Vastaukset kysymyksiisi ranskan yritykseltä.
Generointi tapahtuu Ranskassa Mistralin palvelimilla, yrityksellä ei ole emoyhtiötä Euroopan talousalueen ulkopuolella. Dokumentit tallennetaan Irlantiin ja Nürnbergiin. Jokainen palveluntarjoaja, sen kotipaikka ja emoyhtiö on listattu alihankkijarekisterissämme.
Data‑isolaatio
Tenant‑eristys toteutetaan tietokantatasolla Row‑Level Securityn avulla. Jokainen kysely rajataan tunnistettuun käyttäjään. Pääsy toisen tenantin tietoihin on arkkitehtuurin vuoksi mahdotonta.
Roolipohjainen käyttöoikeuksien hallinta
Tarkat käyttöoikeudet määritellään tiimin, tietotyypin ja toiminnon mukaan. Ylläpitäjät hallitsevat, kuka voi tarkastella tarkastuslokeja, hallita jäseniä, poistaa dokumentteja ja käyttää laskutusta.
Muuttumaton tarkastusloki
Jokainen tekoälykysely, tietojen käyttö ja ylläpidollinen toimenpide kirjataan vain liitteitä lisäävään tarkastuslokiin. Kuka käytti mitä, mistä ja milloin, haettavissa ja erillään sovelluksen tiedoista.
Tietosi pysyvät sinun omistuksessasi.
Tietojanne käytetään vain tiiminne palvelemiseen. Niitä ei koskaan jaeta, myydä tai käytetä muihin tarkoituksiin. Asiakirjanne, hakunne ja vastauksenne ovat vain teidän.
Missä se toimii ja kuka siihen pääsee
Toimivalta, ei pelkkä sijainti
Sijainti kertoo, missä tiedot ovat. Toimivalta kertoo, kuka voi vaatia pääsyä niihin. Generointi, dokumenttien tallennus ja lähtevät sähköpostit hoidetaan ETA‑alueella perustetuilla yrityksillä, joilla ei ole ETA‑alueen ulkopuolista emoyhtiötä. Pyyntöpolkumme, välimuisti ja virheiden seuranta toimivat vielä Yhdysvaltoihin perustetuilla palveluntarjoajilla, kunnes siirrämme ne omaan EU‑infrastruktuuriimme. Alihankkijarekisterissämme on merkitty jokainen palveluntarjoaja rivikohtaisesti, mukaan lukien palveluntarjoaja, joka on EU:ssa mutta jolla on ETA‑alueen ulkopuolinen emoyhtiö.
EU:n tietojen sijainti
Generointi tapahtuu Ranskassa ja vektoroinnit Berliinissä. Dokumentit tallennetaan Irlantiin ja Nürnbergiin. Osa palveluntarjoajistamme on perustettu Euroopan talousalueen ulkopuolelle, joten niiden etäkäyttö katsotaan siirroksi GDPR:n V luvun mukaisesti. Alihankkijarekisterissämme on nimetty jokainen palveluntarjoaja ja siihen sovellettava siirron peruste.
Kuka Nordvecissä näkee tietosi
Tuotteessa ei ole impersonointia, tukitilin kirjautumista tai ylläpitäjämoodia. Meillä ei ole mitään keinoa avata dokumenttejasi tai keskustelujasi sovelluksen kautta, ja testit epäonnistuvat buildissa, jos sellainen lisätään. Kaksi perustajaa hallitsee infrastruktuuritason tietokantaoikeuksia, jotka ovat pysyviä oikeuksia, joita emme voi poistaa, kun käytämme hallittua infrastruktuuria. Nämä oikeudet eivät näy tarkastuslogissasi. Kaikki sovelluksen kautta tehdyt toimet näkyvät siinä, ja voit viedä koko lokin CSV‑tiedostona suodatettuna päivämäärän ja toiminnon mukaan. Nimetty, aikarajoitettu pääsy ilmoituksella sinulle tulee käyttöön omalla EU‑laitteistollamme.
Miten sitä suojataan ja mitä se kattaa
Salattu levossa ja siirron aikana
Kaikki data salataan levossa (AES‑256) ja siirron aikana (TLS 1.3). OAuth‑tunnisteissa käytetään lisäksi sovellustason salauskerrosta.
