Siirry pää­sisältöön
Tietoturva

Vastaukset kysymyksiisi ranskan yritykseltä.

Generointi tapahtuu Ranskassa Mistralin palvelimilla, yrityksellä ei ole emoyhtiötä Euroopan talousalueen ulkopuolella. Dokumentit tallennetaan Irlantiin ja Nürnbergiin. Jokainen palveluntarjoaja, sen kotipaikka ja emoyhtiö on listattu alihankkijarekisterissämme.

Data‑isolaatio

Tenant‑eristys toteutetaan tietokantatasolla Row‑Level Securityn avulla. Jokainen kysely rajataan tunnistettuun käyttäjään. Pääsy toisen tenantin tietoihin on arkkitehtuurin vuoksi mahdotonta.

Roolipohjainen käyttöoikeuksien hallinta

Tarkat käyttöoikeudet määritellään tiimin, tietotyypin ja toiminnon mukaan. Ylläpitäjät hallitsevat, kuka voi tarkastella tarkastuslokeja, hallita jäseniä, poistaa dokumentteja ja käyttää laskutusta.

Muuttumaton tarkastusloki

Jokainen tekoälykysely, tietojen käyttö ja ylläpidollinen toimenpide kirjataan vain liitteitä lisäävään tarkastuslokiin. Kuka käytti mitä, mistä ja milloin, haettavissa ja erillään sovelluksen tiedoista.

Tietosuoja

Tietosi pysyvät sinun omistuksessasi.

Tietojanne käytetään vain tiiminne palvelemiseen. Niitä ei koskaan jaeta, myydä tai käytetä muihin tarkoituksiin. Asiakirjanne, hakunne ja vastauksenne ovat vain teidän.

Missä se toimii ja kuka siihen pääsee

Toimivalta, ei pelkkä sijainti

Sijainti kertoo, missä tiedot ovat. Toimivalta kertoo, kuka voi vaatia pääsyä niihin. Generointi, dokumenttien tallennus ja lähtevät sähköpostit hoidetaan ETA‑alueella perustetuilla yrityksillä, joilla ei ole ETA‑alueen ulkopuolista emoyhtiötä. Pyyntöpolkumme, välimuisti ja virheiden seuranta toimivat vielä Yhdysvaltoihin perustetuilla palveluntarjoajilla, kunnes siirrämme ne omaan EU‑infrastruktuuriimme. Alihankkijarekisterissämme on merkitty jokainen palveluntarjoaja rivikohtaisesti, mukaan lukien palveluntarjoaja, joka on EU:ssa mutta jolla on ETA‑alueen ulkopuolinen emoyhtiö.

EU:n tietojen sijainti

Generointi tapahtuu Ranskassa ja vektoroinnit Berliinissä. Dokumentit tallennetaan Irlantiin ja Nürnbergiin. Osa palveluntarjoajistamme on perustettu Euroopan talousalueen ulkopuolelle, joten niiden etäkäyttö katsotaan siirroksi GDPR:n V luvun mukaisesti. Alihankkijarekisterissämme on nimetty jokainen palveluntarjoaja ja siihen sovellettava siirron peruste.

Kuka Nordvecissä näkee tietosi

Tuotteessa ei ole impersonointia, tukitilin kirjautumista tai ylläpitäjämoodia. Meillä ei ole mitään keinoa avata dokumenttejasi tai keskustelujasi sovelluksen kautta, ja testit epäonnistuvat buildissa, jos sellainen lisätään. Kaksi perustajaa hallitsee infrastruktuuritason tietokantaoikeuksia, jotka ovat pysyviä oikeuksia, joita emme voi poistaa, kun käytämme hallittua infrastruktuuria. Nämä oikeudet eivät näy tarkastuslogissasi. Kaikki sovelluksen kautta tehdyt toimet näkyvät siinä, ja voit viedä koko lokin CSV‑tiedostona suodatettuna päivämäärän ja toiminnon mukaan. Nimetty, aikarajoitettu pääsy ilmoituksella sinulle tulee käyttöön omalla EU‑laitteistollamme.

Miten sitä suojataan ja mitä se kattaa

Salattu levossa ja siirron aikana

Kaikki data salataan levossa (AES‑256) ja siirron aikana (TLS 1.3). OAuth‑tunnisteissa käytetään lisäksi sovellustason salauskerrosta.

