Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Где живут ваши данные, как они зашифрованы, кто может получить к ним доступ, что ИИ разрешено читать, и след аудита за каждой операцией. Никакого маркетингового тумана, только вопросы, которые задаст ваша команда безопасности, с реальными ответами.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
Шифрование запечатывает данные; неизменяемый поток записывает каждое движение. Две глубокие возможности, а не флажок.
Каждый байт, который вы храните, зашифрован с помощью AES-256, используя ключи для каждого арендатора в облаке. Каждый байт, который мы отправляем по проводу, использует TLS_1.3. Открытые ключи API хранятся в открытом тексте, потому что они предназначены для совместного использования, но секретные ключи и секреты подписи веб-хуков запечатаны с помощью шифрования конвертов, полученного из вашей среды, никогда не входил в обычный текст где-либо.
Каждое действие администратора, каждый поворот ИИ и каждая доставка веб-хука приземляются в неизменном потоке аудита только для владельца с актером, меткой времени, IP и продолжительностью. История AI записывает каждый поворот администратора, клиента и письма с точной предоставленной подсказкой, ответом ИИ, результатом действия и продолжительностью. Фильтр, поиск и экспорт всей трассы к CSV.
Совместное облако с несколькими арендаторами для самого быстрого пути к производству, выделенная база данных арендаторов для более сильной изоляции или саморазмещенная на вашей собственной инфраструктуре, где вы держите путь передачи данных сквозным.
Our cloud platform is engineered with the controls security teams expect, and we don't claim certifications we don't hold. GDPR-aligned with DSAR, deletion and export workflows live in the account portal; CCPA-aware with do-not-sell signals respected; SOC 2 and ISO 27001 in progress with audit-ready immutable logs already in place. We do not currently offer a Business Associate Agreement, so OpsIQ should not be used for HIPAA-regulated workloads today. And the AI never trains on your data. You choose the provider, the model and, on self-hosted, your own key.
Как обрабатываются данные изо дня в день: кто к ним прикасается, как они резервируются и как долго они хранятся.
Облачная инфраструктура, поставщики ИИ, платежные шлюзы и доставка электронной почты перечислены в списке. /compliance с данными, которые обрабатывает каждый и где он находится. Мы уведомляем клиентов до каких-либо изменений.
Ежедневные зашифрованные резервные копии в облаке с восстановлением по времени. У клиентов, размещаемых самостоятельно, есть свой собственный график резервного копирования и сквозное хранение.
Установка мастер-удержания приводит к каждой чистке журнала. Установите ее на вечность или любое количество дней; удаление и экспорт запускаются с портала учетной записи.
Каждая запись клиента показывает кнопку удаления и экспорта; операторы также могут позвонить POST /v1/customers/{id}/erase. Записи аудита удаления сохраняются 12 месяцев для соблюдения.
Встроенный баннер согласия с региональными дефолтами и опцией в отношении cookie-файлов, поэтому решения о согласии фиксируются и регистрируются в потоке аудита.
Нашел проблему с безопасностью? ЯзыкМы быстро признаем раскрытие информации и кредит ответственных исследователей.
Разница между маркетинговым обещанием и контролем, который может проверить ваша команда безопасности.
| Что задает ваша служба безопасности | Типичный ответ | PHP 8.4+ · MySQL 5.7+ |
|---|---|---|
| Шифрование в покое | "Он зашифрован" | AES-256 с ключами от каждого арендатора; секреты запечатаны, никогда не регистрируются |
| Шифрование в пути | "ХТТПС" | TLS1.3 на каждом соединении |
| Аутентификация Webhook | Общий токен в заголовке | HMAC-SHA256 над необработанным корпусом + защита от повтора |
| Кто может видеть, что сделал ИИ | Черный ящик | 100% витков ИИ зарегистрировано: быстрота, ответ, результат, актер |
| Проверка тропы | Частичные журналы приложений | Неизменяемый, только владелец; актер, IP, время, продолжительность; CSV экспорт |
| Резиденция данных | Один регион, возьми его или покинь. | ЕС и Западная Африка, выбор региона на выделенном, ваш звонок самостоятельно размещенный |
| Удалить данные клиента | Подать билет, подождите | Кнопка самообслуживания + POST /v1/customers/{id}/erase |
| Тренинг на ваши данные | «Читайте нашу политику» | Никогда: только в реальном контексте, вы выбираете поставщика |
| самостоятельный | Недоступно | Тот же код, ваша инфраструктура, полный суверенитет данных, воздушный пробел готов |
| Произвольная прозрачность | Статус страницы, в конечном итоге | 30-min notice, public RCA in 5_ business days, SLA credits |
Контроль за центром доверия. ★ знаменует собой выдающийся.
