Encryption
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
ข้อมูลของคุณมีชีวิตอยู่อย่างไร การเข้ารหัสข้อมูล ข้อมูลที่เข้าถึงได้ ข้อมูลที่ AI ได้รับอนุญาตให้อ่าน และติดตามการตรวจสอบเบื้องหลังทุกปฏิบัติการ
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation on cloud. Secret keys and webhook signing secrets are sealed and never logged in plaintext.
Owner, admin, support & custom roles with per-page grants. 2FA on every account. SSO available on Business plans.
HMAC-SHA256 over the raw body on every webhook. Replay protection via timestamp + nonce, idempotency keys on writes, per-connector secret rotation.
การเข้ารหัสผนึกข้อมูล บันทึกการไหลของกระแสทุกการเคลื่อนไหว อีกสองความสามารถ ลึก มีชีวิตอยู่ ไม่ใช่กล่องเช็ค
ทุก ๆ ไบต์ของร้านค้านี้ มีการเข้ารหัสAES-256 ใช้คีย์ต่อตันบนเมฆ ทุก ทีเราส่งข้ามลวดTLS 1.3. คน ทั่ว ไปAPI กุญแจถูกเก็บไว้ในข้อความธรรมดา เพราะมันถูกลิขิตให้ใช้ร่วมกัน แต่กุญแจลับและเว็บฮุค
ทุกแอคชั่นของโฆษณา ทุก AI และทุกเว็บฮุคที่ส่งดินแดน ในพื้นที่ที่ถอดไม่ได้IP และช่วงเวลา AI ประวัติบันทึก admin แต่ละลูกค้าและการเขียนเปิดด้วยเสียงตอบรับที่มีผลเป๊ะ, การตอบสนอง AI, ผลการกระทําและระยะเวลา. ตัวกรอง, สืบค้นและส่งออกเส้นทางทั้งหมดไปยังCSV.
แบ่งปันเมฆหลายตัน สําหรับเส้นทางที่เร็วที่สุดในการผลิต ฐานข้อมูลผู้เช่าที่อุทิศตัวเพื่อแยกเดี่ยวที่แข็งแรงขึ้น หรือใช้โครงสร้างพื้นฐานของคุณเอง
Our cloud platform is engineered with the controls security teams expect, and we don't claim certifications we don't hold. GDPR-aligned with DSAR, deletion and export workflows live in the account portal; CCPA-aware with do-not-sell signals respected; SOC 2 and ISO 27001 in progress with audit-ready immutable logs already in place. We do not currently offer a Business Associate Agreement, so OpsIQ should not be used for HIPAA-regulated workloads today. And the AI never trains on your data. You choose the provider, the model and, on self-hosted, your own key.
ข้อมูลถูกจัดการทุกวันได้อย่างไร ใครสัมผัสมัน วิธีการที่มันสํารอง และระยะเวลาที่เก็บไว้
โครงสร้างพื้นฐานเมฆ, ผู้ให้บริการ AI ประตูจ่ายและการส่งอีเมลจะถูกแสดงบน /compliance เรา แจ้ง ให้ ลูก ค้า ทราบ ก่อน จะ มี การ เปลี่ยน แปลง ใด ๆ.
สํารองข้อมูลแบบเข้ารหัสรายวันบนกลุ่มเมฆ มีการปรับปรุงข้อมูลแบบชี้ๆ อยู่
ตั้งค่าหลักในการบันทึกไดรฟ์สําหรับล้างปูมบันทึกทุก ๆ ครั้ง กําหนดเป็นตลอดไปหรือจํานวนวันอื่น ๆ การลบและส่งออกทํางานจากประตูบัญชีผู้ใช้
บันทึกของลูกค้าทุกรายการจะเปิดเผยปุ่มลบและส่งออก; ตัวดําเนินการยังสามารถเรียกได้ POST /v1/customers/{id}/eraseรายการตรวจสอบการลบ (Dailion checks) จะคงไว้12หลายเดือนเพื่อรับคําสั่ง
