Kontrola po stronie serwera, nie w interfejsie.
Każdy punkt niżej wynika z budowy platformy i każdy da się sprawdzić w produkcie, a nie w dokumencie polityki.
Wielodostępność i uprawnienia
-
Izolacja per organizacja
Każdy token niesie organizację, do której należy. Handlery wyprowadzają organizację z tokenu, nigdy z pola, które może ustawić klient, więc jeden klient nie zaadresuje danych drugiego.
-
Role mapowane na katalog uprawnień
Rola w organizacji wystawia dokładnie te zakresy, na które pozwalają jej uprawnienia. Operatorzy platformy to osobna, wąska rola, która żyje poza organizacjami.
-
Interfejs to nie kontrola
Konsola ukrywa to, czego nie wolno, a każdy backend ponownie sprawdza zakres tokenu przed działaniem. Liczy się kontrola po stronie serwera.
-
Komunikacja między usługami jest jawna
Backendy uwierzytelniają się nawzajem podpisanymi tokenami, weryfikowanymi względem zestawu kluczy i autoryzowanymi zadeklarowaną macierzą uprawnień, a nie pozycją w sieci.
Co jest zapisywane
-
Ślady tylko do dopisywania
Inferencja, wiedza, wyszukiwanie, wykonanie kodu, przebiegi agentów, operacje na danych i działania administracyjne mają własne ślady. Wpisy się dopisuje, nigdy nie edytuje.
-
Przebiegi agentów spięte łańcuchem
Każdy krok niesie skrót poprzedniego, więc wpis usunięty albo zmieniony po fakcie rozrywa łańcuch i jest widoczny jako rozerwanie.
-
Paczka dowodowa per przebieg
Pojedynczy przebieg można wyeksportować z krokami, wejściami, wyjściami, akceptacjami i korelacją, czyli dokładnie tym, o co prosi audytor.
-
Koszt jest częścią zapisu
Tokeny i cena są zapisywane razem z zapytaniem, więc rachunek można uzgodnić ze śladem, a nie przyjąć na wiarę.
Postępowanie z danymi
-
W Unii Europejskiej
Bazy danych, magazyn obiektów i ślady są hostowane w UE, na europejskiej infrastrukturze.
-
Zero treningu na Twoich danych
Zapytania, dokumenty i wytworzone pliki służą Twoim żądaniom i niczemu więcej.
-
Treść zapytań nie jest domyślnie przechowywana
Ślad trzyma metadane, liczbę tokenów i koszt. Przechowywanie pełnej treści to decyzja organizacji, z własną retencją.
-
Dwa zegary retencji i blokada
Payload jest czyszczony na pierwszym zegarze, wpis usuwany na drugim, a blokada prawna wstrzymuje oba. Pliki wytworzone przez platformę mają własny zegar.
Wykonanie i sekrety
-
Kod klienta nie ma sieci
Kod działa w izolowanym sandboxie, którego sieć jest odcinana wewnątrz samego runnera, a nie regułą gdzieś przed nim.
-
Narzędzia działają przez brokera
Agent nigdy nie trzyma poświadczenia. Dostaje uprawnienie wystawione na jedno wywołanie, a broker je wykonuje i zapisuje.
-
Sekrety pochodzą ze środowiska
Nic wrażliwego nie trafia do pliku konfiguracyjnego ani do logu. Sekrety konfiguracji są szyfrowane w spoczynku, a klucze API przechowywane jako skróty.
-
Akceptacja przed konsekwencją
Efekt, który zmienia coś w świecie, może wymagać drugiej osoby przed wykonaniem, a akceptacja jest częścią zapisu.
Zgłaszanie podatności
Jeśli uważasz, że znalazłeś problem bezpieczeństwa, napisz najpierw prywatnie i daj nam rozsądny czas na naprawę. Potwierdzimy odbiór i będziemy informować o postępach.
https://neurifly.eu
Zacznij od pytania, nie od projektu.
Załóż konto, zadaj prawdziwe pytanie i zobacz, co zapisał ślad. To cała ocena.