Přeskočit na hlavní obsah
Zabezpečení

Vaše otázky dostanou odpověď jako francouzská společnost.

Generování probíhá u společnosti Mistral ve Francii, která nemá mateřskou společnost mimo Evropský hospodářský prostor. Dokumenty jsou ukládány v Irsku a Norimberku. Každý poskytovatel, země jeho sídla a mateřská společnost jsou uvedeny v našem registru dílčích zpracovatelů.

Izolace dat

Izolace tenantů je vynucená na databázové vrstvě pomocí zabezpečení na úrovni řádků. Každý dotaz je omezený na ověřeného uživatele. Přístup k datům napříč tenanty je z hlediska architektury nemožný.

Řízení přístupu podle rolí

Detailní oprávnění podle týmu, typu dat a akce. Admini určují, kdo může zobrazit auditní záznamy, spravovat členy, mazat dokumenty a přistupovat k fakturaci.

Neměnný auditní záznam

Každý AI dotaz, přístup k datům i administrativní akce se zapisují do neměnného záznamu, do kterého lze pouze přidávat. Kdo přistupoval k čemu, odkud a kdy, vše je dohledatelné a oddělené od aplikačních dat.

Ochrana dat

Vaše data zůstávají vaše.

Vaše data slouží jen vašemu týmu. Nikdy je nesdílíme, neprodáváme ani nepoužíváme k jiným účelům. Vaše dokumenty, dotazy i odpovědi patří jen vám.

Kde běží a kdo k němu má přístup

Jurisdikce, nejen region

Uchovávání dat říká, kde data fyzicky jsou. Jurisdikce určuje, kdo k nim může nařídit přístup. Generování, ukládání dokumentů a odchozí pošta jsou zajišťovány společnostmi registrovanými v EHP bez mateřské společnosti mimo EHP. Naše cesta požadavků, cache a monitorování chyb stále běží u poskytovatelů registrovaných v USA, dokud nepřesuneme infrastrukturu do EU. Náš registr subprocesorů označuje každého z nich, včetně poskytovatele se sídlem v EU, který má mateřskou společnost mimo EHP.

Uchovávání dat v EU

Generování probíhá ve Francii a embeddování v Berlíně. Dokumenty jsou ukládány v Irsku a Norimberku. Někteří z našich poskytovatelů mají sídlo mimo Evropský hospodářský prostor, takže jejich vzdálený přístup se považuje za přenos podle kapitoly V GDPR. Náš registr dílčích zpracovatelů uvádí každého poskytovatele a právní základ pro přenos, který se na něj vztahuje.

Kdo z Nordvecu může vidět vaše data

Produkt nemá funkci impersonace, přihlášení podpory ani režim správce zaměstnanců. Neexistuje způsob, jak bychom mohli prostřednictvím aplikace otevřít vaše dokumenty nebo konverzace, a pokud by se někdy něco takového přidalo, test selže a build se nezkompiluje. Dva zakladatelé mají přístup k databázi na úrovni infrastruktury, což je trvalý přístup, který nemůžeme odstranit, dokud používáme spravovanou infrastrukturu, a tento přístup se neobjevuje ve vašem auditním záznamu. Vše, co se děje prostřednictvím produktu, se tam však zaznamenává, a můžete si celý záznam exportovat jako CSV, filtrovat podle data a akce. Jmenovitý přístup s časovým omezením a s vaším oznámením získáte s naším vlastním evropským hardwarem.

Jak je chráněn a co to zahrnuje

Šifrované při uložení i přenosu

Všechna data jsou šifrovaná při uložení (AES‑256) i při přenosu (TLS 1.3). Tokeny OAuth chrání navíc další vrstva šifrování na úrovni aplikace.

Správa klíčů

Šifrovací klíče aktuálně drží náš poskytovatel platformy, ne my ani ty. Uvádíme to jasně, protože to určuje, k čemu je výše uvedené šifrování dobré: chrání data na vyřazeném nebo ukradeném disku, ne před kompromitovanými přihlašovacími údaji na běžícím systému. Zatím nenabízíme klíče spravované zákazníkem. Správa klíčů přejde na nás při přesunu na hardware v EU, s klíčem umístěným v EU a stanovenou politikou rotace.

Proč není vyhledávací index šifrován samostatně

Šifrování jednotlivých textových a vektorových sloupců by rozbilo index, který umožňuje vektorové vyhledávání, a na spravované infrastruktuře by klíč stejně zůstal u poskytovatele. Raději ti řekneme, kde hranice je, než abychom popisovali vrstvu šifrování, která nedělá to, co její název naznačuje.

Rozsah zálohování

Zálohy databáze probíhají denně s 24hodinovým bodem obnovení. Bloby dokumentů nejsou zahrnuty, takže smazání je definitivní a obnovení ho nemůže vrátit zpět. Každé obnovení znovu přehraje zaznamenaná smazání před návratem služby, takže nemůže obnovit data, která jsi nás požádal smazat.

Jak testujeme kód

Každá změna je před nasazením skenována: statická analýza (semgrep) pro chyby v kódu, audit zranitelností a licencí závislostí, skenování tajemství při každém commitu a sedmidenní ochlazovací období, které blokuje nově vydané balíčky před vstupem do sestavení. Neprovádíme nezávislý penetrační test a raději to uvádíme zde, než abychom nechali seznam kontrol naznačovat, že ano.

