Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Onde seus dados vivem, como eles são criptografados, quem pode acessá-lo, o que a IA é autorizada a ler, e o rastro de auditoria por trás de cada operação. Sem nevoeiro de marketing, apenas as perguntas que sua equipe de segurança vai fazer, com respostas reais.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
A criptografia sela os dados; uma transmissão imutável registra cada movimento. Duas capacidades profundas, ao vivo, não uma caixa de seleção.
Cada byte que você armazena está criptografado com AES-256 usando chaves per-tenant na nuvem. Cada byte que enviamos através do fio usa TLS 1.3. Chaves públicas API__ são armazenadas em texto simples porque elas são destinadas a serem compartilhadas, mas chaves secretas e segredos de assinatura webhook são selados com criptografia de envelope derivada do seu ambiente, nunca logadas em texto simples em qualquer lugar.
Cada ação de administrador, cada turno de IA e cada entrega webhook pousa em um fluxo de auditoria imutável, somente proprietário com o ator, timestamp, IP e duração. Histórico de IA registra cada administrador, cliente e turno de escrita com o prompt renderizado exato, a resposta de IA, o resultado da ação e a duração. Filtrar, pesquisar e exportar toda a trilha para CSV.
Nuvem multi-doente compartilhada para o caminho mais rápido para a produção, um banco de dados dedicado de inquilinos para isolamento mais forte ou self-hosted em sua própria infraestrutura onde você mantém o caminho de dados de ponta a ponta. O mesmo código em qualquer lugar; você escolhe o limite de confiança.
Our cloud platform is engineered with the controls security teams expect, and we don't claim certifications we don't hold. GDPR-aligned with DSAR, deletion and export workflows live in the account portal; CCPA-aware with do-not-sell signals respected; SOC 2 and ISO 27001 in progress with audit-ready immutable logs already in place. We do not currently offer a Business Associate Agreement, so OpsIQ should not be used for HIPAA-regulated workloads today. And the AI never trains on your data. You choose the provider, the model and, on self-hosted, your own key.
Como os dados são tratados dia a dia: quem toca nele, como é feito backup e quanto tempo é mantido.
Infraestrutura em nuvem, provedores de IA, gateways de pagamento e entrega de email estão listados em /compliance com os dados cada manipula e onde ele se senta. Nós notificar os clientes antes de qualquer alteração.
Cópias de segurança criptografadas diariamente na nuvem com recuperação pontual. Os clientes auto-hospedados possuem seu próprio cronograma de backup e armazenamento de ponta a ponta.
Uma configuração de retenção mestre conduz cada purga de log. Defina- a para sempre ou para qualquer número de dias; a exclusão e exportação são executadas a partir do portal de contas.
Cada registo de cliente expõe um botão & export; que também pode chamar POST /v1/customers/{id}/erase. Os registos de auditoria da exclusão são conservados12meses de cumprimento.
Um banner de consentimento integrado com padrões regionais e opt-in por-cookie, então as decisões de consentimento são capturadas e registradas no fluxo de auditoria.
Encontrou um problema de segurança? [email protected]Reconhecemos divulgações rapidamente e acreditamos em pesquisadores responsáveis.
A diferença entre uma promessa de marketing e um controle que sua equipe de segurança pode verificar.
| O que a sua equipa de segurança pede | Resposta típica | OpsIQ |
|---|---|---|
| Criptografia em repouso | Está encriptado. | AES-256_ com chaves por doador; segredos selados, nunca registrados |
| Criptografia em trânsito | HTTPS | TLS 1.3 em cada conexão |
| Autenticidade do Webhook | Token compartilhado em um cabeçalho | HMAC-SHA256 sobre o corpo bruto + proteção replay |
| Quem pode ver o que a IA fez | Caixa preta | 100%_ de voltas de IA logadas: prompt, resposta, resultado, ator |
| Trilha de auditoria | Registos parciais de aplicações | Immutável, somente para o proprietário; ator, IP, tempo, duração; CSV_ exportação |
| Residência dos dados | Uma região, é pegar ou largar | UE & África Ocidental, escolha de região em dedicado, sua chamada self-hosted |
| Apagar os dados de um cliente | Arquivar um ticket, esperar | Botão de auto-serve + POST /v1/customers/{id}/erase |
| Treinamento sobre seus dados | "Leia nossa política" | Nunca: contexto ao vivo apenas, você escolhe o provedor |
| Auto-anfitriões | Propôs que o Tribunal de Justiça respondesse do seguinte modo: | Mesmo código, infra, soberania de dados, ar-gap pronto |
| Transparência dos incidentes | Página de status, eventualmente | 30-min edital, RCA pública em 5_ dias úteis, créditos SLA |
Os controles atrás do centro de confiança. ★ marca um destaque.
