Preskoči na glavni sadržaj
Sigurnost

Na tvoja pitanja odgovara francuska tvrtka.

Generiranje se odvija u Mistralu u Francuskoj, tvrtki bez matične tvrtke izvan Europskog gospodarskog prostora. Dokumenti se pohranjuju u Irskoj i Nürnbergu. Svaki pružatelj usluga, zemlja u kojoj je registriran i njegova matična tvrtka navedeni su u našem registru podizvođača.

Izolacija podataka

Izolacija podataka po tenantu osigurana na razini baze podataka putem sigurnosti na razini redaka. Svaki upit je ograničen na autentificiranog korisnika. Pristup podacima između tenant‑a arhitektonski je nemoguć.

Kontrola pristupa temeljena na ulogama

Detaljne dozvole definirane po timu, vrsti podataka i radnji. Administratori određuju tko može pregledavati revizijske zapise, upravljati članovima, brisati dokumente i pristupati naplati.

Nepromjenjiv revizijski zapis

Svaki AI upit, pristup podacima i administratorska radnja bilježe se u zapis koji dopušta samo dodavanje. Tko je pristupio čemu, odakle i kada, sve je pretraživo i odvojeno od podataka aplikacije.

Zaštita podataka

Vaši podaci ostaju vaši.

Vaši se podaci koriste samo kako bi služili vašem timu. Nikad se ne dijele, prodaju ni koriste u druge svrhe. Vaši dokumenti, upiti i odgovori pripadaju samo vama.

Gdje se izvodi i tko mu može pristupiti

Nadležnost, a ne samo regija

Rezidentnost govori gdje se podaci nalaze. Nadležnost govori tko ih može prisilno pristupiti. Generiranje, pohrana dokumenata i odlazna pošta obrađuju tvrtke registrirane u EGP‑u bez matičnih tvrtki izvan EGP‑a. Naš put zahtjeva, predmemorija i praćenje grešaka još uvijek se odvijaju na pružateljima usluga registriranim u SAD‑u dok migriramo na vlastitu EU infrastrukturu. U našem registru podizvođača svaki je označen, uključujući pružatelja koji je sjedište u EU‑u, ali ima matičnu tvrtku izvan EGP‑a.

Rezidentnost podataka u EU

Generiranje se odvija u Francuskoj, a embeddinge u Berlinu. Dokumenti se pohranjuju u Irskoj i Nürnbergu. Neki od naših pružatelja usluga registrirani su izvan Europskog gospodarskog prostora, pa njihov udaljeni pristup predstavlja prijenos prema GDPR‑u, Poglavlje V. U našem registru podizvođača naveden je svaki pružatelj i pravna osnova za prijenos.

Tko u Nordvecu može vidjeti tvoje podatke

Proizvod nema opciju lažnog predstavljanja, podršku za prijavu ili administratorski način rada za osoblje. Ne postoji način da mi otvorimo tvoje dokumente ili razgovore putem aplikacije, a test će prekinuti izgradnju ako se ikada doda takva mogućnost. Dva suosnivača imaju pristup bazi podataka na razini infrastrukture, što je stalni pristup koji ne možemo ukloniti dok koristimo upravljanu infrastrukturu, a taj pristup se ne pojavljuje u tvom revizijskom zapisu. Sve što se radi putem proizvoda zabilježeno je, a cijeli zapis možeš izvesti kao CSV, filtriran po datumu i radnji. Imenovani, vremenski ograničeni pristup uz obavijest tebi dolazi s našim vlastitim EU hardverom.

Kako je zaštićen i što to obuhvaća

Šifrirano u mirovanju i prijenosu

Svi podaci šifrirani su u mirovanju (AES‑256) i tijekom prijenosa (TLS 1.3). OAuth tokeni koriste dodatni sloj šifriranja na razini aplikacije.

Čuvanje ključeva

Naš pružatelj platforme trenutno čuva enkripcijske ključeve, a ne mi niti ti. To jasno navodimo jer to određuje vrijednost gore navedene enkripcije: štiti disk koji je izvan upotrebe ili ukraden, a ne kompromitirane vjerodajnice na aktivnom sustavu. Još ne nudimo ključeve kojima upravlja korisnik. Čuvanje ključeva prelazi na nas prilikom prelaska na EU hardver, s ključem koji boravi u EU‑u i jasnom politikom rotacije.

Zašto indeks pretraživanja nije zasebno enkriptiran

Enkripcija pojedinačnih stupaca teksta i vektora onemogućila bi indeks koji omogućuje vektorsko pretraživanje, a na upravljanoj infrastrukturi ključ bi ionako bio kod pružatelja. Radije ti kažemo gdje je granica nego opisujemo sloj enkripcije koji ne radi ono što ime sugerira.

Opseg sigurnosnih kopija

Sigurnosne kopije baze podataka izrađuju se svakodnevno, s točkom oporavka od 24 sata. Blokovi dokumenata nisu uključeni, pa je brisanje konačno i ne može se poništiti oporavkom. Svako vraćanje ponavlja zabilježena brisanja prije nego što se usluga ponovno pokrene, tako da ne može vratiti podatke koje si zatražio da izbrišemo.

Kako se testira kod

Svaka promjena se skenira prije implementacije: statička analiza (semgrep) za greške na razini koda, provjera ranjivosti i licenci ovisnosti, skeniranje tajni na svakom commitu i sedmodnevni odgoda izdanja koja blokira novoobjavljene pakete da uđu u build. Ne provodimo neovisno penetracijsko testiranje i radije to ovdje navodimo nego da popis kontrola sugerira da ga imamo.

