Bezpieczeństwo · według projektu

Moc AI, z poręczami.

OpsIQ jest zbudowany na jednej zasadzie: AI, który może pisać do Twojej firmy musi poprosić o pozwolenie najpierw. Każda prośba jest weryfikowana, każde działanie zakontraktowane, skalowane, podpisane, sprawdzane i kontrolowane. Brak skrótów, żadnych niespodzianek, żadnych operacji polityki off- policy.

AES-256 · TLS 1.3HMAC- SHA256 podpisany I / OIzolacja lokatorska100% AI skręty skontrolowane
Każda akcja podpisana i sfotografowana
Nic nie dociera do niezweryfikowanych danych.
Żywe Każda prośba zarabia na swoje miejsce. wniosek 2FA SSO Firewall VAULT · tenant- sected LOG KONTROLI · DODATEK WYŁĄCZNIE login. success · 2FA · właściciel sso. authorised · oidc · acme. idp action. signed · refund _ factory · ok
AES-256szyfrowanie w spoczynku
TLS 1.3każde połączenie
HMACSHA- 256 podpisany I / O
100%Skontrolowane zmiany w sztucznej inteligencji
Uwierzytelnienie i dostęp

Uwierzytelniaj, autoryzuj, audyt.

Tylko odpowiedni ludzie wchodzą, a gdy już są w, każdy ruch jest na rekordzie. Każdy administrator umożliwia TOTP dwa-czynnik (Google Authenticator, 1Password, Authy, wszelkie RFC- 6238 app); Biznes i Enterprise dodać OIDC jeden sygnał - i SCIM auto- zaopatrzenie tak joiners i leavers przepływają prosto z IDP. Brute- próby siły są zatłoczone do automatycznego blokowania, a każdy znak - w, zezwolenie i SCIM zmiana jest rejestrowana.

Two-factor TOTP: Per- admin, z jedno- używaj kodów odzyskiwania można regenerować.
OIDC SSO i SCIM: przynieść własne IDP na Business +; rezerwy jest zalogowany.
Blokada. Zaznaczone liczniki logowania uruchamiają automatyczne blokowanie IP.
Wyzwanie 2FAWeryfikacja
Weryfikacja dwuczynnikowa Wprowadź kod cyfrowy 6z aplikacji 4 9 2 7 1 3 Weryfikacja & zaloguj się
WtedyRole- faliste & logowane
01

Uwierzytelnij

TOTP dwuczynnikowy lub OIDC SSO dowodzi, kto puka. SCIM przepisy i dezaktywuje admin prosto z IDP.

02

Autoryzacja

Role właściciela / admin / support plus dotacje na strony per- to znaczy, że każda osoba osiąga dokładnie to, czego potrzebuje jej praca, nic więcej.

03

Audyt

Każdy znak, zmiana zezwolenia i zapisu (człowiek lub AI) ląduje w adpend- tylko logować się z aktorem, IP, czas i wynik.

Kontrola rdzenia

Cztery gwarancje, - Od razu.

Każda prośba porusza się przez tę samą choreografię bezpieczeństwa: udowodnić tożsamość, udowodnić autorytet, podpisać ścieżkę, uszczelnić dane. Rezultatem jest platforma, która czuje się szybko, nie stając się nigdy na swobodnym dostępie.

01

Uwierzytelnij

TOTP dwuetapowe, OIDC SSO i przepływy dołączania/wyłączania SCIM weryfikują, kto wchodzi, zanim otworzy się jakiekolwiek powierzchnie administracyjne.

02

Autoryzacja

Właściciel, administrator, wsparcie i granty poziomu konkursu zachować każdy członek drużyny wewnątrz dokładnej granicy pozwala ich roli.

03

Podpisz

Ruch haka internetowego i połączenia API są skalowane, HMAC- zweryfikowane, odtwarzane chronione, ograniczone rate- i związane z jednym miejscem pracy.