Avainten hallinta

Alustan tarjoaja hallinnoi salausavaimia tällä hetkellä, emme me emmekä sinä. Sanomme tämän suoraan, koska se määrittää, mitä edellä mainittu salaus oikeastaan suojaa: se suojaa poistetulta tai varastetulta levyltä, ei vaarantuneelta tunnukselta käynnissä olevassa järjestelmässä. Emme vielä tarjoa asiakkaan hallinnoimia avaimia. Avainten hallinta siirtyy meille siirryttäessä EU‑laitteistoon, EU:ssa sijaitsevalla avaimella ja ilmoitetulla kiertokäytännöllä.

Miksi hakuhakemistoa ei salata erikseen

Tekstin ja vektorisarakkeiden salaaminen erikseen rikkoisi hakemiston, joka mahdollistaa vektorihakuja. Hallinnoidulla infrastruktuurilla avain olisi silti palveluntarjoajalla. Kerromme mieluummin suoraan, missä raja kulkee, kuin kuvailemme salaustasoa, joka ei tee sitä, mitä nimi antaa ymmärtää.

Varmuuskopioinnin laajuus

Varmuuskopiointi kattaa tietokannan päivittäin, palautuspisteen ollessa 24 tuntia. Dokumenttiblobit eivät sisälly varmuuskopiointiin, joten poisto on lopullinen eikä palautus voi kumota sitä. Kaikki palautukset toistavat tallennetut poistot ennen palvelun palauttamista, joten ne eivät voi palauttaa tietoja, joiden poistamista olet pyytänyt.

Miten koodia testataan

Jokaista muutosta tarkistetaan ennen käyttöönottoa: staattinen analyysi (semgrep) kooditasoisille virheille, riippuvuuksien haavoittuvuus- ja lisenssitarkastukset, salaisuuksien skannaus jokaisessa commitissa sekä seitsemän päivän julkaisuviive, joka estää juuri julkaistujen pakettien pääsyn buildiin. Emme tee riippumatonta tunkeutumistestausta, ja sanomme sen suoraan tässä, emmekä anna kontrollilistan luoda siitä harhaanjohtavaa kuvaa.

Miten käytämme sitä

Ei tekoälymallien koulutustietojen säilytystä

Nordvec ei koskaan käytä tietojasi tekoälymallien kouluttamiseen, hienosäätöön tai parantamiseen. Vain 5–15 kysymykseesi liittyvää dokumenttiosaa lähetetään per kysely, ei koskaan kokonaisia dokumentteja.

Ei datan jakamista kolmansille osapuolille

Tietojasi ei koskaan myydä tai jaeta muiden käyttöön. Mallintarjoajille lähetetään vain minimimäärä kontekstia vastauksen muodostamiseen, ja jokainen käyttämämme palveluntarjoaja on nimetty alihankkijarekisterissämme.

Välitön fyysinen poisto

Kun katkaisette integraation yhteyden, kaikki synkronoitu data, upotukset ja tiedostoviittaukset poistetaan pysyvästi heti. Tallennusblobit tyhjennetään muutamassa minuutissa. Ei pehmeitä poistoja.

Infrastruktuuri

Pääsynhallinta jokaisessa kerroksessa.

Todennus reunalla, rivitason suojaus tietokannassa ja vain lisäyksiä salliva valvontaloki.

Reunakerroksen tunnistautuminen

JWT‑vahvistus tapahtuu reunalla ennen kuin pyynnöt saavuttavat sovelluspalvelimet. Virheelliset tunnisteet hylätään ilman backend‑kuormaa.

Tietokantatason käyttöoikeuksien hallinta

Row‑Level Security (RLS) ‑käytännöt varmistavat tenant‑eristyksen suoraan PostgreSQL:ssä. Edes sisäiset kyselyt eivät voi ohittaa käyttöoikeusrajoituksia.

Muuttumaton tarkastusloki

Jokainen tekoälykysely, tietojen käyttö ja hallinnollinen toimenpide kirjataan vain lisättävään tarkastuspäiväkirjaan tarkkojen aikaleimojen kera.

Nopeusrajoitus ja väärinkäytösten esto

API‑päätepisteille on asetettu käyttörajat käyttäjä‑ ja IP‑kohtaisesti. Automaattinen väärinkäytön esto suojaa tunnistetietojen täyttöhyökkäyksiltä ja luettelointihyökkäyksiltä.