| Controlo | O que ele faz |
|---|---|
| & Chaves de criptografia | |
| AES-256 em repouso ★ | Envelope encriptação com separação de chaves por doador na nuvem. |
| TLS 1.3 em trânsito ★ | Todas as ligações criptografadas em voo. |
| Segredos selados | Chaves secretas e segredos de assinatura do webhook armazenados criptografados; nunca logados em texto simples. |
| Derivação por chave de instalação | Chaves de criptografia derivadas do seu ambiente. |
| & Identidade de acesso | |
| Acesso baseado em funções ★ | Proprietário, administrador, suporte e papéis personalizados com permissões por página. |
| Dois fatores (2FA) | Em todas as contas. |
| SSO | Single sign-on disponível em planos de negócios. |
| Falha no bloqueio do login | Tentações de força bruta travadas em bloqueio automático. |
| Integraçãos assinadas | |
| Webhooks com HMAC-SHA256 | Assinado sobre o corpo cru em cada entrega webhook. |
| Protecção de repetição | Hora marcada + nonce em eventos assinados. |
| Chaves de imunidade | Em todos escreva APIs. |
| Rotação secreta por ligação | Rodar o vivo secreto de cada integração. |
| Segurança das IA | |
| Contratos de acção ★ | Cada ação de IA é registrada com escopo, funções e parâmetros declarados. |
| Antevisão | Operações arriscadas requerem confirmação humana explícita. |
| Sem acções fora do contrato | A IA não pode inventar operações. |
| Sem treinamento em seus dados ★ | Chamadas carregam contexto de conversação ao vivo apenas; você escolhe o provedor. |
| História da IA | Cada turno: renderizado prompt, resposta, resultado de ação, duração e ator. |
| Auditoria e transparência | |
| Diário de auditoria imutável ★ | Cada ação de administrador, AI turn e webhook entrega: ator, IP, tempo, duração. |
| Acesso exclusivo para proprietários | A pista de auditoria é restrita ao proprietário do espaço de trabalho. |
| Exportação de CSV | Filtrar, pesquisar e exportar toda a trilha. |
| Endurecimento operacional | |
| Firewall IP & CIDR | Listas de bloqueio no tráfego de entrada. |
| Pontuação de & ameaça de Bots | Nos registos de visitas. |
| Limitação de taxas | Sobre os parâmetros de avaliação públicos. |
| Eventos de gateway protegidos por repetição | Chamadas de pagamento de gateway verificadas e desduplicadas. |
| Conformidade e dados | |
| GDPR-alinhado ★ | DSAR, exclusão e exportação de fluxos de trabalho ao vivo no portal de conta. |
| CCPA-saber | Não vender sinais respeitados; por cliente apagar os terminais. |
| HIPAA | Not offered. We do not sign BAAs today, so OpsIQ is not suitable for protected health information. Talk to us if this is on your roadmap. |
| SOC 2 EM PROGRESSO | Registros imutáveis já prontos para auditoria. |
| ISO 27001 EM PROGRESSO | Os controlos estão a ser formalizados. |
| Autorização de cookies | Banner embutido com padrões regionais e opt-in por-cookie. |
| Residência dos dados | Regiões de nuvem UE & África Ocidental; você escolhe auto-anfitrião. |
| Apagar & exportação | Auto-servir mais POST /v1/customers/{id}/erase. |
| Retenção controlada pelo cliente | Uma configuração mestre conduz cada purga de log. |
| Cópias de segurança encriptadas diárias | Recuperação pontual na nuvem; sua própria programação self-hosted. |
| Tempo de espera e incidentes | |
| 99.95%_ tempo de funcionamento SLA ★ | Para clientes em nuvem. |
| Estado de vida | Estado de vida público em /status. |
| 30_-minuto de aviso de incidente | Clientes afetados notificados dentro de 30 minutos de um incidente operacional. |
| RCA pública | Postado dentro de 5 dias úteis; clientes em nuvem creditados por termos SLA. |
| Isolação da implantação | |
| Isolamento de nuvem compartilhada ★ | Chaves por doador e bases de dados isoladas por espaço de trabalho. |
| Inquilina dedicada | Banco de dados dedicado com credenciais isoladas, VM opcional e domínio personalizado. |
| Auto-alojado | O mesmo código, a sua infra-estrutura, soberania total de dados, compatível com o ar-gap. |
Respostas directas, sem nevoeiro de marketing.
POST /v1/customers/{id}/erase programaticamente. Registros de auditoria sobre a exclusão em si são retidos para 12 meses para revisão de conformidade.