Keamanan dirancang

Kekuatan buatan, dengan pagar pembatas.

OpsIQDibangun berdasarkan satu prinsip: AI yang dapat menulis untuk bisnis Anda harus meminta izin terlebih dahulu. Setiap permintaan diverifikasi, setiap tindakan dikontrak, scoped, ditanda tangani, role- diperiksa, dan diaudit. Tidak ada jalan pintas, tidak ada kejutan, tidak ada operasi off- kebijakan.

AES-256 · TLS 1.3HMAC-SHA256 signed I / OIsolasi perpenyewa100% AI ternyata diaudit
Setiap aksi ditanda-tangani & scoped
Tidak ada mencapai data yang belum diverifikasi
Tingkat Setiap permintaan mendapatkan jalan masuk permintaan TINGKAT MENANG (90d) SSO DINGANTAR VAULT - disegel AUDIIT LOG login. successmarking sso.igned action. signed
AES-256enkripsi pada istirahat
TLS 1.3setiap koneksi
HMACSHA- 256 ditandatangani I / O
100%AI ternyata diaudit
Otentikasi & akses

Authentikasi, otorisasi, Audit.

Hanya orang yang tepat yang bisa masuk, dan setelah mereka masuk, setiap langkah ada dalam catatan. Setiap admin memungkinkan TOTP 2-faktor (otentikasi Google, 1Password, Authy, setiap RFC -6238aplikasi); Bisnis dan Enterprise tambahkan OIDC satu tanda-on danSCIMAuto-provisioning so joiners and leavers flow straight from your IDP. Brute- force attempted into automatic lockout, and every sign-in, permission andSCIMPerubahan direkam.

TOTP dua faktor: per-admin, dengan tunggal - menggunakan kode pemulihan Anda dapat regenerasi.
OIDCSSO & SCIM: bawa sendiri IDP Anda pada Bisnis +; provisioning log.
reCAPTCHA & penguncian. Penuntian Lourd- login memicu sebuah IP otomatis lockout.
Tantangan 2FAVerifikasi
Dua faktor verifikasi Masukkan6-digit kode dari aplikasi anda 4 9 2 7 1 3 Verifikasi & masuk
LaluDiatur & log
01

Otentikasi

TOTP dua faktor atau OIDCSSOmembuktikan siapa yang mengetuk.SCIMketentuan dan menonaktifkan admins langsung dari IDP Anda.

02

Otorisasi

Pemilik / admin / pemeran pendukung ditambah halaman per- memberikan setiap orang mencapai apa yang dibutuhkan pekerjaan mereka, tidak lebih.

03

Audit

Setiap tanda - in, izin perubahan dan menulis (manusia atau AI) tanah dalam tambahan - hanya log dengan aktor,IP, waktu dan hasil.

Inti kontrol

Empat jaminan, Bekerja sekaligus.

Setiap permintaan bergerak melalui koreografi keamanan yang sama: membuktikan identitas, otoritas membuktikan, menandatangani jalan, segel data hasilnya adalah platform yang terasa cepat tanpa pernah menjadi santai tentang akses.

01

Otentikasi

TOTP dua-faktor, OIDCSSOdanSCIMjoiner / leaver mengalir memverifikasi siapa yang memasuki sebelum permukaan admin terbuka.

02

Otorisasi

Pemilik, admin, dukungan dan ragi hibah tingkat menjaga setiap rekan satu tim di dalam batas yang tepat peran mereka memungkinkan.

03

Tanda tangan

Lalu lintas Webhook danAPIPanggilan discoped, HMAC-diverifikasi, replay- terproteksi, rate- terbatas dan terikat ke satu area kerja.

04

Audit

Setiap manusia menulis, tindakan AI, izin perubahan dan acara keamanan mendarat dalam tambahan-hanya audit stream.