Kako ga koristimo

Nulto zadržavanje podataka za treniranje AI‑ja

Nordvec nikada ne koristi tvoje podatke za obuku, fino podešavanje ili poboljšanje bilo kojeg AI modela. Po upitu se šalje samo 5-15 relevantnih dijelova dokumenata, nikada cijeli dokumenti.

Bez dijeljenja podataka s trećim stranama

Tvoji podaci se nikada ne prodaju niti dijele u tuđe svrhe. Pružateljima modela šalje se samo minimalni kontekst potreban za odgovor na tvoj upit, a svaki pružatelj kojeg koristimo naveden je u našem registru podizvođača.

Trenutačno fizičko brisanje

Kad isključite integraciju, svi sinkronizirani podaci, ugrađeni vektori i reference na datoteke odmah se trajno brišu. Pohranjeni blobovi uklanjaju se u roku od nekoliko minuta. Nema mekog brisanja.

Infrastruktura

Kontrola pristupa na svakom sloju.

Autentifikacija na rubu mreže, sigurnost na razini retka u bazi podataka i revizijski trag samo za dodavanje.

Autentikacija na rubnom sloju

JWT provjera odvija se na rubu prije nego što zahtjevi stignu do aplikacijskih poslužitelja. Nevažeći tokeni odbacuju se bez ikakvog opterećenja pozadinskog sustava.

Kontrola pristupa na razini baze podataka

Pravila Row‑Level Security (RLS) izravno u PostgreSQL‑u provode izolaciju tenantâ. Čak ni interni upiti ne mogu zaobići kontrole pristupa.

Nepromjenjiv revizijski zapis

Svaki AI upit, pristup podacima i administrativna radnja bilježi se u revizijskom zapisu koji dopušta samo dodavanje, s preciznim vremenskim oznakama.

Ograničavanje broja zahtjeva i sprječavanje zloupotrebe

API krajnje točke imaju ograničenje broja zahtjeva po korisniku i po IP adresi. Automatizirana zaštita od zloupotrebe štiti od napada punjenjem vjerodajnica i napada nabrajanjem.

Pogledaj sve obveze kontrole pristupa i njihove dokaze u kodu na našoj ploči povjerenja
Certifikati i standardi

Što imamo, a što nemamo.

GDPR

Potpuna usklađenost s Općom uredbom o zaštiti podataka. Samostalno ostvarivanje prava ispitanika (čl. 15, 17, 20), zaštita privatnosti već u dizajnu (čl. 25), nepromjenjivi zapisi o obradi (čl. 30) i sigurnost obrade (čl. 32).

Implementirano

EU AI Act

Automatsko bilježenje odluka, kontrole transparentnosti i ljudski nadzor, usklađeni s člancima 12.–14. Članak 50. transparentnosti putem izvozive povijesti interakcija s AI‑om, uz status svakog obveznog zahtjeva objavljen na ploči povjerenja.

Implementirano

SOC 2 tip II

Nije stečeno. Kriteriji povjerenja koje naša arhitektura već zadovoljava objavljeni su pojedinačno na ploči povjerenja, svaki povezan s kodom koji ga implementira. Vanjski audit je odluka o financiranju, a nećemo ga opisivati kao planiran dok se ne zaključi.

Nije stečeno

ISO 27001

Nije stečeno. Naše mjere informacijske sigurnosti objavljene su i provjerljive putem izvora, umjesto da se tvrdi usklađenost, a izvoze se kao OSCAL kako bi ih mogao učitati u vlastite alate. Radije objavljujemo ono što možeš provjeriti nego tvrdnju koju ne možeš.

Nije stečeno
Odgovorno prijavljivanje

Zaštićena luka

Prijavi ranjivost na security@nordvec.com. Potvrdit ćemo prijem u roku od 72 sata, dati ti ocjenu ozbiljnosti u roku od 5 radnih dana i redovito te obavještavati do rješavanja problema.

Zaštićena luka

Nećemo pokretati niti podržavati pravne postupke protiv istraživača koji djeluju u dobroj namjeri, poštuju ovu politiku, izbjegavaju kršenje privatnosti i degradaciju usluge te nam daju razumnu priliku za otklanjanje prije objave. Ako nisi siguran je li neka radnja ovlaštena, prvo nas pitaj.

Prije testiranja

Interagiraj samo s računima koje posjeduješ ili za koje imaš dopuštenje. Nemoj pristupati podacima drugih korisnika, pokretati skeniranje koje degradira uslugu niti javno objavljivati neriješeni problem. Tražimo koordinacijski rok do 90 dana prije javne objave, a istraživačima koji žele biti navedeni pripisujemo zasluge. Ako si koristio alat za generativnu umjetnu inteligenciju u bilo kojoj fazi, reci nam kako – to nam pomaže u procjeni i ne utječe na tvoju prijavu.

Naš postupak slijedi ISO/IEC 29147 (otkrivanje) i ISO/IEC 30111 (rukovanje), te obvezu koordiniranog otkrivanja iz Uredbe o cyber otpornosti EU (Uredba (EU) 2024/2847, čl. 13). Ciljevi otklanjanja i puni opseg objavljeni su u datoteci SECURITY.md u našem izvornom repozitoriju.

Ne vodimo plaćeni program za nagrađivanje prijavljivanja grešaka. Dobrovoljne prijave prepoznajemo javnim priznanjem, a ne plaćanjem.

Javite se.

Sigurnosni kontakt
security@nordvec.com

Sigurnosni upiti

Pitanja o našoj sigurnosnoj arhitekturi, obradi podataka ili usklađenosti. Rado ćemo vam dostaviti detaljnu dokumentaciju na uvid.

Odgovorno prijavljivanje

Prijavi ranjivost na security@nordvec.com. Potvrdit ćemo prijem u roku od 72 sata, dati ti ocjenu ozbiljnosti u roku od 5 radnih dana i redovito te obavještavati do rješavanja problema.