04

Audyt

Każdy ludzki zapis, akcja SI, zmiana pozwolenia i zdarzenie bezpieczeństwa ląduje w zbiorniku tylko audytu.

OpsIQ - samolot do kontroli bezpieczeństwa weryfikacja na żywo
Wydarzenia związane z bezpieczeństwem Strukturalny audyt Nie powiodło się logowanie
strumieniowanie
Całkowite zdarzenia1,28474 unikalny IPs
Krytyczne03teraz przegląd
Ostrzeżenia18Ostatnie godziny 24
bajty kontroli2.4mstrumień tylko apend-
Filtr event, aktor, IP, ślad...
Stopień ciężkości
Klient
Zastosuj
Stopień ciężkościAktor / IPZdarzenieWynikŚlad
KrytyczneAI
10.0.4.12
off _ contract _ action. assessment
Próba zapisu zablokowana przed punktem końcowym
Odmowatr_8fa2
OstrzeżenieAva R. Przewodniczący
102.89.x.x
webhook. signing _ key. rotated
klucz roboczy zapieczętowany i zastąpiony
Zalogowanetr_3c19
InformacjaSCIM
OktaCity in Ontario Canada
admin.deactivated
sync katalogu usunięty dostęp
Syndedtr_b771
InformacjaBlokada
45.137.x.x
nieudany _ login. contro. reset
luzem reset rejestrowane przez właściciela
Czystytr_09de
JSON strumień zdarzeń · aktor, IP, paramy, wynik, czas trwania

Otwarty rejestr audytu

Rotacja klucza podpisującego webhook jest zachowana z aktorem, rolą, IP, znacznikiem czasu, surowych parametrów hash, wynik i ID śledzenia.

aktor: Ava R.rola: właścicielwynik: zalogowanyhash: 9f3a... 2c
Żywa postawa

Żadnych niewidzialnych pisów.

Działania AI, zmiany admin i dostawy haków internetowych są rejestrowane z aktorem, IP, działania, wynik i stan zatwierdzenia.

Zweryfikowane 100% AIEksport CSVHistoria tylko właścicielaZatrzymanie 12mo
Ostrze podpisane

Każdy telefon na krawędzi sam się potwierdza.

Podpisy HMAC, nierozłączne, znaczniki czasu, klucze skalowane i opcjonalne IP dopuszczają zatrzymać kute lub ponownie odtwarzane ruchu wcześnie.

Utwardzanie

Zbudowany dla złych korków.

Blokowanie logowania, blokady IP i CIDR, punktacja botów, ograniczenia prędkości i sygnały przejęcia rachunków utrzymują nacisk na rdzeń.

Oddzielność

Jeden lokator nigdy nie może dotrzeć do danych innego.

Każdy obszar roboczy w chmurze ma swoją własną granicę lokatora i własny klucz szyfrujący. Żądanie z jednego obszaru roboczego nie może odczytać, napisać ani odszyfrować innego miejsca pracy, nawet jeśli ktoś patrzy na surową bazę danych.

Najemca Alphaklucz alpha _ 7f...
Nastoletni beacon/ Klucz sygnalizacyjny _ 42...
Rdzeń tuningowyrdzeń klucza _ 19...
Siedem warstw

Zabezpieczyć każde miejsce dane żyją lub się poruszają.

Bezpieczeństwo ptasiej grypyEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AudytEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
UtwardzanieIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Odpowiedź na wypadek awarii24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Posture, live · odpowiedzialne SI

Samolot kontrolny, który sprawdza się sam.

OpsIQ AI nie może wynaleźć operacji. Każda akcja, jaką może podjąć to zarejestrowany kontrakt z deklarowanym zakresem, rolami i parametrami, a wszystko poza umową jest odrzucane na warstwie mózgu zanim osiągnie punkt końcowy. Ryzykowne pisze zawsze wymagają wyraźnego potwierdzenia ludzkiego. Wybierasz swój model (Anthropic, OpenAI, Gemini, Grok lub self-host), a rozmowy nigdy nie są używane do szkolenia modeli.

