Přeskočit na hlavní obsah
Zabezpečení

Na tvoje otázky odpovídáme jako francouzská společnost.

Generování probíhá u společnosti Mistral ve Francii, která nemá mateřskou společnost mimo Evropský hospodářský prostor. Dokumenty jsou uloženy v Irsku a Norimberku. Každého poskytovatele, jeho zemi registrace a mateřskou společnost najdeš v našem registru subprocesorů.

Izolace dat

Izolace tenantů je vynucená na databázové vrstvě pomocí zabezpečení na úrovni řádků. Každý dotaz je omezený na ověřeného uživatele. Přístup k datům napříč tenanty je z hlediska architektury nemožný.

Řízení přístupu podle rolí

Detailní oprávnění podle týmu, typu dat a akce. Admini určují, kdo může zobrazit auditní záznamy, spravovat členy, mazat dokumenty a přistupovat k fakturaci.

Neměnný auditní záznam

Každý AI dotaz, přístup k datům i administrativní akce se zapisují do neměnného záznamu, do kterého lze pouze přidávat. Kdo přistupoval k čemu, odkud a kdy, vše je dohledatelné a oddělené od aplikačních dat.

Ochrana dat

Vaše data zůstávají vaše.

Vaše data slouží jen vašemu týmu. Nikdy je nesdílíme, neprodáváme ani nepoužíváme k jiným účelům. Vaše dokumenty, dotazy i odpovědi patří jen vám.

Kde běží a kdo k němu má přístup

Jurisdikce, nejen region

Uchovávání dat říká, kde data fyzicky jsou. Jurisdikce určuje, kdo k nim může nařídit přístup. Generování, ukládání dokumentů a odchozí pošta jsou zajišťovány společnostmi registrovanými v EHP bez mateřské společnosti mimo EHP. Naše cesta požadavků, cache a monitorování chyb stále běží u poskytovatelů registrovaných v USA, dokud nepřesuneme infrastrukturu do EU. Náš registr subprocesorů označuje každého z nich, včetně poskytovatele se sídlem v EU, který má mateřskou společnost mimo EHP.

Uchovávání dat v EU

Generování probíhá ve Francii a embeddings v Berlíně. Dokumenty jsou uloženy v Irsku a Norimberku. Někteří naši poskytovatelé mají sídlo mimo Evropský hospodářský prostor, proto se jejich vzdálený přístup považuje za přenos podle kapitoly V GDPR. V našem registru subprocesorů najdeš každého poskytovatele a právní základ pro přenos.

Kdo z Nordvecu může vidět tvoje data

Produkt nemá funkci impersonace, přihlašování podpory ani režim správce zaměstnanců. Neexistuje způsob, jak bychom mohli prostřednictvím aplikace otevřít tvé dokumenty nebo konverzace, a test selže při sestavení, pokud by někdy byl přidán. Dva zakladatelé mají přístup k databázi na úrovni infrastruktury – jedná se o trvalý přístup, který nemůžeme odstranit, dokud používáme spravovanou infrastrukturu, a v tvém auditním záznamu se neobjevuje. Vše, co se děje prostřednictvím produktu, se tam však zaznamenává, a celý záznam můžeš exportovat jako CSV filtrovaný podle data a akce. Jmenovaný přístup s časovým omezením a s oznámením pro tebe získáme s vlastním EU hardwarem.

Jak je chráněn a co to zahrnuje

Šifrované při uložení i přenosu

Všechna data jsou šifrovaná při uložení (AES‑256) i při přenosu (TLS 1.3). Tokeny OAuth chrání navíc další vrstva šifrování na úrovni aplikace.

Správa klíčů

Šifrovací klíče aktuálně drží náš poskytovatel platformy, ne my ani ty. Uvádíme to jasně, protože to určuje, k čemu je výše uvedené šifrování dobré: chrání data na vyřazeném nebo ukradeném disku, ne před kompromitovanými přihlašovacími údaji na běžícím systému. Zatím nenabízíme klíče spravované zákazníkem. Správa klíčů přejde na nás při přesunu na hardware v EU, s klíčem umístěným v EU a stanovenou politikou rotace.

Proč není vyhledávací index šifrován samostatně

Šifrování jednotlivých textových a vektorových sloupců by rozbilo index, který umožňuje vektorové vyhledávání, a na spravované infrastruktuře by klíč stejně zůstal u poskytovatele. Raději ti řekneme, kde hranice je, než abychom popisovali vrstvu šifrování, která nedělá to, co její název naznačuje.

Rozsah zálohování

Zálohy databáze probíhají denně s 24hodinovým bodem obnovení. Bloby dokumentů nejsou zahrnuty, takže smazání je definitivní a obnovení ho nemůže vrátit zpět. Každé obnovení znovu přehraje zaznamenaná smazání před návratem služby, takže nemůže obnovit data, která jsi nás požádal smazat.

Jak testujeme kód

Každá změna je před nasazením skenována: statická analýza (semgrep) pro chyby v kódu, audit zranitelností a licencí závislostí, skenování tajemství při každém commitu a sedmidenní ochlazovací období, které blokuje nově vydané balíčky před vstupem do sestavení. Neprovádíme nezávislý penetrační test a raději to uvádíme zde, než abychom nechali seznam kontrol naznačovat, že ano.

Jak s tím nakládáme

Nulové uchovávání dat pro trénování AI

Nordvec nikdy nepoužívá tvoje data k trénování, doladění nebo zlepšování jakéhokoli modelu AI. Při každém dotazu se odesílá pouze 5–15 relevantních částí dokumentů, nikdy celé dokumenty.