| Контроль | Что он делает |
|---|---|
| Шифрование и ключи | |
| AES-256 в покое | Шифрование конвертов с разделением ключей на одного арендатора в облаке. |
| TLS1.3 в пути | Каждое соединение зашифровано в полете. |
| Запечатанные секреты | Секретные ключи и секреты подписи веб-хуков хранятся в зашифрованном виде; никогда не регистрируются в простом тексте. |
| Вывод ключа с помощью Per-install | Ключи шифрования, полученные из вашей среды. |
| Доступ и идентичность | |
| Ролевой доступ ★ | Владелец, администратор, поддержка и пользовательские роли с разрешениями на страницу. |
| Двухфакторный (2FA) | На каждом счете. |
| SSO | Единая входная запись доступна в бизнес-планах. |
| Неудачный локаут | Попытки грубой силы затормозились в автоматическом локауте. |
| Подписанные интеграции | |
| HMAC-SHA256 Webhooks | Подписано на необработанном теле на каждой доставке веб-хуков. |
| Защита от повторов | Timestamp + nonce на подписанных мероприятиях. |
| Ключи от импотенции | На всех пишите APIs. |
| Вращение секрета в каждом соединителе | Вращайте секреты каждой интеграции в живую. |
| Безопасность | |
| Договоры экшна ★ | Каждое действие ИИ регистрируется с заявленным объемом, ролями и параметрами. |
| Утверждение | Рискованные операции требуют явного подтверждения со стороны человека. |
| Никаких внедоговорных действий | ИИ не может изобретать операции. |
| Нет обучения вашим данным | Звонки имеют только контекст разговора в реальном времени; вы выбираете поставщика. |
| История ИИ | Каждый ход: выдается быстро, ответ, результат действия, продолжительность и актер. |
| Аудит и прозрачность | |
| Неизменный журнал аудита ★ | Каждое действие администратора, поворот ИИ и доставка веб-хука: актер, IP, время, продолжительность. |
| Доступ только для владельца | Аудиторский след ограничен владельцем рабочего пространства. |
| CSV Экспорт | Фильтр, поиск и экспорт всей трассы. |
| Оперативное закаливание | |
| IP & CIDR брандмауэр | Блок-листы на входящий трафик. |
| Bot & Threat Scoring (альбом) | На журналы посетителей. |
| Ограничение ставок | На общественных конечных точках. |
| Защищенные от повтора события шлюза | Платежный шлюз обратного вызова проверен и раздуман. |
| Соблюдение и данные | |
| GDPR-согласованный ★ | DSAR, удаление и экспорт рабочих процессов живут на портале счета. |
| CCPA-знает | Непродаваемые сигналы соблюдаются; клиент стирает конечные точки. |
| HIPAA | Not offered. We do not sign BAAs today, so OpsIQ is not suitable for protected health information. Talk to us if this is on your roadmap. |
| SOC 2 В ПРОГРЕСС | Аудиторские неизменяемые журналы уже на месте. |
| [email protected] В ПРОГРЕСС | Контроль формализуется. |
| Согласие cookie | Встроенный баннер с региональными дефолтами и опцией для каждого файла cookie. |
| Резиденция данных | Облачные регионы ЕС и Западной Африки; вы выбираете саморазмещенный. |
| Удаление и экспорт | Самообслуживание плюс POST /v1/customers/{id}/erase. |
| Удержание под контролем клиента | Мастер-настройка управляет каждой чисткой бревна. |
| Ежедневные зашифрованные резервные копии | Восстановление в облаке; ваш собственный график самостоятельно размещен. |
| Uptime & Incidents (недоступная ссылка) | |
| 99.95% uptime SLA | Для облачных клиентов. |
| Статус жизни | Общественный статус в жизни /status. |
| 30 минута уведомления о происшествии | Пострадавшие клиенты были уведомлены в течение 30 минут после инцидента. |
| Публичная RCA | Опубликовано в течение 5 рабочих дней; облачные клиенты зачисляются на условиях SLA. |
| Изолирование развертывания | |
| Облачная изоляция ★ | - ключи от арендатора и изолированные базы данных на рабочее пространство. |
| Посвященному арендатору | Выделенная база данных с изолированными учетными данными, дополнительным VM и пользовательским доменом. |
| самоуправляющийся | Тот же код, ваша инфраструктура, полный суверенитет данных, совместимость с воздушным разрывом. |
Прямые ответы, никакого маркетингового тумана.
POST /v1/customers/{id}/erase Записи журнала аудита о самом удалении сохраняются в течение 12 месяцев для проверки соответствия.