Akcja aprobaty gating. Ryzykowne teksty potrzebują potwierdzenia.
Żadnych działań poza kontraktem. Nieznane operacje są odrzucane w warstwie mózgu.
Wybierz swój model: Twój dostawca, twoje klucze, nie ma zamka, nie ma szkolenia na dane.
POSTRA BEZPIECZEŃSTWA 100% Szyfrowanie · AES-256 / TLS 1.3 Dwufazowy Haki internetowe HMAC- signed Dziennik kontroli - tylko append- Izolacja lokatorska Limit zamykania i kursowania Wszystkie sterowniki przechodzące ·GDPR / CCPAwyrównane
100%Skontrolowane zmiany w sztucznej inteligencji
0Dozwolone działania pozaumowne
Twójmodel, klucze i dane
Nigdystosowane do szkolenia modeli
W mgnieniu oka

Pełna ochrona zestaw narzędzi.

Kompletna powierzchnia kontrolna dla tożsamości, danych, ruchu krawędzi, bezpieczeństwa i reakcji na incydenty. Gęstość wystarczająca do przeglądu bezpieczeństwa, wypolerowana wystarczająco na stronę produktu.

Ochrona danych

  • AES-256 szyfrowanie koperty w spoczynku.
  • TLS 1.3 dla każdego połączenia.
  • Tajemnice przechowywane poza korzeniem sieci.
  • Kontrole relokacji i zatrzymania.

Granica niewykonania zobowiązania

  • Oddzielne klucze lokatora na chmurze.
  • Nie ma ścieżki do odczytu, zapisu ani odszyfrowania.
  • Klucze API i własność audytowa.

Podpisano I / O

  • HMAC- SHA256 nad surowymi korpusami haków.
  • Czas ochrony i czas ponownego użycia.
  • Zhaped API klucze z IP dopuszczalne i rotacja.

Obrona przed zagrożeniami

  • Blokowanie logowania i ręczne zwolnienie.
  • IP i CIDR firewall z propagacją sesji.
  • Zagrożenie, ograniczenia cenowe i przegląd podróży logowania.

Bezpieczeństwo ptasiej grypy

  • Tylko zarejestrowane umowy o działania.
  • Ludzkie potwierdzenie ryzykownych pisów.
  • Nie ma szkolenia modelowego na danych.
  • Szybkość, odpowiedź, wynik i autoryzator zalogowany.

Audyt i odpowiedź

  • Dziennik kontrolny tylko z CSV i JSON eksportu.
  • Filtry zdarzeń bezpieczeństwa według aktorów, działania, IP i ryzyka.
  • Licznik luzem zresetowany i usunięty z historii.

Analityk bezpieczeństwa w zakresie ptasiej grypy

  • Chipy i wyjaśnij podejrzane IPs.
  • Akta incydentów, dzienna diesta i cotygodniowa kontrola pozycji.
  • 0- token zasad bloku z opt- in, gwarantowane autopilota.
Pozycja bezpieczeństwa

Gdzie OpsIQ Stoi dziś.

Uczciwy status: co jest na żywo, co jest wyrównane, a co jest na mapie drogowej. Brak pożyczonych odznaki, żadnych oświadczeń certyfikacyjnych nie mamy.

Kontrole są na żywo, gdzie chronią produkt dzisiaj.

Plan działania jest sporządzany oddzielnie, tak aby zespoły ochrony mogły dostrzec różnicę między wdrożonymi kontrolami a przyszłymi certyfikacjami.