Avainten hallinta
Alustan tarjoaja hallinnoi salausavaimia tällä hetkellä, emme me emmekä sinä. Sanomme tämän suoraan, koska se määrittää, mitä edellä mainittu salaus oikeastaan suojaa: se suojaa poistetulta tai varastetulta levyltä, ei vaarantuneelta tunnukselta käynnissä olevassa järjestelmässä. Emme vielä tarjoa asiakkaan hallinnoimia avaimia. Avainten hallinta siirtyy meille siirryttäessä EU‑laitteistoon, EU:ssa sijaitsevalla avaimella ja ilmoitetulla kiertokäytännöllä.
Miksi hakuhakemistoa ei salata erikseen
Tekstin ja vektorisarakkeiden salaaminen erikseen rikkoisi hakemiston, joka mahdollistaa vektorihakuja. Hallinnoidulla infrastruktuurilla avain olisi silti palveluntarjoajalla. Kerromme mieluummin suoraan, missä raja kulkee, kuin kuvailemme salaustasoa, joka ei tee sitä, mitä nimi antaa ymmärtää.
Varmuuskopioinnin laajuus
Varmuuskopiointi kattaa tietokannan päivittäin, palautuspisteen ollessa 24 tuntia. Dokumenttiblobit eivät sisälly varmuuskopiointiin, joten poisto on lopullinen eikä palautus voi kumota sitä. Kaikki palautukset toistavat tallennetut poistot ennen palvelun palauttamista, joten ne eivät voi palauttaa tietoja, joiden poistamista olet pyytänyt.
Miten koodia testataan
Jokaista muutosta tarkistetaan ennen käyttöönottoa: staattinen analyysi (semgrep) kooditasoisille virheille, riippuvuuksien haavoittuvuus- ja lisenssitarkastukset, salaisuuksien skannaus jokaisessa commitissa sekä seitsemän päivän julkaisuviive, joka estää juuri julkaistujen pakettien pääsyn buildiin. Emme tee riippumatonta tunkeutumistestausta, ja sanomme sen suoraan tässä, emmekä anna kontrollilistan luoda siitä harhaanjohtavaa kuvaa.
Miten käytämme sitä
Ei tekoälymallien koulutustietojen säilytystä
Nordvec ei koskaan käytä tietojasi tekoälymallien kouluttamiseen, hienosäätöön tai parantamiseen. Vain 5–15 kysymykseesi liittyvää dokumenttiosaa lähetetään per kysely, ei koskaan kokonaisia dokumentteja.
Ei datan jakamista kolmansille osapuolille
Tietojasi ei koskaan myydä tai jaeta muiden käyttöön. Mallintarjoajille lähetetään vain minimimäärä kontekstia vastauksen muodostamiseen, ja jokainen käyttämämme palveluntarjoaja on nimetty alihankkijarekisterissämme.
Välitön fyysinen poisto
Kun katkaisette integraation yhteyden, kaikki synkronoitu data, upotukset ja tiedostoviittaukset poistetaan pysyvästi heti. Tallennusblobit tyhjennetään muutamassa minuutissa. Ei pehmeitä poistoja.
Pääsynhallinta jokaisessa kerroksessa.
Todennus reunalla, rivitason suojaus tietokannassa ja vain lisäyksiä salliva valvontaloki.
Reunakerroksen tunnistautuminen
JWT‑vahvistus tapahtuu reunalla ennen kuin pyynnöt saavuttavat sovelluspalvelimet. Virheelliset tunnisteet hylätään ilman backend‑kuormaa.
Tietokantatason käyttöoikeuksien hallinta
Row‑Level Security (RLS) ‑käytännöt varmistavat tenant‑eristyksen suoraan PostgreSQL:ssä. Edes sisäiset kyselyt eivät voi ohittaa käyttöoikeusrajoituksia.
Muuttumaton tarkastusloki
Jokainen tekoälykysely, tietojen käyttö ja hallinnollinen toimenpide kirjataan vain lisättävään tarkastuspäiväkirjaan tarkkojen aikaleimojen kera.
Nopeusrajoitus ja väärinkäytösten esto
API‑päätepisteille on asetettu käyttörajat käyttäjä‑ ja IP‑kohtaisesti. Automaattinen väärinkäytön esto suojaa tunnistetietojen täyttöhyökkäyksiltä ja luettelointihyökkäyksiltä.
