所有字APIs. |
| 连接器秘密旋转 | 转动每个集成的秘密现场。 |
| AI 安全 | |
| 行动合同 ★ | 人工智能的每一项行动都登记在公开的范围、作用和参数上。 |
| 批准标注 | 风险作业需要明确的人类确认。 |
| 没有合同外行动 | AI不能发明操作. |
| 没有关于你数据的培训 。 。 | 仅使用实时对话语境;您选择提供者 。 |
| AI 历史 | 每转一圈:迅速作出反应、行动结果、持续时间和行动者。 |
| 审计和透明度 | |
| 不可更改的审计日志 ★ | 每一次行政行动,AI转身和网络播放: 演员,IP时间 时间 |
| 仅限所有者访问 | 审计线索仅限于工作空间所有者. |
| CSV导出 | 过滤,搜索和导出整个线索. |
| 业务加固 | |
| IPCIDR 防火墙( C) | 入站交通封面名单. |
| 瓶子威胁分数( R) | 记录在访客日志上 |
| 限制费率 | 公关上 |
| 重放保护网关事件 | 支付网关回调已核实并被调回。 |
| 合规数据( D) | |
| GDPR-对齐了... ... | DSAR,删除和导出工作流程在账户门户中进行直播。 |
| CCPA- 发觉 | 禁止销售信号受到尊重;每个客户都去除终点. |
| HIPAA-准备(商务) | BAA可供处理个人健康倡议的商业客户使用。 |
| SOC 2 进展 | 已经具备了随时可审计的不可改变日志。 |
| ISO 27001 进展 | 控制正在正规化。 |
| Cookie 同意书 | 已建有区域默认并每克克选入的旗. |
| 数据居住 | 欧盟和西非云区;您自行主办。 |
| 删除导出( E) | 自服加法 POST /v1/customers/{id}/erase. |
| 客户控制的保留 | 一次主设定都会驱动日志清理 。 |
| 每日加密备份 | 云上点入时恢复;自有日程自会. |
| 超时事件( E) | |
| 99.95%苏解 | 为云客所取. |
| 现场状态 | 公众现场直播情况 /status. |
| 30- 一分钟事件通知 | 已通知在境内受影响的客户30行动事件记录 |
| 公共RCA 互联网档案馆的存檔,存档日期2013-12-02. | 内派人员5业务日;云客户按苏丹解放军条款贷记入。 |
| 部署隔离 | |
| 共享云隔离 ★ | 每个工作空间都有租户的密钥和孤立的数据库. |
| 专职租户 | 专门数据库,包含孤立的证书,可选的VM和自定义域. |
| 自行主办 | 同样的代码,你的基础设施, 完整的数据主权, 空气-gap兼容。 |
直通答案,没有营销雾.
POST /v1/customers/{id}/erase 程序上。关于删除本身的审计日志条目保留了 12个月,用于遵守审查。