14Kontrola na żywo 3obszary wyrównane 2Pozycje planu działania

Kontrole na żywo

Szyfrowanie w spoczynkuAES-256 w trakcie tranzytu, w szczelnym magazynie oraz w TLS 1.3.Żywe
Dwuczynnik i SSOTOTP, kody odzysku, OIDC SSO i SCIM.Żywe
Dostęp role- bazujący na danychWłaściciel, administrator, wsparcie i perstronicowe dotacje na zezwolenia.Żywe
Audyt wyłącznie na potrzeby badaniaLudzie piszą, AI działania, zdarzenia bezpieczeństwa i eksport.Żywe
Podpisane haki i klucze APIHMAC- SHA256, ochrona przed powtórkami, klucze skalowane i limity szybkości.Żywe
OddzielnośćOddzielne klucze lokatora chmur bez ścieżki odczytu / zapisu.Żywe
Zapora i blokadaIP / CIDR blokady, zablokowanie logowania nieskuteczne i zdobycie punktów zagrożenia.Żywe
Analityk bezpieczeństwa w zakresie ptasiej grypyWerdykty, raporty z incydentów, kontrola trawienia, kontrola postawy i polityka 0- token. Opt- in.Żywe
GDPR / UK GDPR / CCPADPA, DSAR oprzyrządowanie, kontrola prywatności i wybór zatrzymania.Dopasowane
GDPR wyrównanyCCPA wyrównanyAES-256 w spoczynkuTLS 1.3HMAC- SHA256Izolacja lokatorskaPlan działania SOC 2Plan działania ISO 27001
Operacje i obrona

Kiedy coś jest nie tak, Ty masz kontrolę.

/ Wiem, kto puka, / wypuść za jednym kliknięciem / zamkniętego członka drużyny, / i obserwuj, jak platforma / chroni swoje zdrowie, / każdy ruch jest zalogowany.

IP wywiad

Każdy adres jest zaklasyfikowany i ma na oku ocenę ryzyka.

OpsIQ nie tylko liczy złe loginy; mówi Ci Jaki rodzaj Każdy IP jest klasyfikowany jako mieszkalny, współdzielony, datacenter lub wewnętrzny, a następnie podany 0-100 wynik zagrożenia od bot i sygnały przejęcia w podróży odwiedzających. Datacenter zakresy młotkowania formularz logowania wyglądają bardzo inaczej niż klient na domowych szerokopasmowych, a progi blokady mogą traktować je inaczej.

Klasyfikacja IP: mieszkaniowe, wspólne, dane lub wewnętrzne, pojawiały się na każdym wydarzeniu.
Liczba punktów zagrożenia 0- 100: bot i kont-przejęcie sygnałów, cokolwiek ≥ 50 podkreślone.
Zakaz kliknięcia jednym kliknięciem. Zablokować każdy IP na podejrzanej sesji z jednego przycisku.
Czas podróży: każda próba nieudanego logowania ponownie rozegrana jako jego własny ścieżka do przewidzenia.
Żywe INTELLIGENCJA IP 86.142.10.4 REZYDENCJA 18 45.137.21.88 CENTRUM DANYCH 92 BLOKADA 10.0.4.12 WEWNĘTRZNE 02 Wynik zagrożenia ≥ 50 podświetlony · 0 = zaufany · 100 = wrogi
Odpowiedź na wypadek awarii

Trzymaj się, kiedy coś się stanie.

Kiedy członek zespołu zostaje zablokowany, można je wydać jednym kliknięciem, bez czekania na timer. Przeszukaj aktywne nieskuteczne liczniki logowania w luzem po incydencie, przeszukaj pełną historię niepowodzenia logowania do zbadania, i bulk-delete rekordy tale po rozwiązaniu. Każde wydanie, reset i usunięcie jest samo napisane do dziennika audytu, więc czyszczenie jest tak samo odpowiedzialny jak naruszenie.

Ręczne zwolnienie blokady. Usuń zablokowany admin lub IP natychmiast, nie zegar czekać.
Monitoring kontrolny. Zobacz każdy licznik logowania na żywo w skrócie.
Wyszukiwarka resetów luzem i historii: Przeszukajcie liczniki, przeszukajcie całą historię prób.
Usunięcie historii luzem. Czyść usunięte rekordy; usunięcie jest również zalogowane.
Żywe KRAJE FAKULU-LOGINY [email protected] 5 / 5 · ZAMKNIĘTE 0 / 5 · wydany KOMUNIKAT PRASOWY 94.21.x.x3 / 5 aktywny0 / 5 czysty 203.0.x.x2 / 5 aktywny0 / 5 czysty Licznik resetów luzem Release & reset rejestrowane audyt · aktor · timestamp · przyczyna
Ochrona systemu

Platforma obserwuje swoje zdrowie.