OpsIQ pesawat kontrol keamanan verifikasi langsung
Acara Keamanan Audit Terstruktur Log Masuk Gagal
streaming
Total kejadian1,28474unikIPs
Kritis03tinjau sekarang
Warning1824 jam lalu
bytes audit2.4mtambahkan arus -hanya
Acara penyaring, aktor, IP, jejak...
Kekuatan
Pelanggan
Terapkan
KekuatanAktor / IPPeristiwaHasilPelacak
KritisAI
10.0.4.12
off _ contract _ action. recept
Mencoba menulis diblokir sebelum titik akhir
Ditolaktr_8fa2
PeringatanAva R.
102.89.x.x
webhook. signing _ key. rotated
kunci area kerja disegel dan diganti
Logtr_3c19
InfoSCIM
Satu
admin.deactivated
direktori sync hapus akses
Sinkronisasitr_b771
InfoPenguncian
45.137.x.x
failed _ login. counter. reset
mereset secara besar-besaran direkam oleh pemilik
Dibersihkantr_09de
JSONEvent streamIP, param, hasil, durasi

Rekor audit dibuka

Rotasi kunci penandatanganan web hook diawetkan dengan aktor, peran,IP, timestamp, raw parameter hash, hasil dan jejak ID.

aktor: Ava R.peran: pemilikhasil: loghash: 9f3a... 2c
Postur hidup

Tidak ada tulisan tak terlihat.

Aksi AI, perubahan admin dan pengiriman webhook direkam dengan aktor,IP, tindakan, hasil dan keadaan persetujuan.

100% AI diauditCSVeksporPemilik-hanya sejarahRetensi 12mo
Tepi yang ditandatangani

Setiap panggilan membuktikan dirinya.

Tanda tangan HMAC, nonces, timestamps, scoped kunci dan opsional IP allowQ berhenti ditempa atau dimainkan lalu lintas awal.

Memperkuat

Dibangun untuk lalu lintas yang buruk.

Lockout login Failed-, IP dan CIDR blocking, bot mencetak angka, batas laju dan akuntasi- menjaga tekanan dari inti.

Isolasi tenant

Satu penyewa tidak pernah bisa mencapai data orang lain.

Setiap area kerja awan memiliki batas penyewa sendiri dan kunci enkripsi sendiri. Permintaan dari satu area kerja tidak dapat membaca, menulis atau mendekripsi area kerja lain, bahkan jika seseorang sedang menatap database mentah.

Alfa Berdetikkunci alpha _ 7f...
Demokey beacon _ 42...
Inti Tenantkunci core _ 19...
Tujuh lapis

Keamanan setiap tempat data hidup atau bergerak.

Keamanan AIEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AuditEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
MemperkuatIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Respon insiden24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Postur, hidup

Pesawat kontrol yang bisa memeriksa dirinya sendiri.

OpsIQAI tidak dapat menciptakan operasi. Setiap aksi yang dapat diambil adalah kontrak terdaftar dengan lingkup yang dinyatakan, peran dan parameter, dan apapun yang melanggar kontrak ditolak di lapisan otak sebelum mencapai titik akhir. Ricky menulis selalu membutuhkan konfirmasi eksplisit manusia. Anda memilih model anda (Anthropic, OpenAI, Gemini, Gok atau diri-hosted), dan percakapan Anda tidak pernah digunakan untuk melatih model.

Aksi penanggalan. Risky menulis membutuhkan konfirmasi manusia.
Tidak ada aksi off- kontrak. Operasi tak dikenal ditolak di lapisan otak.
Pilih model Anda: penyedia Anda, kunci Anda, tidak ada lock-in, tidak ada pelatihan pada data Anda.
KEAMANAN KEAMUHAN 100% EnkripsiAES-256 / TLS 1.3 Faktor ganda dipaksa Pengait HMAC-signed Hanya audit yang masuk Isolasi perpenyewa Penguncian & laju membatasi Semua kontrol lewatGDPR / CCPAalign
100%AI ternyata diaudit
0Aksi off-kontrak diperbolehkan
Andamodel, kunci & data
Tidak pernahdigunakan untuk melatih model
♪ font face = "Forte" color = "# FF00FF" Sekilas

Keamanan penuh. alat.

Sebuah permukaan kontrol lengkap untuk identitas, data, lalu lintas, keamanan AI dan respon insiden. Cukup mendekati untuk peninjauan keamanan, cukup dipoles untuk halaman produk.