Mitä meillä on, ja mitä meillä ei ole
GDPR
Täysi GDPR:n mukaisuus. Itsepalveluna toteutettavat rekisteröidyn oikeudet (Art. 15, 17, 20), sisäänrakennettu tietosuoja (Art. 25), muuttumattomat käsittelyrekisterit (Art. 30) ja käsittelyn turvallisuus (Art. 32).
EU:n AI Act
Automaattinen päätösten kirjaaminen, läpinäkyvyysvalvonta ja ihmisen valvonta, kartoitettu artikloihin 12–14. Artikla 50:n läpinäkyvyys toteutetaan vientikelpoisella tekoälyvuorovaikutushistorialla, ja jokaisen velvoitteen tila julkaistaan luottamustaululla.
SOC 2 tyyppi II
Ei ole. Luottamuspalvelukriteerit, joita arkkitehtuurimme jo täyttää, on julkaistu yksilöllisesti luottamustaululla, ja kukin niistä on linkitetty sitä toteuttavaan koodiin. Ulkoinen auditointi on rahoituspäätös, emmekä kuvaa sitä suunniteltuna ennen kuin se on varattu.
ISO 27001
Ei ole. Tietoturvakontrollimme on julkaistu ja lähdekoodilla varmennettu sen sijaan, että niitä väitettäisiin yhteensopiviksi, ja ne viedään OSCAL‑muodossa, jotta voit ladata ne omaan työkalupakkiisi. Julkaisemme mieluummin sen, mitä voit tarkistaa, kuin väitteen, jota et voi.
Turvallinen satama
Ilmoita haavoittuvuus osoitteeseen security@nordvec.com. Vahvistamme vastaanoton 72 tunnin kuluessa, annamme sinulle triage‑tason viiden arkipäivän kuluessa ja pidämme sinut ajan tasalla, kunnes ongelma on ratkaistu.
Turvallinen satama
Emme aja tai tue oikeustoimia tutkijoita vastaan, jotka toimivat hyvässä uskossa, noudattavat tätä käytäntöä, välttävät yksityisyyden loukkauksia ja palvelun heikentymistä sekä antavat meille kohtuullisen mahdollisuuden korjata ongelma ennen sen julkistamista. Jos et ole varma, onko toiminta sallittua, kysy meiltä ensin.
Ennen testausta
Vuorovaikuta vain tileillä, jotka omistat tai joihin sinulla on lupa käyttää. Älä pääse käsiksi muiden tenanttien tietoihin, aja skannausta, joka heikentää palvelua, tai julkista ratkaisematonta ongelmaa. Pyydämme koordinointiaikaa enintään 90 päivää ennen julkistamista, ja hyvitämme ilmoittajat, jotka haluavat nimensä julki. Jos käytit generatiivista tekoälytyökalua missä tahansa vaiheessa, kerro meille miten; se auttaa meitä triassa eikä vaikuta ilmoitukseesi.
Prosessimme noudattaa standardeja ISO/IEC 29147 (ilmoittaminen) ja ISO/IEC 30111 (käsittely) sekä EU:n kyberturvallisuusasetuksen (asetus (EU) 2024/2847, 13 artikla) koordinoidun ilmoittamisen velvoitetta. Korjaustavoitteet ja koko soveltamisala on julkaistu SECURITY.md‑tiedostossa lähdekoodivarastossamme.
Emme ylläpidä maksullista bugipalkkio‑ohjelmaa. Hyvän tahdon ilmoitukset huomioidaan julkisella hyvityksellä, ei maksulla.
Ota yhteyttä.
Tietoturvaan liittyvät kyselyt
Kysymyksiä tietoturva‑arkkitehtuuristamme, datan käsittelystä tai vaatimustenmukaisuudesta? Toimitamme mielellämme yksityiskohtaisen dokumentaation arvioitavaksenne.
Vastuullinen ilmoittaminen
Ilmoita haavoittuvuus osoitteeseen security@nordvec.com. Vahvistamme vastaanoton 72 tunnin kuluessa, annamme sinulle triage‑tason viiden arkipäivän kuluessa ja pidämme sinut ajan tasalla, kunnes ongelma on ratkaistu.