Poza granicami, OpsIQ chroni swoją własną integralność. Podpisana licencja zachowuje zainstalowanie oryginalnej, wbudowanej powierzchni diagnostyki zdrowia na żywo migawki oznak życiowych platformy, a błędy z przodu-końca JavaScript są rejestrowane server- side tak rozbite zwolnienie pojawia się w desce rozdzielczej zamiast cicho nie na ekranie klienta.

Niezawodność licencji. Podpisane potwierdzenie zachowuje autentyczność i oczywistość instalacji.
Diagnostyka zdrowotna: na żądanie, zdjęcie na żywo z oznakowań życiowych platformy.
JavaScript przechwytywanie błędów. Błędy Front- end zalogowane server- side, nie utracone na kliencie.
Sekrety poza korzeniem sieci: konfig i klucze nigdy nie obsługiwane przez poziom sieci.
Żywe ZDROWIE SYSTEMU Licencja ważna podpisana · autentyczna DIAGNOSTYKA Uzyskiwanie błędów w systemie JS SERVER- SIDE TypeError: nieokreślone nie jest funkcjącheckout. js: 42 · Safari 17 · schwytany ReferenceError:opsiqnie jest zdefiniowanywidget. js: 8 · Chrome 124 · schwytany Odrzucenie obietnicyapp. js: 120 · Firefox 126 · schwytany TypeError: nieokreślone nie jest funkcjącheckout. js: 42 · Safari 17 · schwytany
Analityk bezpieczeństwa w zakresie ptasiej grypy

Nie tylko nagrane. Zrozumiałem.

Każda inna strona na tej liście rejestruje co się stało. Opt- w analityku bezpieczeństwa AI czyta te sygnały i mówi, co mają na myśli, co zrobić, i (tylko jeśli pozwolisz to) robi odwracalną część dla Ciebie. Jest zbudowany, aby kosztować prawie nic: nigdy nie działa na ścieżce żądanie odwiedzających, oczywiste przypadki są rozliczane przez determinacyjne zasady bez wywołania AI, werdykty są buforowane, a jego najlepszym wyjściem jest prosta zasada bloku, która następnie powoduje na zawsze na zero żetonów.

Umowa na znak towarowy

Analityk w każdym alarmie, za kilka centów miesięcznie.

Deterministyczne punktacja pozostaje pierwszą linią obrony, dokładnie tak jak wcześniej. Model jest zapytany tylko wtedy, gdy rzeczywiście pomaga: dwuznaczny IP, świeży incydent, poranna strawa. Ambitne jednostki partia w jednym wywołaniu, więc fala atakujących jest odczytywana razem, nie jeden wniosek na raz. Jego własny miesięczny budżet żyje w AI Config, a jeśli kiedykolwiek dotrze do analityka cicho spada z powrotem do deterministycznych czytów. blokowanie, blokady i ostrzeżenia nigdy nie zależą od tego.

Zero SI na gorącej ścieżce Werdykty buforowane 24h Pułap własny budżetu Każde działanie poddane kontroli
Wyrok w trybie live Wyrok w sprawie AI spakowany · cached 45.137.21.88 HOSTILE ·92% Datacenter IP · 41 nie powiodło się logowanie · 12 wypróbowane nazwy kont. Blok 24h Patrz Zwolnienie 86.142.10.4 BENIGN ·96% Mieszkalny · znany klient · normalne przeglądanie. Podany z pamięci podręcznej · bez połączenia z AI · żetony 0

Chipy werdykt + Wyjaśnij

Zablokowany IPs i nieudany Logins wiersze uzyskać łagodny / podejrzliwy / wrogi chip z wynikiem pewności siebie. Wyjaśnij otwiera rozumowanie, fakty używane, i jednogłośnie kliknij Block lub Release. Cached, więc przeglądanie ponownie IP jest wolny.