Perlindungan data

  • AES-256 enkripsi amplop pada istirahat.
  • TLS 1.3untuk setiap koneksi.
  • Rahasia disimpan di luar akar web.
  • Retensi dan pengendalian.

Batas waktu

  • Kunci penyewa terpisah di awan.
  • Tidak ada penyewa yang membaca, menulis atau mendekripsi tapak.
  • Ruang kerja - terkunci API kunci dan kepemilikan audit.

Ditandatangani I / O

  • HMAC-SHA256 atas mayat mentah webhook.
  • Penanda waktu dan sekali bermain ulang perlindungan.
  • ScopedAPIkunci denganIPallowlist dan rotasi.

Ancaman pertahanan

  • Lockout login dan rilis manual.
  • IPdan firewall CIDR dengan penyebaran sesi.
  • Ancaman mencetak angka, batas laju dan ulasan perjalanan log masuk.

Keamanan AI

  • Hanya terdaftar kontrak aksi.
  • Konfirmasi manusia pada menulis berisiko.
  • Tidak ada pelatihan model pada data Anda.
  • Prompt, respons, result dan encepver log.

Audit dan respon

  • Append- hanya audit log dengan CSV dan JSON ekspor.
  • Filter acara keamanan oleh aktor, aksi, IP dan risiko.
  • Penghapusan ulang balik Bulk dan resolve-sejarah yang dicatat.

Analis keamanan AI

  • Casps Verdict dan Jelaskan pada mencurigakan IPs.
  • Laporan insiden, pemeriksaan harian dan postur mingguan.
  • 0-token blok kebijakan dengan opt-in, mengawal autopilot.
Postur keamanan

Dimana OpsIQ berdiri hari ini.

Status yang jujur: apa yang hidup, apa yang selaras, dan apa yang ada di peta jalan.

Kontrol secara langsung di mana mereka melindungi produk hari ini.

Peta jalan dipanggil secara terpisah, sehingga tim keamanan dapat melihat perbedaan antara disebar kontrol dan sertifikat masa depan sekilas.

14kontrol hidup 3daerah rata 2objek peta jalan

Kontrol hidup

Enkripsi di saat istirahatAES-256plus penyimpanan tersegelTLS 1.3dalam perjalanan.Tingkat
Dua faktor dan SSOTOTP, kode pemulihan, OIDCSSOdanSCIMMempertahankan.Tingkat
Akses berbasis Role-Pemilik, admin, dukungan dan hibah perpage.Tingkat
Tambahkan - hanya auditManusia menulis, tindakan AI, peristiwa keamanan dan ekspor.Tingkat
Ditandatangani webhooks dan API kunciHMAC-SHA256, replay proteksi, scoped kunci dan batas tingkat.Tingkat
Isolasi tenantKunci penyewanya awan terpisah tanpa penyeberangan baca / tulis.Tingkat
Firewall dan penguncianIP/ CIDR memblokir, gagal-login lockout dan ancaman mencetak.Tingkat
Analis keamanan AIVerdits, laporan insiden, dicerna, pemeriksaan postur dan kebijakan 0-token.Tingkat
GDPR/ UKGDPR / CCPADPA, DSARTooling, kontrol privasi dan pilihan penahanan.Dialign
GDPR terjajarCCPA terjajarAES-256 beristirahatTLS 1.3HMAC-SHA256Isolasi perpenyewaSOC 2 peta jalanISO 27001 peta jalan
Operasi & pertahanan

Ketika sesuatu yang salah, Kau tetap memegang kendali.

Tahu siapa yang mengetuk, melepaskan rekan satu tim terkunci dalam satu klik, dan menonton platform menjaga kesehatannya sendiri, setiap gerakan log.

IP kecerdasan

Setiap alamat diklasifikasikan dan berisiko-mencetak gol pada penglihatan.

OpsIQ tidak hanya menghitung log masuk yang buruk; itu memberitahu Anda jenis apa alamat yang memukul Anda. setiapIPdiklasifikasikan sebagai perumahan, bersama, datacenter atau internal, kemudian diberikan0–100Nilai ancaman dari robot dan sinyal pengambilalihan pada perjalanan pengunjung. Timomenter range memalu bentuk log masuk Anda terlihat sangat berbeda dari pelanggan pada broadband rumah, dan ambang batas kunci Anda dapat memperlakukan mereka berbeda.

