Centro de confiança

Segurança, conformidade e tempo de funcionamento, num só lugar.

Onde seus dados vivem, como eles são criptografados, quem pode acessá-lo, o que a IA é autorizada a ler, e o rastro de auditoria por trás de cada operação. Sem nevoeiro de marketing, apenas as perguntas que sua equipe de segurança vai fazer, com respostas reais.

GDPR e CCPA hojeAES-256 · TLS 1.3Residencial da UE incumprimentoSem treino nos seus dados
100%_ de giros de IA registrados
99.95% SLA em tempo de funcionamento
Vivo Posição de segurança AES-256 TLS 1.3 HMAC 2FA LOGAÇÃO DA AUDITORIA · IMUMÁVEL login · proprietário · 196. x. x. x ai.resply · ticket #482 webhook · order.pay ·200 role. update · support exportação · auditoria.csv crm.contact.create consent. update · UE conector key. rotate · login · proprietário · 196. x. x. x ai.resply · ticket #482 webhook · order.pay ·200 role. update · support
Segurança por omissão

Criptografia, assinatura e auditoria em cada camada.

99.95%SLA em tempo de inatividade da nuvem
AES-256em repouso · TLS 1.3 em trânsito
HMACSHA...256em cadaAPIchamada
100%de giros de IA registrados
Segurança em cada camada

Como protegemos seus dados e dos seus clientes.

Segurança das IAEvery AI action is a registered contract with role gates and confirmation policies. Risky operations need explicit human approval; the AI cannot invent operations.
Trilha de auditoriaEvery admin action, AI turn and webhook delivery: actor, timestamp, IP and duration. Owner-only, complete, exportable to CSV.
Endurecimento operacionalIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on public endpoints, replay-protected gateway events.
Um recibo para tudo

Um núcleo defendido, e um disco que pode entregar a um auditor.

A criptografia sela os dados; uma transmissão imutável registra cada movimento. Duas capacidades profundas, ao vivo, não uma caixa de seleção.

Manipulação de & chaves de criptografia

AES-256_ em repouso. TLS 1.3 em trânsito. Chaves seladas.

Cada byte que você armazena está criptografado com AES-256 usando chaves per-tenant na nuvem. Cada byte que enviamos através do fio usa TLS 1.3. Chaves públicas API__ são armazenadas em texto simples porque elas são destinadas a serem compartilhadas, mas chaves secretas e segredos de assinatura webhook são selados com criptografia de envelope derivada do seu ambiente, nunca logadas em texto simples em qualquer lugar.

AES-256 em repouso com separação de chaves por cada inquilino na nuvem.
TLS 1.3 em trânsito em todas as ligações.
Segredos selados. Chaves de assinatura Webhook nunca logadas em texto simples.
Vivo Oleoduto de criptografia PLANTEXTO carta · 4242... webhook_secret AES-256 VALOR SEALADO TLS 1.3todas as ligações cifradas Chaves por doadorisolado, rotatável CIFERTEXTO EM RESTO A3f9·c14e·77b2·e0d8·...
Transparência de auditoria e IA

Um recorde imutável de cada operação, e cada vez que a IA se transforma.

Cada ação de administrador, cada turno de IA e cada entrega webhook pousa em um fluxo de auditoria imutável, somente proprietário com o ator, timestamp, IP e duração. Histórico de IA registra cada administrador, cliente e turno de escrita com o prompt renderizado exato, a resposta de IA, o resultado da ação e a duração. Filtrar, pesquisar e exportar toda a trilha para CSV.

100%_ de giros de IA registrados: rápido, resposta, resultado e ator.
& Completa apenas para o proprietário: ator, IP, tempo e duração em cada entrada.
Exportação de CSV. Auditores manuais a trilha inteira; filtro por ação ou ator.
Vivo LOG. DE AUDITORIA IMUTÁVEL APÊNDICE ONLINE ai.resply · ticket #482Assistente de IA · proprietário confirmado · 2.1s · ok #1042 - Agência de Viagensadmin · proprietário ·102.89.x ·2:41PM · ok webhook · order.pay ·200HMAC verificado · entregue · ok role. update · supportadmin · proprietário · novo subsídio · ok exportação · auditoria.csvproprietário · 1,204 linhas · ok ai.resply · ticket #482Assistente de IA · proprietário confirmado · 2.1s · ok
Onde os dados vivem

Três formas de implantação. Escolhe tu.