ป้ายยินยอมที่สร้างขึ้นด้วยค่าเริ่มต้นของภูมิภาค และค่านิยมต่อลูกเลี้ยงที่ถูกเลือก ดังนั้น การตัดสินใจยินยอมจะถูกบันทึกและบันทึกในกระแสตรวจสอบ
เจอปัญหาความปลอดภัยเหรอ [email protected]เรายอมรับการเปิดเผยอย่างรวดเร็วและเครดิต นักวิจัยที่มีความรับผิดชอบ
ความแตกต่างระหว่างสัญญาการตลาด กับการควบคุมทีมรักษาความปลอดภัยของคุณสามารถตรวจสอบได้
| สิ่งที่ทีมรักษาความปลอดภัยคุณขอ | คําตอบทั่วไป | OpsIQ |
|---|---|---|
| การเข้ารหัสในส่วนที่เหลือ | "มันเข้ารหัส" | AES-256 มีคีย์ต่อตัน; ความลับที่ปิดสนิทไม่เคยล็อค |
| การเข้ารหัสในการส่ง | "HTTS" | TLS 1.3 ในทุกการเชื่อมต่อ |
| ข้อมูลกํากับภาพแบบเว็บ | ตั๋วใช้ร่วมกันในส่วนหัว | HMAC-HA256 เหนือร่างกายดิบ + สํารองการป้องกัน |
| ใครจะเห็นสิ่งที่อาไอทํา | กล่องดํา | 100% ของ AI เปิดบันทึก : แจ้งเตือน, การตอบรับ, ผล, นักแสดง |
| พาธของ Audit | ปูมบันทึกของโปรแกรมแบบพาร์ทิชัน | ขาดแคลนเจ้าของเท่านั้น นักแสดงIP เวลา ระยะเวลาCSV ส่งออก |
| ไดเรกทอรีข้อมูล | ดินแดนหนึ่ง รับหรือปล่อยไว้ | EU และแอฟริกาตะวันตก ตัวเลือกภูมิภาคที่อุทิศตน คุณเรียกว่า ตัวเอง |
| ลบข้อมูลลูกค้า | ส่งตั๋วมา เดี๋ยว | ปุ่มบริการด้วยตนเอง + POST /v1/customers/{id}/erase |
| ฝึกในข้อมูลของคุณ | "อ่านนโยบายของเรา" | ไม่ใช้: ใช้เนื้อหาเท่านั้น, คุณเลือกผู้ให้บริการ |
| อัตโนมัติ | ไม่มีอยู่ | รหัสเดียวกัน อินฟรา การปกครองข้อมูลเต็มรูปแบบของคุณ พร้อมใช้งานเครื่องปรับอากาศ |
| โปร่งใสอย่างไม่ปรากฏ | หน้าสถานะ, สุดท้าย | 30- แจ้งให้ทราบล่วงหน้า RCA สาธารณะใน5 วันธุรกิจ SLA เครดิต |
ศูนย์ควบคุมด้านหลังศูนย์ความไว้วางใจ ○ เครื่องหมายยืนออก
| ควบคุม | มันทําอะไรได้ |
|---|---|
| การเข้ารหัสและกุญแจ | |
| AES-256 ใน ที่ สงบ สุข ○ | การเข้ารหัสในซองจดหมาย ที่มีการแยกกุญแจต่อตันบนก้อนเมฆ |
| TLS 1.3 ใน การ ขน ส่ง ○ | ทุกการเชื่อมต่อเข้ารหัสในเที่ยวบิน |
| ความลับที่ปิดเป็นความลับ | กุญแจลับและเว็บฮุคที่เซ็นความลับที่บันทึกไว้เข้ารหัสไว้ ไม่เคยบันทึกในข้อความธรรมดา |
| การใช้กุญแจสําหรับติดตั้ง | กุญแจการเข้ารหัสที่ได้มาจากสภาพแวดล้อมของคุณ |
| เข้าสู่การแสดงตัว | |
| การเข้าถึงแบบแสดงบทบาท ⁇ | เจ้าของ, admin, การสนับสนุนและบทบาทที่กําหนดเอง โดยได้รับอนุญาตในหน้าต่อหน้า |
| 2- ตัวประกอบ (2FA) | ทุกบัญชี |
| SSO | เซ็นต์ชื่อเดี่ยวในแผนธุรกิจ |
| การล็อคลงล้มเหลว | แรงเลือดจะเร่งเข้าสู่ระบบล็อคอัตโนมัติ |
| การรวมเครื่องหมายเข้าในจดหมาย | |
| HMAC- SSA256 webhooks ⁇ | ลงชื่อบนศพดิบ ในทุกการส่งเว็บฮุค |
| เล่นใหม่เพื่อป้องกัน | Timetamp + Noncs on เหตุการณ์ที่ลงนาม |
| กุญแจไม่เข้าใช้แบบออฟไลน์ | เขียนทั้งหมดAPIs. |
| การหมุนแบบข้อความสําหรับเชื่อมต่อ | หมุนความลับของแต่ละการรวมเข้าด้วยกัน |
| ความปลอดภัย AI | |
| สัญญาการกระทํา ○ | การกระทําของ AI ทุกจะถูกลงทะเบียนด้วยขอบเขตที่เปิดเผย บทบาท และตัวแปร |