Katso jokainen käyttöoikeuksien hallinnan velvoite ja sen koodipohjainen todiste luotettavuus­taulukostamme
Sertifioinnit ja standardit

Mitä meillä on, ja mitä meillä ei ole

GDPR

Täysi GDPR:n mukaisuus. Itsepalveluna toteutettavat rekisteröidyn oikeudet (Art. 15, 17, 20), sisäänrakennettu tietosuoja (Art. 25), muuttumattomat käsittelyrekisterit (Art. 30) ja käsittelyn turvallisuus (Art. 32).

Toteutettu

EU:n AI Act

Automaattinen päätösten kirjaaminen, läpinäkyvyysvalvonta ja ihmisen valvonta, kartoitettu artikloihin 12–14. Artikla 50:n läpinäkyvyys toteutetaan vientikelpoisella tekoälyvuorovaikutushistorialla, ja jokaisen velvoitteen tila julkaistaan luottamustaululla.

Toteutettu

SOC 2 tyyppi II

Ei ole. Luottamuspalvelukriteerit, joita arkkitehtuurimme jo täyttää, on julkaistu yksilöllisesti luottamustaululla, ja kukin niistä on linkitetty sitä toteuttavaan koodiin. Ulkoinen auditointi on rahoituspäätös, emmekä kuvaa sitä suunniteltuna ennen kuin se on varattu.

Ei ole

ISO 27001

Ei ole. Tietoturvakontrollimme on julkaistu ja lähdekoodilla varmennettu sen sijaan, että niitä väitettäisiin yhteensopiviksi, ja ne viedään OSCAL‑muodossa, jotta voit ladata ne omaan työkalupakkiisi. Julkaisemme mieluummin sen, mitä voit tarkistaa, kuin väitteen, jota et voi.

Ei ole
Vastuullinen ilmoittaminen

Turvallinen satama

Ilmoita haavoittuvuus osoitteeseen security@nordvec.com. Vahvistamme vastaanoton 72 tunnin kuluessa, annamme sinulle triage‑tason viiden arkipäivän kuluessa ja pidämme sinut ajan tasalla, kunnes ongelma on ratkaistu.

Turvallinen satama

Emme aja tai tue oikeustoimia tutkijoita vastaan, jotka toimivat hyvässä uskossa, noudattavat tätä käytäntöä, välttävät yksityisyyden loukkauksia ja palvelun heikentymistä sekä antavat meille kohtuullisen mahdollisuuden korjata ongelma ennen sen julkistamista. Jos et ole varma, onko toiminta sallittua, kysy meiltä ensin.

Ennen testausta

Vuorovaikuta vain tileillä, jotka omistat tai joihin sinulla on lupa käyttää. Älä pääse käsiksi muiden tenanttien tietoihin, aja skannausta, joka heikentää palvelua, tai julkista ratkaisematonta ongelmaa. Pyydämme koordinointiaikaa enintään 90 päivää ennen julkistamista, ja hyvitämme ilmoittajat, jotka haluavat nimensä julki. Jos käytit generatiivista tekoälytyökalua missä tahansa vaiheessa, kerro meille miten; se auttaa meitä triassa eikä vaikuta ilmoitukseesi.

Prosessimme noudattaa standardeja ISO/IEC 29147 (ilmoittaminen) ja ISO/IEC 30111 (käsittely) sekä EU:n kyberturvallisuusasetuksen (asetus (EU) 2024/2847, 13 artikla) koordinoidun ilmoittamisen velvoitetta. Korjaustavoitteet ja koko soveltamisala on julkaistu SECURITY.md‑tiedostossa lähdekoodivarastossamme.

Emme ylläpidä maksullista bugipalkkio‑ohjelmaa. Hyvän tahdon ilmoitukset huomioidaan julkisella hyvityksellä, ei maksulla.

Ota yhteyttä.

Tietoturvakontakti
security@nordvec.com

Tietoturvaan liittyvät kyselyt

Kysymyksiä tietoturva‑arkkitehtuuristamme, datan käsittelystä tai vaatimustenmukaisuudesta? Toimitamme mielellämme yksityiskohtaisen dokumentaation arvioitavaksenne.

Vastuullinen ilmoittaminen

Ilmoita haavoittuvuus osoitteeseen security@nordvec.com. Vahvistamme vastaanoton 72 tunnin kuluessa, annamme sinulle triage‑tason viiden arkipäivän kuluessa ja pidämme sinut ajan tasalla, kunnes ongelma on ratkaistu.