Nuvem multi-doente compartilhada para o caminho mais rápido para a produção, um banco de dados dedicado de inquilinos para isolamento mais forte ou self-hosted em sua própria infraestrutura onde você mantém o caminho de dados de ponta a ponta. O mesmo código em qualquer lugar; você escolhe o limite de confiança.

Cloud · compartilhada: chaves per-tenant, bases de dados isoladas por espaço de trabalho, residência regional, backups criptografados diários.
Cloud · dedicada: DB inquilino dedicado com credenciais isoladas, VM opcional e domínio personalizado em Negócios / Empresa.
Auto- hospedado: soberania total de dados, seus backups e retenção, ar-gap compatível.
Regiões da UE e África OcidentalEscolha da região em dedicadoVocê escolhe a auto-anfitrião
Vivo Residência dos dados COUD · PARTICIPADO A Tenant Achaves próprias · próprio DB Locatário Bchaves próprias · próprio DB O montante das receitas afetadas nos termos do artigo 21. o, n. o 1, do Regulamento Financeiro é estimado em 12000 EUR.chaves próprias · próprio DB UE · África Ocidental backup criptografado diário COUD · DEDICADO Um inquilino Credenciais isolados VM dedicada opcional Domínio personalizado e SSL Região escolhida em provisionamento Negócios / Empresa AUTO-HOSTO A sua infra-estrutura Suas cópias de segurança e retenção Compatível com ar-gap Soberania total dos dados chave de licença · mesmo código
Possibilidade de conformidade · IA responsável

Construído para sérios comentários de conformidade, honestamente.

Our cloud platform is engineered with the controls security teams expect, and we don't claim certifications we don't hold. GDPR-aligned with DSAR, deletion and export workflows live in the account portal; CCPA-aware with do-not-sell signals respected; SOC 2 and ISO 27001 in progress with audit-ready immutable logs already in place. We do not currently offer a Business Associate Agreement, so OpsIQ should not be used for HIPAA-regulated workloads today. And the AI never trains on your data. You choose the provider, the model and, on self-hosted, your own key.

Não há treino nos seus dados. Chamadas carregam o contexto de conversa ao vivo apenas.
Você escolhe o provedor: Anthropic, OpenAI ou o seu próprio; traga sua própria chave para se auto-anfitrião.
Aprovação de acção. Operações arriscadas precisam de confirmação humana explícita.
PÓS-RESPONDÊNCIA Pronto GDPR · DSAR, excluir e exportar CCPA_ · não-vende respeitada HIPAA · not offered SOC 2 · logs prontos para auditoriaEM PROGRESSO ISO 27001_ · formando controlesEM PROGRESSO AI · nunca treina nos seus dados GDPR / CCPAalinhados hoje ·SOC 2/ ISO em andamento
100%AI torna-se auditada
0Acções não contratuais permitidas
Suamodelo, chaves e dados
Nuncausado para treinar modelos
Tratamento dos dados

Subprocessadores, backups e retenção.

Como os dados são tratados dia a dia: quem toca nele, como é feito backup e quanto tempo é mantido.

🧩

Subprocessadores

Infraestrutura em nuvem, provedores de IA, gateways de pagamento e entrega de email estão listados em /compliance com os dados cada manipula e onde ele se senta. Nós notificar os clientes antes de qualquer alteração.

💾

Cópias de segurança

Cópias de segurança criptografadas diariamente na nuvem com recuperação pontual. Os clientes auto-hospedados possuem seu próprio cronograma de backup e armazenamento de ponta a ponta.

Retenção controlada pelo cliente

Uma configuração de retenção mestre conduz cada purga de log. Defina- a para sempre ou para qualquer número de dias; a exclusão e exportação são executadas a partir do portal de contas.