Informacje o zdarzeniach

Powiązane zdarzenia gromadzą się w jednej historii: fala logowania, skanowanie URL, wybuch autobloku. Każdy nowy incydent otrzymuje prostą - angielską linię czasową i jeden zalecany następny ruch.

Dzienna diesta

Jeden recip każdego ranka: wczoraj kontra twój punkt odniesienia, nowe bloki, incydenty i jedna rzecz warta zrobienia dzisiaj. W spokojny dzień to po prostu mówi wszystko jasne, a ten czek kosztuje zero żetonów.

Tygodniowe sprawdzanie pozycji

Poniedziałek Hardening lista kontrolna: admins bez 2FA, próg blokady, który wygląda hojnie wobec prawdziwego wolumenu ataku, alarmy wyłączone. Każdy element posiada dotkliwość, etykietę nakładu i dokładną fix.

Zapytaj o bezpieczeństwo

Pytanie na temat bezpieczeństwa. Zapytaj dlaczego IP został zablokowany lub co utwardzić najpierw, i odpowiada od swojego bezpieczeństwa na żywo. Głęboka praca serwera jest przekazywana do czatu inżyniera admin, nigdy nie odgadnąć.

Opt- in

Autopilot polityczny

Analityk proponuje konkretne zasady blokowe jako Aprove / Dismiss karty, które egzekwują w zerowych żetonów z licznym licznikiem trafień. Opcjonalnie autopilot zatwierdza tylko najbezpieczniejsze: odwracalne, ograniczone czasowo, pojedyncze IPs lub zakresy nie szersze niż /24, nigdy nie udostępniane lub mobilne, ograniczone na godzinę, zawsze niewykonalne.

To zaleca i wyjaśnia, nigdy nie może dziko biegać.

Analityk sugeruje, klastry i (tylko z autopilotem na) stosuje odwracalne bloki. Nigdy nie może usunąć danych, zmienić ustawienia, dotknąć księgi audytu lub zrobić stały zakaz, a każde działanie, które podejmuje jest zapisywane do tego samego dodatku - tylko log jak wszystko inne.

0AI wzywa w ścieżce żądania
24hWzględna wartość bufora werdyktu na jednostkę
≤/24najszerszy blok bez nadzoru
100%skontrolowane działania analityków
Pełna lista funkcji

Wszystko w Bezpieczeństwo.

Każda zdolność, zgrupowany.