Žádné sdílení dat s třetími stranami

Tvoje data nikdy neprodáváme ani nesdílíme pro účely třetích stran. Poskytovatelé modelů dostávají pouze minimální kontext potřebný k zodpovězení tvého dotazu a každého poskytovatele, kterého používáme, najdeš v našem registru subprocesorů.

Okamžité fyzické smazání

Když odpojíte integraci, všechna synchronizovaná data, embeddingy i odkazy na soubory se trvale a okamžitě smažou. Úložné objekty se vyčistí během několika minut. Žádné měkké mazání.

Infrastruktura

Řízení přístupu na každé vrstvě.

Ověřování na okraji sítě, zabezpečení na úrovni řádků v databázi a auditní stopa pouze pro přidávání.

Ověření na edge vrstvě

Ověření JWT probíhá na edge vrstvě ještě předtím, než se požadavky dostanou k aplikačním serverům. Neplatné tokeny se odmítnou bez jakékoli zátěže backendu.

Řízení přístupu na úrovni databáze

Zásady Row‑Level Security (RLS) vynucují izolaci tenantů přímo v PostgreSQL. Řízení přístupu nemůžou obejít ani interní dotazy.

Neměnný auditní záznam

Každý AI dotaz, přístup k datům i administrativní akce se zapisují do auditního záznamu pouze s přidáváním a s přesnými časovými razítky.

Omezení počtu požadavků a ochrana proti zneužití

Koncové body API mají omezení počtu požadavků na uživatele i na IP adresu. Automatická ochrana proti zneužití brání útokům typu credential stuffing a enumeraci účtů.

Podívej se na všechny požadavky řízení přístupu a jejich důkazy v kódu na naší důvěryhodné platformě
Certifikace a standardy

Co máme a co nemáme.

GDPR

Plný soulad s obecným nařízením o ochraně osobních údajů. Samoobslužné uplatnění práv subjektů údajů (čl. 15, 17, 20), ochrana soukromí už od návrhu (čl. 25), neměnné záznamy o zpracování (čl. 30) a bezpečnost zpracování (čl. 32).

Implementováno

EU AI Act

Automatické zaznamenávání rozhodnutí, nástroje pro transparentnost a lidský dohled, mapované na články 12–14. Transparentnost podle článku 50 prostřednictvím exportovatelné historie interakcí s AI, kde je zveřejněn stav každé povinnosti na důvěryhodné nástěnce.

Implementováno

SOC 2 typu II

Není drženo. Kritéria důvěryhodných služeb, která naše architektura již splňuje, jsou zveřejněna jednotlivě na důvěryhodné nástěnce, každé s odkazem na kód, který je implementuje. Externí audit je rozhodnutí o financování a nebudeme ho označovat jako naplánovaný, dokud nebude objednán.

Není drženo

ISO 27001

Není drženo. Naše bezpečnostní opatření pro informační bezpečnost jsou zveřejněna a ověřena zdrojovým kódem, nikoli pouze jako prohlášení o shodě, a exportována ve formátu OSCAL, abys je mohl načíst do svých vlastních nástrojů. Raději zveřejňujeme to, co můžeš zkontrolovat, než tvrzení, které nemůžeš ověřit.

Není drženo
Odpovědné zveřejnění

Bezpečný přístav

Nahlás chybu na security@nordvec.com. Potvrdíme příjem do 72 hodin, do 5 pracovních dnů ti sdělíme závažnost a budeme tě informovat až do vyřešení.

Bezpečný přístav

Nebudeme proti výzkumníkům, kteří jednají v dobré víře, dodržují tuto politiku, vyhýbají se porušování soukromí a degradaci služeb a dají nám přiměřenou možnost chybu opravit před zveřejněním, zahajovat ani podporovat právní kroky. Pokud si nejsi jistý, zda je akce povolená, zeptej se nás nejdřív.

Než začneš testovat

Interaguj pouze s účty, které vlastníš nebo k nimž máš povolení. Nepřistupuj k datům jiných tenantů, nespouštěj skenování, které by degradovalo službu, ani nezveřejňuj neopravenou chybu. Požadujeme koordinační okno až 90 dní před veřejným zveřejněním a uvádíme výzkumníky, kteří chtějí být jmenováni. Pokud jsi použil generativní AI nástroj, řekni nám jak – pomůže nám to při třídění a neovlivní to hodnocení tvé zprávy.

Náš proces se řídí normami ISO/IEC 29147 (zveřejňování) a ISO/IEC 30111 (zpracování) a povinností koordinovaného zveřejňování podle zákona o kybernetické odolnosti EU (nařízení (EU) 2024/2847, čl. 13). Cíle nápravy a úplný rozsah jsou zveřejněny v souboru SECURITY.md v našem zdrojovém repozitáři.

Neposkytujeme odměny za hlášení chyb. Dobrovolné zprávy oceňujeme veřejným uznáním, nikoli platbou.

Ozvěte se nám.

Bezpečnostní kontakt
security@nordvec.com

Dotazy k bezpečnosti

Máte otázky k naší bezpečnostní architektuře, práci s daty nebo souladu s předpisy? Rádi vám poskytneme podrobnou dokumentaci k posouzení.

Odpovědné zveřejnění

Nahlás chybu na security@nordvec.com. Potvrdíme příjem do 72 hodin, do 5 pracovních dnů ti sdělíme závažnost a budeme tě informovat až do vyřešení.