IP klasifikasi: perumahan, berbagi, datacenter atau internal, muncul di setiap acara.
0–100Nilai ancaman: bot dan akunta- sinyal pengambilalihan, apa saja50disorot.
Satu-klik larangan. Blokir setiapIPpada sesi yang mencurigakan dari satu tombol.
Jangkar perjalanan: setiap percobaan login gagal dimainkan ulang sebagai jejak reviewnya sendiri.
Tingkat IPINTELLIGENCE 86.142.10.4 RESIDENSIAL 18 45.137.21.88 PUSAT DATA 92 BLOK 10.0.4.12 INTERNAL 02 Threat score lever50disorot0= Dipercaya100= bermusuhan
Respon insiden

Tetap di kontrol ketika ada sesuatu yang salah.

Ketika rekan satu tim terkunci, Anda melepaskan mereka dalam satu klik, tanpa menunggu untuk timer. Sapu aktif penghitung login dalam jumlah besar setelah insiden, cari riwayat penuh-log masuk untuk menyelidiki, dan bulk-delete catatan basi setelah itu diselesaikan. Setiap rilis, reset dan penghapusan sendiri ditulis ke log audit, sehingga pembersihan adalah sebagai bertanggung jawab sebagai pelanggaran.

Penguncian manual rilis. Bersihkan admin terkunci atau IP langsung, tidak ada timer menunggu.
Aktive- counter pemantauan. Lihat setiap hidup failed- login counter sekilas.
Pencarian ulang & riwayat: Cari di seluruh tempat.
Penghapusan sejarah massal. Hapus catatan yang telah diselesaikan; penghapusan juga sudah dicatat.
Tingkat PENASIK GAGAL [email protected] 5/5DITUTUP 0/5Dibebaskan RILIS 94.21.x.x3/5aktif0/5jelas 203.0.x.x2/5aktif0/5jelas Penundur ulang Bulk Rilis dan reset direkam audit
Perlindungan sistem

Platform ini mengawasi kesehatannya sendiri.

Di luar perimeter, OpsIQ menjaga integritasnya sendiri. Pemeriksaan lisensi yang ditandatangani menjaga instalasi tetap asli, diagnostik kesehatan bawaan menampilkan snapshot langsung dari tanda vital platform, dan kesalahan JavaScript di sisi depan ditangkap di sisi server sehingga rilis yang rusak muncul di dasbor Anda alih-alih gagal diam-diam di layar pelanggan.

Integritas SIM. Validasi tertanda membuat instalasi asli dan jelas.
Diagnosa Kesehatan: Sebuah snapshot hidup dari platform tanda-tanda vital, sesuai permintaan.
JavaScript error menangkap. Kesalahan ujung depan pada server yang login, tidak hilang pada klien.
Rahasia di luar akar web: config dan kunci tidak pernah dilayani oleh web tier.
Tingkat KEHATATAN SISTEM Lisensi valid ditandatangani DIAGNICS Galat JS menangkap Servi- SIDE TypeError: tidak terdefinisi bukan sebuah fungsicheckout.js:42Safari17ditangkap ReferenceError: opsiq tidak didefinisikanwidget. j:8Chrome124ditangkap Penolakan janji ditanganiapp.js:120Firefox126ditangkap TypeError: tidak terdefinisi bukan sebuah fungsicheckout.js:42Safari17ditangkap
Analis keamanan AI

Tidak hanya direkam. Mengerti.

Setiap halaman lain pada daftar ini menangkap apa yang terjadi. Opt-in analis keamanan AI membaca sinyal-sinyal dan memberitahu Anda apa yang mereka maksud, apa yang harus dilakukan, dan (hanya jika Anda membiarkannya) melakukan bagian reversibel untuk Anda. ini dibangun untuk biaya hampir tidak ada biaya: tidak pernah berjalan dalam jalur permintaan pengunjung, kasus jelas diselesaikan oleh aturan deterministik tanpa panggilan AI, kata kerja adalah cache, dan keluaran terbaik adalah aturan blok polos yang kemudian entending selamanya di token.