CechaCo to robi?
Uwierzytelnienie
Współczynnik dwukrotny (TOTP)Per- admin RFC- 6238 dwuczynnik dla Google Authenticator, 1Hasło, Authy lub dowolnej kompatybilnej aplikacji.
Kody odzysku jednorazowegoUczciwe kody zapasowe, więc zagubione urządzenie nigdy nie zamyka cię na dobre.
OIDC jednokierunkowyPrzyprowadź swojego dostawcę tożsamości do planów biznesowych i biznesowych.
SCIM zasilanieAutomatyczny administrator tworzy i wyłącza z IDP; każda zmiana jest zalogowana.
reCAPTCHA przy logowaniuOpcjonalne wyzwanie bot na znak w formie spowolnić zautomatyzowane ataki.
Utwardzanie
Blokowanie logowaniaLicznik awarii toczenia podróż automatyczny IP blokada po przekroczeniu progu.
IP & CIDR blokowanieBlokować jeden adres lub cały zakres ręcznie; zakaz rozprzestrzeniać się w trakcie sesji.
Klasyfikacja IP NOWAKażdy adres oznaczony mieszkaniem, współdzieleniem, datacenter lub wewnętrznymi na każdym zdarzeniu.
Punktacja zagrożenia0-100 wynik bot i account- przejęcia; cokolwiek ≥ 50 jest zaznaczone.
Ograniczenie stawkiKażdy punkt końcowy jest zarzucany brutalnej sile i nadużyciom.
Autoryzacja
Kontrola dostępu oparta na roletachWłaściciele, administratorzy i osoby wspierające, aby każda osoba widziała tylko to, czego potrzebuje jej praca.
Dotacje na zezwolenia na strony per- NOWAPrzyznaj lub odwołaj indywidualne strony admin na jednego członka zespołu dla dostępu drobno-ziarnistego.
Polityka potwierdzaniaPrzejęcie akcji, które wymusza wyraźny krok na rzecz operacji wrażliwych.
Ochrona danych
Izolacja przedzierżawcyKażdy obszar roboczy w chmurze ma swój własny klucz, więc żaden lokator nie czyta ani nie pisze, nawet z pełnym dostępem do DB.
AES-256 w spoczynkuKoperta szyfrowania uszczelnia każdy bajt przechowywany na dysku.
TLS 1.3 w tranzycieKażde połączenie z OpsIQ jest szyfrowane nowoczesnym TLS.
Tajemnice poza korzeniem sieciPliki konfiguracyjne i klucze do podpisywania żyją tam, gdzie poziom Internetu nigdy nie może im służyć.
Bezpieczeństwo API
Podpisane haki webhacksHMAC- SHA256 nad surowym korpusem z timestamp i ochrony przed powtórką, obie strony.
Klucze APIKlucze zablokowane w trybie Wszystkie, Read- only lub ograniczone.
IP allowlist na klawiszachWykreślić klucz do konkretnych zakresów IPs lub CIDR, tak aby wyciek klucza jest nadal bezużyteczny gdzie indziej.
Kluczowe rotacje i cofnięcieObróć lub cofnij klucz natychmiast; po utworzeniu tajnych kluczy nie zwraca się ponownie.
Limity stawki godzinowejKażdy klucz posiada własny budżet na żądanie, aby ograniczyć nadużycia.
Audyt
Dziennik audytu tylko dla urządzeńKażdy człowiek i AI pisać przechwycone z aktorem, rola, IP, czas, działanie i wynik, nigdy nie edytowane.
CSV / JSON eksportAudytorzy ręczni cały szlak w przenośnym formacie.
FiltrowaniePokrój kłodę przez działanie, aktor, data lub ryzyko, aby znaleźć dokładnie to, czego potrzebujesz.
Wydarzenia związane z bezpieczeństwemSygnały-in, 2FA, pozwolenie i zmiany SCIM są rejestrowane jako zdarzenia.
Czas podróży dla logowaniaKażda próba przeciwko kontom odgrywana jako jego własna podróż z możliwością przewidzenia.
Monitorowanie blokady i licznika NOWAZobacz każdy licznik logowania na żywo i aktywny blokada na rzut oka.
Wyszukiwarka historii logowania NOWAPrzeszukaj pełną historię prób logowania w celu zbadania incydentu.
Odpowiedź na wypadek awarii
Ręczne zwolnienie blokady NOWAWyczyść zablokowany admin lub IP za jednym kliknięciem, nie czekając na zegar.
Licznik luzem reset NOWAPrzeszukaj wszystkie aktywne liczniki niesprawności logowania jasne po incydencie.
Usuwanie historii luzem NOWACzyszczenie rozwiązane rekordy nieudanego logowania w luzem; samo usunięcie jest zalogowane.
Ochrona systemu
Integralność licencjiPodpisane potwierdzenie zachowuje autentyczność i oczywistość instalacji.
Diagnostyka zdrowotna NOWANa żądanie, na żywo ze znaków życiowych platformy.
Uchwyt błędów JavaScript NOWABłędy Front- end są zalogowane po stronie serwera zamiast cichutko nie działać na ekranie klienta.
Bezpieczeństwo ptasiej grypy
Umowy o działaniaAI może powołać się na zarejestrowane operacje jedynie z zadeklarowanym zakresem, rolami i parametrami.
Brak działań pozaumownychNieznane operacje są odrzucane w warstwie mózgu, zanim osiągną punkt końcowy.
Ludzkie aprobaty w sprawie ryzykownych pisówWrażliwe działania zawsze wymagają wyraźnego potwierdzenia.
100% AI zmienia skontrolowaneKażdy obrót SI (szybki, odpowiedź, wynik i aprobata) ląduje w dzienniku audytu.
Brak szkolenia w zakresie danychTylko kontekst rozmowy na żywo; dane nie są używane do treningu modeli.
Zgodność i administrator
Miejsce zamieszkania i zatrzymanie danychWybierz region i ustaw własne okno retencji; 0 utrzymuje rekordy na zawsze.
Dostęp wyłącznie do kontroliPełny dziennik audytowy historii SI jest ograniczony do właściciela miejsca pracy.
Dostosowanie GDPR / CCPADPA, DSAR eksportuj i usuwaj oprzyrządowanie oraz egzekwowanie zgody u źródła.
Zarządzanie użytkownikami administracyjnymi NOWAZaproszenie, rola, dezaktywowanie i audyt każdego administratora z jednej konsoli.
Zarządzanie departamentem NOWAZorganizować zespoły w wydziałach z własnym dostępem i routing.
Dla twojej ochrony