Jak s tím nakládáme

Nulové uchovávání dat pro trénování AI

Nordvec nikdy nepoužívá vaše data k trénování, doladění nebo zlepšování jakéhokoli modelu AI. Při každém dotazu se odešle pouze 5–15 relevantních částí dokumentů, nikdy celé dokumenty.

Žádné sdílení dat s třetími stranami

Vaše data se nikdy neprodávají ani nesdílejí pro účely třetích stran. Poskytovatelé modelů dostávají pouze minimální kontext potřebný k zodpovězení vašeho dotazu a každý z nich je uveden v našem registru dílčích zpracovatelů.

Okamžité fyzické smazání

Když odpojíte integraci, všechna synchronizovaná data, embeddingy i odkazy na soubory se trvale a okamžitě smažou. Úložné objekty se vyčistí během několika minut. Žádné měkké mazání.

Infrastruktura

Řízení přístupu na každé vrstvě.

Ověřování na okraji sítě, zabezpečení na úrovni řádků v databázi a auditní stopa pouze pro přidávání.

Ověření na edge vrstvě

Ověření JWT probíhá na edge vrstvě ještě předtím, než se požadavky dostanou k aplikačním serverům. Neplatné tokeny se odmítnou bez jakékoli zátěže backendu.

Řízení přístupu na úrovni databáze

Zásady Row‑Level Security (RLS) vynucují izolaci tenantů přímo v PostgreSQL. Řízení přístupu nemůžou obejít ani interní dotazy.

Neměnný auditní záznam

Každý AI dotaz, přístup k datům i administrativní akce se zapisují do auditního záznamu pouze s přidáváním a s přesnými časovými razítky.

Omezení počtu požadavků a ochrana proti zneužití

Koncové body API mají omezení počtu požadavků na uživatele i na IP adresu. Automatická ochrana proti zneužití brání útokům typu credential stuffing a enumeraci účtů.

Podívej se na všechny požadavky řízení přístupu a jejich důkazy v kódu na naší důvěryhodné platformě
Certifikace a standardy

Co máme a co nemáme.

GDPR

Plný soulad s obecným nařízením o ochraně osobních údajů. Samoobslužné uplatnění práv subjektů údajů (čl. 15, 17, 20), ochrana soukromí už od návrhu (čl. 25), neměnné záznamy o zpracování (čl. 30) a bezpečnost zpracování (čl. 32).

Implementováno

EU AI Act

Automatické zaznamenávání rozhodnutí, nástroje pro transparentnost a lidský dohled, mapované na články 12–14. Transparentnost podle článku 50 prostřednictvím exportovatelné historie interakcí s AI, kde je zveřejněn stav každé povinnosti na důvěryhodné nástěnce.

Implementováno

SOC 2 typu II

Není drženo. Kritéria důvěryhodných služeb, která naše architektura již splňuje, jsou zveřejněna jednotlivě na důvěryhodné nástěnce, každé s odkazem na kód, který je implementuje. Externí audit je rozhodnutí o financování a nebudeme ho označovat jako naplánovaný, dokud nebude objednán.

Není drženo

ISO 27001

Neposkytujeme. Naše opatření pro informační bezpečnost jsou zveřejněna a ověřitelná z primárních zdrojů, nikoli pouze deklarována jako shoda, a exportujeme je ve formátu OSCAL, abyste je mohli načíst do svých vlastních nástrojů. Raději zveřejňujeme to, co si můžete ověřit, než tvrzení, která ověřit nemůžete.

Není drženo
Odpovědné zveřejnění

Bezpečný přístav

Nahlás chybu na security@nordvec.com. Potvrdíme příjem do 72 hodin, do 5 pracovních dnů ti sdělíme závažnost a budeme tě informovat až do vyřešení.

Bezpečný přístav

Nebudeme proti výzkumníkům, kteří jednají v dobré víře, dodržují tuto politiku, vyhýbají se porušování soukromí a degradaci služeb a dají nám přiměřenou možnost chybu opravit před zveřejněním, zahajovat ani podporovat právní kroky. Pokud si nejsi jistý, zda je akce povolená, zeptej se nás nejdřív.

Než začneš testovat

Interaguj pouze s účty, které vlastníš nebo k nimž máš povolení. Nepřistupuj k datům jiných tenantů, nespouštěj skenování, které by degradovalo službu, ani nezveřejňuj neopravenou chybu. Požadujeme koordinační okno až 90 dní před veřejným zveřejněním a uvádíme výzkumníky, kteří chtějí být jmenováni. Pokud jsi použil generativní AI nástroj, řekni nám jak – pomůže nám to při třídění a neovlivní to hodnocení tvé zprávy.

Náš proces se řídí normami ISO/IEC 29147 (zveřejňování) a ISO/IEC 30111 (zpracování) a povinností koordinovaného zveřejňování podle zákona o kybernetické odolnosti EU (nařízení (EU) 2024/2847, čl. 13). Cíle nápravy a úplný rozsah jsou zveřejněny v souboru SECURITY.md v našem zdrojovém repozitáři.

Neposkytujeme odměny za hlášení chyb. Dobrovolné zprávy oceňujeme veřejným uznáním, nikoli platbou.

Ozvěte se nám.

Bezpečnostní kontakt
security@nordvec.com

Dotazy k bezpečnosti

Máš otázky k naší bezpečnostní architektuře, zpracování dat nebo compliance? Rádi ti poskytneme podrobnou dokumentaci k prostudování.

Odpovědné zveřejnění

Nahlás chybu na security@nordvec.com. Potvrdíme příjem do 72 hodin, do 5 pracovních dnů ti sdělíme závažnost a budeme tě informovat až do vyřešení.