Kontrak token

Seorang analis pada setiap peringatan, untuk harga beberapa sen sebulan.

Skor deterministik tetap menjadi garis pertahanan pertama, persis seperti sebelumnya. Model hanya diminta ketika benar-benar membantu: IP yang ambigu, insiden baru, ringkasan pagi. Entitas ambigu dikelompokkan menjadi satu panggilan, sehingga gelombang penyerang dibaca bersama, bukan satu permintaan pada satu waktu. Anggaran bulanan sendiri ada di AI Config, dan jika pernah tercapai, analis dengan tenang kembali ke pembacaan deterministik. Pemblokiran, penguncian dan peringatan tidak pernah bergantung padanya.

Nol AI di jalur panas Verdicts cache24h Tutup anggaran sendiri Setiap tindakan diaudit
Hukuman seumur hidup Putusan AI digotong 45.137.21.88 RUMAH92% DatacenterIP · 41gagal log masuk12nama akun mencoba. Blok 24h Lihat Rilis 86.142.10.4 BENIGN96% Residential Disajikan dari cache0token

Verdect chips + Explain

DiblokirIPsdan Gagal Log baris mendapatkan halus / curiga / bermusuhan chip dengan skor kepercayaan diri. Jelaskan membuka penalaran, fakta yang digunakan, dan satu klik Blok atau Rilis. Cached, jadi re-melihatIPgratis.

Laporan insiden

Menghubungkan sekelompok peristiwa ke dalam satu cerita: gelombang login, sebuahURLscan, sebuah ledakan otomatis-blok setiap insiden baru mendapat garis waktu bahasa inggris dan satu langkah direkomendasikan selanjutnya serangan akan terlipat ke dalam insiden yang sama

Digest harian

Satu rekap setiap pagi: kemarin versus dasar Anda, blok baru, insiden dan hal yang layak dilakukan hari ini.

Pemeriksaan postur minggu

Sebuah daftar cek yang hardening Senin: admin tanpa 2FA, ambang kunci yang terlihat murah hati terhadap volume serangan nyata Anda, peringatan dimatikan. Setiap item membawa keparahan, label usaha dan perbaikan yang tepat.

Tanya Keamanan

Sebuah kotak pertanyaan di Security Overview, tanya mengapa,IPDiblokir atau apa yang harus diutamakan pertama, dan jawaban dari keadaan keamanan hidup Anda pekerjaan server mendalam diserahkan ke insinyur admin chatting, tidak pernah menebak.

Opt- in

Autopilot Kebijakan

Analis mengusulkan aturan blok beton sebagai Kartu Approve / Dismiss yang berlaku pada nol token dengan hit counter. Pilot otomatis opsi hanya menyetujui yang paling aman: reversible, time-limited, singleIPsatau jangkauan tidak lebih lebar dari/24,tidak pernah berbagi atau ponsel, tutup per jam, selalu tidak bisa dilakukan.

Ini merekomendasikan dan menjelaskan, tidak pernah bisa berjalan liar.

Analis menyarankan, cluster dan (hanya dengan autopilot) yang diterapkan reversible blocks. Ini tidak pernah dapat menghapus data, perubahan pengaturan, menyentuh buku besar audit, atau membuat larangan permanen, dan setiap tindakan yang diperlukan ditulis ke lampiran yang sama - hanya log seperti yang lain.

0Panggilan AI dalam jalur permintaan
24jcache vonis per entitas
≤/24blok terlebar yang tak diawasi
100%aksi analis diaudit
Daftar fitur penuh

Semuanya Keamanan.

Setiap kemampuan, berkelompok, menandai sebuah stand- out.