Często pytania Zapytają.

Nie. Wyłączenia AI trafiły na dostawcę modelu, którego wybrałeś (Anthropic, OpenAI, Gemini, Grok lub self-host) tylko z kontekstem rozmowy na żywo. Dostawca standardowych danych ma zastosowanie; większość nie trenuje na API ruchu domyślnie.
Obecnie w UE i Afryce Zachodniej działa chmura wielolokatorska. Oddany klient wybiera region w trakcie tworzenia rezerw.
Klucze publiczne (te wspólne) są przechowywane jako -is. Sekretne klucze i tajemnice podpisów haka są AES-256 zapieczętowane z klucz pochodny, można pobrać tylko przez najemcę, do którego należą. Nie można je ponownie pobrać za pośrednictwem API po utworzeniu, tylko obrócone.
Tak. Konto → Prywatność ma samoobsługowy skasuj & eksportuj. Operatorzy mogą również zadzwonić POST /v1/customers/{id}/erase. Wpisy dziennika audytu dotyczące samego usunięcia są przechowywane dla 12 miesięcy do przeglądu zgodności.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Tak. /.well-known/security.txt, e-mail ujawniający [email protected], potwierdzony w ciągu jednego dnia roboczego, z publicznych premii za bug-nagrody za ustalenia materialne. Prowadzimy również coroczne badania pend- partial plus ciągłego wewnętrznego red- teaming; Raporty podsumowania są dostępne w NDA.
Będziemy z Tobą prosto: jeszcze nie. Podstawowe kontrole (szyfrowanie, RBAC, niezmienny audyt, podpisane I / O, izolacja) są na miejscu dzisiaj, a my jesteśmy GDPR, UK GDPR i CCPA. SOC 2 Typ II i ISO 27001 są na naszym planie działania; nie ubiegamy się o certyfikaty, których nie posiadamy. Zapytaj [email protected] dla naszego obecnego listu.
OIDC pojedyncze sign- on i SCIM auto- zaopatrzenie są dostępne w Biznesie i Przedsiębiorstwie. Połącz dostawcę tożsamości, a nowe admin są zapewnione i wyłączone automatycznie, z każdym zdarzeniem tworzenia rezerw zapisanych w dzienniku audytu. Instalacje self-host skonfigurować własne IDP.
AI może tylko powoływać się na Zamówienia na działania rejestrowaneWszystko, co jest poza umową, jest odrzucane na warstwie mózgu zanim osiągnie punkt końcowy, a ryzykowne pisma wymagają wyraźnego potwierdzenia ludzkiego. Każde działanie, które podejmuje, jest rejestrowane w dzienniku audytu z człowiekiem, który go zatwierdził.