Na tvoja pitanja odgovara francuska tvrtka.
Generiranje se odvija u Mistralu u Francuskoj, tvrtki bez matične tvrtke izvan Europskog gospodarskog prostora. Dokumenti se pohranjuju u Irskoj i Nürnbergu. Svaki pružatelj usluga, zemlja u kojoj je registriran i njegova matična tvrtka navedeni su u našem registru podizvođača.
Izolacija podataka
Izolacija podataka po tenantu osigurana na razini baze podataka putem sigurnosti na razini redaka. Svaki upit je ograničen na autentificiranog korisnika. Pristup podacima između tenant‑a arhitektonski je nemoguć.
Kontrola pristupa temeljena na ulogama
Detaljne dozvole definirane po timu, vrsti podataka i radnji. Administratori određuju tko može pregledavati revizijske zapise, upravljati članovima, brisati dokumente i pristupati naplati.
Nepromjenjiv revizijski zapis
Svaki AI upit, pristup podacima i administratorska radnja bilježe se u zapis koji dopušta samo dodavanje. Tko je pristupio čemu, odakle i kada, sve je pretraživo i odvojeno od podataka aplikacije.
Vaši podaci ostaju vaši.
Vaši se podaci koriste samo kako bi služili vašem timu. Nikad se ne dijele, prodaju ni koriste u druge svrhe. Vaši dokumenti, upiti i odgovori pripadaju samo vama.
Gdje se izvodi i tko mu može pristupiti
Nadležnost, a ne samo regija
Rezidentnost govori gdje se podaci nalaze. Nadležnost govori tko ih može prisilno pristupiti. Generiranje, pohrana dokumenata i odlazna pošta obrađuju tvrtke registrirane u EGP‑u bez matičnih tvrtki izvan EGP‑a. Naš put zahtjeva, predmemorija i praćenje grešaka još uvijek se odvijaju na pružateljima usluga registriranim u SAD‑u dok migriramo na vlastitu EU infrastrukturu. U našem registru podizvođača svaki je označen, uključujući pružatelja koji je sjedište u EU‑u, ali ima matičnu tvrtku izvan EGP‑a.
Rezidentnost podataka u EU
Generiranje se odvija u Francuskoj, a embeddinge u Berlinu. Dokumenti se pohranjuju u Irskoj i Nürnbergu. Neki od naših pružatelja usluga registrirani su izvan Europskog gospodarskog prostora, pa njihov udaljeni pristup predstavlja prijenos prema GDPR‑u, Poglavlje V. U našem registru podizvođača naveden je svaki pružatelj i pravna osnova za prijenos.
Tko u Nordvecu može vidjeti tvoje podatke
Proizvod nema opciju lažnog predstavljanja, podršku za prijavu ili administratorski način rada za osoblje. Ne postoji način da mi otvorimo tvoje dokumente ili razgovore putem aplikacije, a test će prekinuti izgradnju ako se ikada doda takva mogućnost. Dva suosnivača imaju pristup bazi podataka na razini infrastrukture, što je stalni pristup koji ne možemo ukloniti dok koristimo upravljanu infrastrukturu, a taj pristup se ne pojavljuje u tvom revizijskom zapisu. Sve što se radi putem proizvoda zabilježeno je, a cijeli zapis možeš izvesti kao CSV, filtriran po datumu i radnji. Imenovani, vremenski ograničeni pristup uz obavijest tebi dolazi s našim vlastitim EU hardverom.
Kako je zaštićen i što to obuhvaća
Šifrirano u mirovanju i prijenosu
Svi podaci šifrirani su u mirovanju (AES‑256) i tijekom prijenosa (TLS 1.3). OAuth tokeni koriste dodatni sloj šifriranja na razini aplikacije.
Čuvanje ključeva
Naš pružatelj platforme trenutno čuva enkripcijske ključeve, a ne mi niti ti. To jasno navodimo jer to određuje vrijednost gore navedene enkripcije: štiti disk koji je izvan upotrebe ili ukraden, a ne kompromitirane vjerodajnice na aktivnom sustavu. Još ne nudimo ključeve kojima upravlja korisnik. Čuvanje ključeva prelazi na nas prilikom prelaska na EU hardver, s ključem koji boravi u EU‑u i jasnom politikom rotacije.
Zašto indeks pretraživanja nije zasebno enkriptiran
Enkripcija pojedinačnih stupaca teksta i vektora onemogućila bi indeks koji omogućuje vektorsko pretraživanje, a na upravljanoj infrastrukturi ključ bi ionako bio kod pružatelja. Radije ti kažemo gdje je granica nego opisujemo sloj enkripcije koji ne radi ono što ime sugerira.
Opseg sigurnosnih kopija
Sigurnosne kopije baze podataka izrađuju se svakodnevno, s točkom oporavka od 24 sata. Blokovi dokumenata nisu uključeni, pa je brisanje konačno i ne može se poništiti oporavkom. Svako vraćanje ponavlja zabilježena brisanja prije nego što se usluga ponovno pokrene, tako da ne može vratiti podatke koje si zatražio da izbrišemo.
Kako se testira kod
Svaka promjena se skenira prije implementacije: statička analiza (semgrep) za greške na razini koda, provjera ranjivosti i licenci ovisnosti, skeniranje tajni na svakom commitu i sedmodnevni odgoda izdanja koja blokira novoobjavljene pakete da uđu u build. Ne provodimo neovisno penetracijsko testiranje i radije to ovdje navodimo nego da popis kontrola sugerira da ga imamo.