FiturApa yang dilakukannya
Otentikasi
Dua-faktor (TOTP)Per-admin RFC-6238 dua faktor untuk Google authenticator, 1Password, Authy atau aplikasi yang kompatibel.
Single- gunakan kode pemulihanKode cadangan yang bisa di-regenerasi, jadi perangkat yang hilang tak pernah menguncimu selamanya.
OIDC tunggal sinyal-onBawa penyedia identitas Anda sendiri pada rencana Bisnis dan Enterprise.
SCIMPengadaanAmin otomatis membuat dan menonaktifkan dari IDP Anda; setiap perubahan yang log.
reCAPTCHA pada loginTantangan robot optik pada tanda-dalam bentuk untuk memperlambat serangan otomatis.
Memperkuat
Kunci Lockout Failed- login (= Keluar) AveroPenundaan kegagalan dalam perjalanan otomatisIPpenguncian sekali ambang batas disilangkan.
IP& CIDR memblokir GNUBlokir satu alamat atau seluruh jangkauan dengan tangan; bans menyebarkan di seluruh sesi.
IP klasifikasi SLC BaruSetiap alamat ditandai perumahan, bersama, datacenter atau internal pada setiap acara.
Penilaian Ancaman0–100bot dan akuntasi- skor pengambilalihan; apa saja50disorot.
Batas LajuSetiap titik akhir publik adalah berputar-putar terhadap kekerasan dan penyalahgunaan.
Otorisasi
Role- berbasis kontrol aksesPemilik, admin dan peran dukungan sehingga setiap orang hanya melihat apa yang mereka butuhkan pekerjaan.
Hibah ijin halaman per- BaruHibah atau batalkan setiap halaman admin individu per rekan satu tim untuk akses yang baik.
Kebijakan konfirmasiPers-action gating that force an explisit confirm step on sensitive operation.
Perlindungan data
Penginapan perpenyewa, AbaSetiap area kerja awan memiliki kuncinya sendiri, jadi tidak ada penyewa membaca atau menulis, bahkan dengan akses penuh DB.
AES-256 beristirahatEnkripsi Ampelope segel setiap byte disimpan pada disk.
TLS 1.3dalam transitSetiap koneksi ke OpsIQ terenkripsi dengan TLS modern.
Rahasia di luar akar webBerkas konfigurasi dan kunci penandatanganan hidup di mana tingkat web tidak pernah dapat melayani mereka.
API keamanan
Signed webhooks 1f "," I 'm a number, and the name, and "," I' m not applicated "," I 'm previous "," I' m not be ",HMAC-SHA256 di atas tubuh mentah dengan penanda waktu dan sekali bermain ulang perlindungan, kedua arah.
SCoped kunci APIRuang kerja-kunci terkunci di All, Pembacaan-saja atau mode izin terbatas.
IPallowlist pada kunciBatasi kunci untuk spesifikIPsatau CIDR berkisar sehingga kunci bocor masih tidak berguna di tempat lain.
Pengambilan rotasi tombolPutar atau cabut sebarang kunci seketika ini; kunci rahasia tidak pernah dikembalikan lagi setelah pembuatan.
Batas kecepatan per-hourSetiap kunci membawa anggaran sendiri untuk memuat penyalahgunaan.
Audit
Appent- hanya audit log berimanSetiap manusia dan Al menulis ditangkap dengan aktor, peran,IP, waktu, aksi dan hasil, tidak pernah diedit.
CSV / JSONeksporAudit tangan seluruh jejak dalam format portabel.
PenyaringanPotong log dengan aksi, aktor, tanggal atau risiko untuk menemukan apa yang Anda butuhkan.
Peristiwa keamananSinyal-in, 2FA, izin danSCIMperubahan semua dicatat sebagai peristiwa.
Failed- login perjalanan waktu seretSetiap usaha terhadap akun yang diputar ulang sebagai perjalanan reviewnya sendiri.
Penguncian & monitor penghitung BaruLihat setiap hidup failed-login counter dan mengunci aktif sekilas.
Pencarian riwayat Lowy- login BaruCari riwayat penuh dari percobaan login untuk menyelidiki insiden.
Respon insiden
Penguncian manual rilis BaruBersihkan admin terkunci atau IP dalam satu klik tanpa menunggu timer.
Penghitung ulang Bulk BaruSapu semua failed- login counter selesai setelah sebuah insiden.
Penghapusan sejarah massal BaruHapus berkas 'failed- login' yang telah diselesaikan dalam jumlah besar; penghapusan itu sendiri telah log masuk.
Perlindungan sistem
Integritas lisensiValidasi tertanda membuat instalasi asli dan jelas.
Diagnosa Kesehatan BaruSebuah snapshot hidup dari platform apos; s tanda-tanda vital, pada permintaan.
Penangkapan kesalahan JavaScript BaruKesalahan ujung depan telah log server-side daripada gagal diam-diam pada layar pelanggan.
Keamanan AI
Aksi kontrak £02.500AI hanya dapat menjalankan operasi yang terdaftar dengan lingkup, peran dan parameter yang dinyatakan.
Tidak ada aksi off- kontrakOperasi tak dikenal ditolak di lapisan otak sebelum mereka mencapai titik akhir.
Persetujuan manusia pada resiko menulisTindakan sensitif selalu membutuhkan konfirmasi eksplisit manusia.
100% AI ternyata diaudit OLEHSetiap perubahan AI (cepat, respon, hasil dan pembagi) mendarat di catatan audit.
Tidak ada pelatihan pada data AndaHanya konteks percakapan langsung; data Anda tidak digunakan untuk melatih model.
Komplain & admin
Retensi dan residensi dataPilih wilayah Anda dan atur jendela penahanan Anda;0membuat catatan selamanya.
Pemilik - hanya akses auditCatatan audit sejarah AI penuh dibatasi untuk pemilik area kerja.
GDPR / CCPAalignmenDPA, DSARekspor dan hapus tooling, dan penegakan persetujuan di sumber.
Aadmin manajemen pengguna BaruUndang, peran, menonaktifkan dan mengaudit setiap admin dari satu konsol.
Manajemen Departemen BaruTim terorganisir ke departemen dengan akses dan routing mereka sendiri.
Untuk tim keamanan Anda