🗑️

Apagar & exportar a pedido

Cada registo de cliente expõe um botão & export; que também pode chamar POST /v1/customers/{id}/erase. Os registos de auditoria da exclusão são conservados12meses de cumprimento.

🍪

Autorização de cookies

Um banner de consentimento integrado com padrões regionais e opt-in por-cookie, então as decisões de consentimento são capturadas e registradas no fluxo de auditoria.

🐛

Relatar uma vulnerabilidade

Encontrou um problema de segurança? [email protected]Reconhecemos divulgações rapidamente e acreditamos em pesquisadores responsáveis.

Comparar

A maioria das plataformas pedem-lhe para Confia neles. OpsIQ_ mostra-lhe.

A diferença entre uma promessa de marketing e um controle que sua equipe de segurança pode verificar.

O que a sua equipa de segurança pedeResposta típicaOpsIQ
Criptografia em repousoEstá encriptado.AES-256_ com chaves por doador; segredos selados, nunca registrados
Criptografia em trânsitoHTTPSTLS 1.3 em cada conexão
Autenticidade do WebhookToken compartilhado em um cabeçalhoHMAC-SHA256 sobre o corpo bruto + proteção replay
Quem pode ver o que a IA fezCaixa preta100%_ de voltas de IA logadas: prompt, resposta, resultado, ator
Trilha de auditoriaRegistos parciais de aplicaçõesImmutável, somente para o proprietário; ator, IP, tempo, duração; CSV_ exportação
Residência dos dadosUma região, é pegar ou largarUE & África Ocidental, escolha de região em dedicado, sua chamada self-hosted
Apagar os dados de um clienteArquivar um ticket, esperarBotão de auto-serve + POST /v1/customers/{id}/erase
Treinamento sobre seus dados"Leia nossa política"Nunca: contexto ao vivo apenas, você escolhe o provedor
Auto-anfitriõesPropôs que o Tribunal de Justiça respondesse do seguinte modo:Mesmo código, infra, soberania de dados, ar-gap pronto
Transparência dos incidentesPágina de status, eventualmente30-min edital, RCA pública em 5_ dias úteis, créditos SLA
Lista de confiança e segurança completa

Todos os controles, agrupados.

Os controles atrás do centro de confiança. ★ marca um destaque.