| การปรับเสียงแบบพอเหมาะ | ปฏิบัติการที่เสี่ยงมาก ต้องการการยืนยันจากมนุษย์ |
| ไม่มีการกระทําใด ๆ นอกระบบ | AI ไม่อาจประดิษฐ์ปฏิบัติการได้ |
| ไม่มีการฝึกข้อมูล ⁇ | การ เรียก เรียก มี เนื้อหา ที่ ใช้ สนทนา กัน แบบ มี ชีวิต ชีวา เท่า นั้น คุณ เลือก ผู้ ให้ คํา แนะ นํา. |
| ประวัติการท่องเว็บ | ทุก ๆ ครั้ง: ได้มีการผลิต ตอบสนอง ผลการกระทํา ช่วงเวลา และนักแสดง |
| ความโปร่งใสของ Audit | |
| ตรวจสอบการปฏิบัติการแบบลินุกซ์ (Mmutable log ⁇ ) | ทุกแอคชั่นของโฆษณา ฉันเปิดและส่งเว็บฮุค นักแสดงIP เวลา ระยะเวลา |
| ใช้งานกับเจ้าของเท่านั้น | ร่องรอยการตรวจสอบถูกจํากัดให้อยู่กับเจ้าของพื้นที่การทํางาน |
| CSV ส่งออก | กรอง, สืบค้นและส่งออกพาธทั้งหมด |
| การดําเนินการแข็งตัว | |
| IPไฟร์วอลล์ของ CIDR | บล็อกบนการจราจรที่ส่งเข้ามา |
| การไล่สีคําต่อคํา | บนบันทึกผู้มาเยือน |
| จํากัดอัตราการจํากัด | ในจุดปลายสาธารณะ |
| เล่นอีกครั้ง เหตุการณ์ที่ป้องกันประตู | การเรียกตัวประตูมาตรวจสอบ และเสียความซับซ้อน |
| องค์ประกอบและข้อมูล | |
| GDPR- มีส่วน ⁇ | DSAR การลบและการส่งออก ไหลอยู่ในประตูบัญชี |
| CCPA-รู้ | สัญญานที่ไม่ต้องขายที่เคารพ; ต่อผู้ส่งลบจุดปลาย |
| HIPAA | Not offered. We do not sign BAAs today, so OpsIQ is not suitable for protected health information. Talk to us if this is on your roadmap. |
| SOC 2 ใน ศตวรรษ ที่ 20 นี้ | ปูมบันทึกที่ถอดได้พร้อมพร้อมพร้อมพร้อมแล้ว |
| ISO 27001 ใน ศตวรรษ ที่ 20 นี้ | การควบคุมได้รับการจัดวางตามระเบียบ |
| อนุมัติคุกกี้ | แบนเนอร์ที่สร้างขึ้นพร้อมค่าปริยายของภูมิภาค และตัวเลือกต่อคูกี้ |
| ไดเรกทอรีข้อมูล | ภูมิภาคเมฆ EU และแอฟริกาตะวันตก คุณเลือกใช้ตัวเอง |
| ลบและส่งออก | บริการด้วยตนเองบวก POST /v1/customers/{id}/erase. |
| การควบคุมลูกค้า | การตั้งหลักไดรฟ์ทุกล้างล็อก |
| สํารองข้อมูลที่ถูกเข้ารหัสไว้ทุกวัน | การฟื้นตัวของเวลาบนเมฆ ตารางของคุณเอง ตัวเอง |
| เหตุการณ์ที่เกิดขึ้นก่อนเวลาขึ้น | |
| 99.95%สืบค้นเมื่อ SLA ⁇ | สําหรับลูกค้ากลุ่มเมฆ |
| สถานะการคงอยู่ | ถ่ายทอดสดสาธารณะที่ /status. |
| 30- แจ้งให้ทราบล่วงหน้านาที | แจ้งลูกค้าภายใน30ไม่กี่นาทีของปฏิบัติการ |
| RCA ของสาธารณะ | โพสต์ภายใน5 วันธุรกิจ; ลูกค้าเมฆได้รับการรับรองตามเงื่อนไข SLA |
| การแยกงานออก | |
| การ แยก เมฆ ร่วม ○ | กุญแจสําหรับแทน และฐานข้อมูลแยกต่อพื้นที่ทํางาน |
| ผู้เช่าที่ตกแต่งแล้ว | ฐานข้อมูลที่ประดับด้วยเอกสารประจําตัวแยก เลือกโดเมน VM และโดเมนกําหนดเอง |
| อัตโนมัติ | รหัสเดียวกัน โครงสร้างพื้นฐาน การปกครองข้อมูลเต็มรูปแบบ จับคู่อากาศเข้าด้วยกัน |
คําตอบที่แท้จริง ไม่มีหมอกทางการตลาด
POST /v1/customers/{id}/erase อัตโนมัติ. รายการบันทึกการทํางาน Audit about the default ตัวเอง จะเก็บไว้สําหรับ12หลายเดือนเพื่อทบทวนการปฏิบัติตาม