Kako ga koristimo
Nulto zadržavanje podataka za treniranje AI‑ja
Nordvec nikada ne koristi tvoje podatke za obuku, fino podešavanje ili poboljšanje bilo kojeg AI modela. Po upitu se šalje samo 5-15 relevantnih dijelova dokumenata, nikada cijeli dokumenti.
Bez dijeljenja podataka s trećim stranama
Tvoji podaci se nikada ne prodaju niti dijele u tuđe svrhe. Pružateljima modela šalje se samo minimalni kontekst potreban za odgovor na tvoj upit, a svaki pružatelj kojeg koristimo naveden je u našem registru podizvođača.
Trenutačno fizičko brisanje
Kad isključite integraciju, svi sinkronizirani podaci, ugrađeni vektori i reference na datoteke odmah se trajno brišu. Pohranjeni blobovi uklanjaju se u roku od nekoliko minuta. Nema mekog brisanja.
Kontrola pristupa na svakom sloju.
Autentifikacija na rubu mreže, sigurnost na razini retka u bazi podataka i revizijski trag samo za dodavanje.
Autentikacija na rubnom sloju
JWT provjera odvija se na rubu prije nego što zahtjevi stignu do aplikacijskih poslužitelja. Nevažeći tokeni odbacuju se bez ikakvog opterećenja pozadinskog sustava.
Kontrola pristupa na razini baze podataka
Pravila Row‑Level Security (RLS) izravno u PostgreSQL‑u provode izolaciju tenantâ. Čak ni interni upiti ne mogu zaobići kontrole pristupa.
Nepromjenjiv revizijski zapis
Svaki AI upit, pristup podacima i administrativna radnja bilježi se u revizijskom zapisu koji dopušta samo dodavanje, s preciznim vremenskim oznakama.
Ograničavanje broja zahtjeva i sprječavanje zloupotrebe
API krajnje točke imaju ograničenje broja zahtjeva po korisniku i po IP adresi. Automatizirana zaštita od zloupotrebe štiti od napada punjenjem vjerodajnica i napada nabrajanjem.
Što imamo, a što nemamo.
GDPR
Potpuna usklađenost s Općom uredbom o zaštiti podataka. Samostalno ostvarivanje prava ispitanika (čl. 15, 17, 20), zaštita privatnosti već u dizajnu (čl. 25), nepromjenjivi zapisi o obradi (čl. 30) i sigurnost obrade (čl. 32).
EU AI Act
Automatsko bilježenje odluka, kontrole transparentnosti i ljudski nadzor, usklađeni s člancima 12.–14. Članak 50. transparentnosti putem izvozive povijesti interakcija s AI‑om, uz status svakog obveznog zahtjeva objavljen na ploči povjerenja.
SOC 2 tip II
Nije stečeno. Kriteriji povjerenja koje naša arhitektura već zadovoljava objavljeni su pojedinačno na ploči povjerenja, svaki povezan s kodom koji ga implementira. Vanjski audit je odluka o financiranju, a nećemo ga opisivati kao planiran dok se ne zaključi.
ISO 27001
Nije stečeno. Naše mjere informacijske sigurnosti objavljene su i provjerljive putem izvora, umjesto da se tvrdi usklađenost, a izvoze se kao OSCAL kako bi ih mogao učitati u vlastite alate. Radije objavljujemo ono što možeš provjeriti nego tvrdnju koju ne možeš.
Zaštićena luka
Prijavi ranjivost na security@nordvec.com. Potvrdit ćemo prijem u roku od 72 sata, dati ti ocjenu ozbiljnosti u roku od 5 radnih dana i redovito te obavještavati do rješavanja problema.
Zaštićena luka
Nećemo pokretati niti podržavati pravne postupke protiv istraživača koji djeluju u dobroj namjeri, poštuju ovu politiku, izbjegavaju kršenje privatnosti i degradaciju usluge te nam daju razumnu priliku za otklanjanje prije objave. Ako nisi siguran je li neka radnja ovlaštena, prvo nas pitaj.
Prije testiranja
Interagiraj samo s računima koje posjeduješ ili za koje imaš dopuštenje. Nemoj pristupati podacima drugih korisnika, pokretati skeniranje koje degradira uslugu niti javno objavljivati neriješeni problem. Tražimo koordinacijski rok do 90 dana prije javne objave, a istraživačima koji žele biti navedeni pripisujemo zasluge. Ako si koristio alat za generativnu umjetnu inteligenciju u bilo kojoj fazi, reci nam kako – to nam pomaže u procjeni i ne utječe na tvoju prijavu.
Naš postupak slijedi ISO/IEC 29147 (otkrivanje) i ISO/IEC 30111 (rukovanje), te obvezu koordiniranog otkrivanja iz Uredbe o cyber otpornosti EU (Uredba (EU) 2024/2847, čl. 13). Ciljevi otklanjanja i puni opseg objavljeni su u datoteci SECURITY.md u našem izvornom repozitoriju.
Ne vodimo plaćeni program za nagrađivanje prijavljivanja grešaka. Dobrovoljne prijave prepoznajemo javnim priznanjem, a ne plaćanjem.
Javite se.
Sigurnosni upiti
Pitanja o našoj sigurnosnoj arhitekturi, obradi podataka ili usklađenosti. Rado ćemo vam dostaviti detaljnu dokumentaciju na uvid.
Odgovorno prijavljivanje
Prijavi ranjivost na security@nordvec.com. Potvrdit ćemo prijem u roku od 72 sata, dati ti ocjenu ozbiljnosti u roku od 5 radnih dana i redovito te obavještavati do rješavanja problema.