Kontrola po stronie serwera, nie w interfejsie.

Każdy punkt niżej wynika z budowy platformy i każdy da się sprawdzić w produkcie, a nie w dokumencie polityki.

Wielodostępność i uprawnienia

  1. Izolacja per organizacja

    Każdy token niesie organizację, do której należy. Handlery wyprowadzają organizację z tokenu, nigdy z pola, które może ustawić klient, więc jeden klient nie zaadresuje danych drugiego.

  2. Role mapowane na katalog uprawnień

    Rola w organizacji wystawia dokładnie te zakresy, na które pozwalają jej uprawnienia. Operatorzy platformy to osobna, wąska rola, która żyje poza organizacjami.

  3. Interfejs to nie kontrola

    Konsola ukrywa to, czego nie wolno, a każdy backend ponownie sprawdza zakres tokenu przed działaniem. Liczy się kontrola po stronie serwera.

  4. Komunikacja między usługami jest jawna

    Backendy uwierzytelniają się nawzajem podpisanymi tokenami, weryfikowanymi względem zestawu kluczy i autoryzowanymi zadeklarowaną macierzą uprawnień, a nie pozycją w sieci.

Co jest zapisywane

  1. Ślady tylko do dopisywania

    Inferencja, wiedza, wyszukiwanie, wykonanie kodu, przebiegi agentów, operacje na danych i działania administracyjne mają własne ślady. Wpisy się dopisuje, nigdy nie edytuje.

  2. Przebiegi agentów spięte łańcuchem

    Każdy krok niesie skrót poprzedniego, więc wpis usunięty albo zmieniony po fakcie rozrywa łańcuch i jest widoczny jako rozerwanie.

  3. Paczka dowodowa per przebieg

    Pojedynczy przebieg można wyeksportować z krokami, wejściami, wyjściami, akceptacjami i korelacją, czyli dokładnie tym, o co prosi audytor.

  4. Koszt jest częścią zapisu

    Tokeny i cena są zapisywane razem z zapytaniem, więc rachunek można uzgodnić ze śladem, a nie przyjąć na wiarę.

Postępowanie z danymi

  1. W Unii Europejskiej

    Bazy danych, magazyn obiektów i ślady są hostowane w UE, na europejskiej infrastrukturze.

  2. Zero treningu na Twoich danych

    Zapytania, dokumenty i wytworzone pliki służą Twoim żądaniom i niczemu więcej.

  3. Treść zapytań nie jest domyślnie przechowywana

    Ślad trzyma metadane, liczbę tokenów i koszt. Przechowywanie pełnej treści to decyzja organizacji, z własną retencją.

  4. Dwa zegary retencji i blokada

    Payload jest czyszczony na pierwszym zegarze, wpis usuwany na drugim, a blokada prawna wstrzymuje oba. Pliki wytworzone przez platformę mają własny zegar.

Wykonanie i sekrety

  1. Kod klienta nie ma sieci

    Kod działa w izolowanym sandboxie, którego sieć jest odcinana wewnątrz samego runnera, a nie regułą gdzieś przed nim.

  2. Narzędzia działają przez brokera

    Agent nigdy nie trzyma poświadczenia. Dostaje uprawnienie wystawione na jedno wywołanie, a broker je wykonuje i zapisuje.

  3. Sekrety pochodzą ze środowiska

    Nic wrażliwego nie trafia do pliku konfiguracyjnego ani do logu. Sekrety konfiguracji są szyfrowane w spoczynku, a klucze API przechowywane jako skróty.

  4. Akceptacja przed konsekwencją

    Efekt, który zmienia coś w świecie, może wymagać drugiej osoby przed wykonaniem, a akceptacja jest częścią zapisu.

Zgłaszanie podatności

Jeśli uważasz, że znalazłeś problem bezpieczeństwa, napisz najpierw prywatnie i daj nam rozsądny czas na naprawę. Potwierdzimy odbiór i będziemy informować o postępach.

security@neurifly.com

https://neurifly.eu

Zacznij od pytania, nie od projektu.

Załóż konto, zadaj prawdziwe pytanie i zobacz, co zapisał ślad. To cała ocena.