ControloO que ele faz
& Chaves de criptografia
AES-256 em repouso ★Envelope encriptação com separação de chaves por doador na nuvem.
TLS 1.3 em trânsito ★Todas as ligações criptografadas em voo.
Segredos seladosChaves secretas e segredos de assinatura do webhook armazenados criptografados; nunca logados em texto simples.
Derivação por chave de instalaçãoChaves de criptografia derivadas do seu ambiente.
& Identidade de acesso
Acesso baseado em funções ★Proprietário, administrador, suporte e papéis personalizados com permissões por página.
Dois fatores (2FA)Em todas as contas.
SSOSingle sign-on disponível em planos de negócios.
Falha no bloqueio do loginTentações de força bruta travadas em bloqueio automático.
Integraçãos assinadas
Webhooks com HMAC-SHA256Assinado sobre o corpo cru em cada entrega webhook.
Protecção de repetiçãoHora marcada + nonce em eventos assinados.
Chaves de imunidadeEm todos escreva APIs.
Rotação secreta por ligaçãoRodar o vivo secreto de cada integração.
Segurança das IA
Contratos de acção ★Cada ação de IA é registrada com escopo, funções e parâmetros declarados.
AntevisãoOperações arriscadas requerem confirmação humana explícita.
Sem acções fora do contratoA IA não pode inventar operações.
Sem treinamento em seus dados ★Chamadas carregam contexto de conversação ao vivo apenas; você escolhe o provedor.
História da IACada turno: renderizado prompt, resposta, resultado de ação, duração e ator.
Auditoria e transparência
Diário de auditoria imutável ★Cada ação de administrador, AI turn e webhook entrega: ator, IP, tempo, duração.
Acesso exclusivo para proprietáriosA pista de auditoria é restrita ao proprietário do espaço de trabalho.
Exportação de CSVFiltrar, pesquisar e exportar toda a trilha.
Endurecimento operacional
Firewall IP & CIDRListas de bloqueio no tráfego de entrada.
Pontuação de & ameaça de BotsNos registos de visitas.
Limitação de taxasSobre os parâmetros de avaliação públicos.
Eventos de gateway protegidos por repetiçãoChamadas de pagamento de gateway verificadas e desduplicadas.
Conformidade e dados
GDPR-alinhado ★DSAR, exclusão e exportação de fluxos de trabalho ao vivo no portal de conta.
CCPA-saberNão vender sinais respeitados; por cliente apagar os terminais.
HIPAANot offered. We do not sign BAAs today, so OpsIQ is not suitable for protected health information. Talk to us if this is on your roadmap.
SOC 2 EM PROGRESSORegistros imutáveis já prontos para auditoria.
ISO 27001 EM PROGRESSOOs controlos estão a ser formalizados.
Autorização de cookiesBanner embutido com padrões regionais e opt-in por-cookie.
Residência dos dadosRegiões de nuvem UE & África Ocidental; você escolhe auto-anfitrião.
Apagar & exportaçãoAuto-servir mais POST /v1/customers/{id}/erase.
Retenção controlada pelo clienteUma configuração mestre conduz cada purga de log.
Cópias de segurança encriptadas diáriasRecuperação pontual na nuvem; sua própria programação self-hosted.
Tempo de espera e incidentes
99.95%_ tempo de funcionamento SLA ★Para clientes em nuvem.
Estado de vidaEstado de vida público em /status.
30_-minuto de aviso de incidenteClientes afetados notificados dentro de 30 minutos de um incidente operacional.
RCA públicaPostado dentro de 5 dias úteis; clientes em nuvem creditados por termos SLA.
Isolação da implantação
Isolamento de nuvem compartilhada ★Chaves por doador e bases de dados isoladas por espaço de trabalho.
Inquilina dedicadaBanco de dados dedicado com credenciais isoladas, VM opcional e domínio personalizado.
Auto-alojadoO mesmo código, a sua infra-estrutura, soberania total de dados, compatível com o ar-gap.
FAQ

As perguntas que a sua equipa de segurança vai fazer.

Respostas directas, sem nevoeiro de marketing.

Não. Nós não treinamos nenhum modelo em dados do cliente. Chamadas de IA batem Anthropic, OpenAI ou seu provedor escolhido com o contexto de conversação ao vivo somente; o tratamento padrão dos dados dos provedores aplica-se (a maioria não treina no tráfego API por padrão).
A nuvem multi-doente é executada na UE e África Ocidental hoje. Clientes dedicados de nuvem podem escolher região no provisionamento. Os clientes auto-hospedados funcionam onde quiserem.
Chaves públicas API__________ são armazenadas em texto simples (que devem ser compartilhadas); chaves secretas e segredos de assinatura webhook são armazenadas criptografadas com AES-256 usando uma chave por instalação derivada do seu ambiente.
Sim. Cada registro de cliente expõe um botão "delete & export" no portal de conta. POST /v1/customers/{id}/erase programaticamente. Registros de auditoria sobre a exclusão em si são retidos para 12 meses para revisão de conformidade.
Estado de vida em /status. Nós notificamos os clientes afetados dentro de 30 minutos para qualquer incidente operacional, postar um RCA público dentro de 5 dias úteis, e clientes de nuvem de crédito de acordo com os termos SLA.
A /compliance A página lista todos os subprocessadores (infra-nuvem, fornecedores de IA, gateways de pagamento, entrega de email), quais dados eles lidam e onde eles se sentam. Nós notificar os clientes com antecedência de qualquer mudança.
Sim. História de IA (somente proprietário) registra cada administrador, cliente e turno de escrita com o prompt renderizado exato, a resposta de IA, o resultado da ação se houver, a duração e o ator. Filtrar, pesquisar e exportar paraCSV.