Umum pertanyaan mereka akan bertanya.

Tidak, panggilan AI mengenai penyedia model yang Anda pilih (Anthropic, OpenAI, Gemini, Gok atau self-hosted) hanya dengan konteks percakapan langsung. Menyediakan penanganan data standar berlaku; kebanyakan tidak melatih padaAPIlalu lintas secara default.
Awan penyewa ganda di Uni Eropa dan Afrika Barat hari ini, pelanggan bergengsi memilih daerah tersebut untuk diberikan.
Kunci publik (yang dapat dibagikan) disimpan apa adanya. Kunci rahasia dan kunci tanda tangan webhook disegel AES-256 dengan kunci yang diturunkan per-instal, hanya dapat diambil kembali oleh penyewa yang menjadi miliknya. Mereka tidak dapat diambil kembali melalui API setelah dibuat, hanya diputar.
Ya, Privasi Akun memiliki layanan penghapusan & ekspor sendiri. POST /v1/customers/{id}/eraseCatatan audit mengenai penghapusan itu sendiri ditahan untuk 12 bulan untuk peninjauan.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Ya. /.well-known/security.txt, Pengungkapan email [email protected], diakui dalam satu hari bisnis, dengan hadiah publik untuk penemuan material. Kami juga menjalankan ketiga tahunan pen- pihak tes ditambah terus menerus internal merah; laporan ringkasan tersedia di bawah NDA.
Kami akan langsung dengan Anda: belum. GDPR, UKGDPRdanCCPAalign. SOC 2Tipe II danISO 27001Kita tidak mengklaim sertifikat yang tidak kita pegang. [email protected] untuk surat postur kita saat ini.
OIDC tunggal sinyal-on dan SCIM auto- provisioning tersedia di Bisnis dan Enterprise. Hubungkan penyedia identitas Anda, dan admin baru yang diberikan dan dinonaktifkan secara otomatis, dengan setiap acara pemberian dicatat dalam log audit. Self-hosted install mengkonfigurasi id mereka sendiri.
AI hanya dapat memanggil kontrak aksi terdaftar, masing-masing dengan lingkup yang dideklarasikan, diperbolehkan peran dan parameter. Kontrak off- ditolak di lapisan otak sebelum mencapai titik akhir, dan menulis berisiko membutuhkan konfirmasi eksplisit manusia. Setiap tindakan yang diambil dicatat dalam log audit dengan manusia yang menyetujuinya.