Jūsų klausimai gauna atsakymus iš Prancūzijos įmonės.
Generavimas vyksta „Mistral“ Prancūzijoje – įmonėje, neturinčioje motininės bendrovės už Europos ekonominės erdvės ribų. Dokumentai saugomi Airijoje ir Niurnberge. Kiekvienas tiekėjas, jo įregistravimo šalis ir motininė bendrovė pateikti mūsų subprocesorių registre.
Duomenų izoliacija
Tenant izoliacija užtikrinama duomenų bazės lygmeniu, naudojant Row‑Level Security. Kiekviena užklausa apribojama pagal autentifikuotą naudotoją. Prieiga prie kito tenant duomenų architektūriškai neįmanoma.
Vaidmenimis pagrįsta prieigos kontrolė
Detalūs leidimai pagal komandą, duomenų tipą ir veiksmą. Administratoriai valdo, kas gali peržiūrėti audito žurnalus, tvarkyti narius, ištrinti dokumentus ir pasiekti atsiskaitymo informaciją.
Nekintamas audito žurnalas
Kiekviena DI užklausa, prieiga prie duomenų ir administracinis veiksmas įrašomi į tik papildomą audito žurnalą. Kas ką pasiekė, iš kur ir kada, viską galima užklausti, o žurnalas laikomas atskirai nuo programos duomenų.
Jūsų duomenys lieka jūsų.
Jūsų duomenys naudojami tik jūsų komandai aptarnauti. Jie niekada nėra bendrinami, parduodami ar naudojami kitais tikslais. Jūsų dokumentai, užklausos ir atsakymai priklauso tik jums.
Kur veikia ir kas gali prieiti
Jurisdikcija, o ne tik regionas
Saugojimo vieta nurodo, kur duomenys yra. Jurisdikcija – kas gali priversti juos atskleisti. Generavimas, dokumentų saugojimas ir išsiunčiamoji pašto tarnyba tvarkomi įmonių, įregistruotų EEE ir neturinčių motininių bendrovių už EEE ribų. Kol migruojame į savo ES infrastruktūrą, užklausų kelias, podėlis ir klaidų stebėjimas vis dar vyksta pas tiekėjus, įregistruotus JAV. Mūsų subprocesorių registre kiekvienas jų pažymėtas atskirai, įskaitant tiekėją, kuris yra ES, bet turi motininę bendrovę už EEE ribų.
Duomenų saugojimas ES
Generavimas vyksta Prancūzijoje, o vektorių skaičiavimai – Berlyne. Dokumentai saugomi Airijoje ir Niurnberge. Kai kurie mūsų tiekėjai yra įregistruoti už Europos ekonominės erdvės ribų, todėl jų nuotolinė prieiga laikoma duomenų perdavimu pagal GDPR V skyrių. Mūsų subprocesorių registre nurodytas kiekvienas tiekėjas ir perdavimo pagrindas.
Kas „Nordvec“ gali matyti jūsų duomenis
Produkte nėra imitavimo, palaikymo prisijungimo ar darbuotojų administratoriaus režimo. Nėra galimybės per programą atidaryti jūsų dokumentus ar pokalbius, o jei tokia būtų pridėta, testas nepavyktų ir stabdytų diegimą. Du įkūrėjai turi infrastruktūros lygio prieigą prie duomenų bazės – tai nuolatinė prieiga, kurios negalime panaikinti, kol naudojame valdomą infrastruktūrą, ir ji nefiksuojama jūsų audito žurnale. Viskas, kas daroma per produktą, fiksuojama, o visą žurnalą galite eksportuoti CSV formatu, filtruodami pagal datą ir veiksmą. Su savo ES aparatine įranga įvesime vardinius, laiko apribotus prieigos teisių suteikimus su jums skirtu pranešimu.
Kaip saugoma ir ką tai apima
Šifruota saugykloje ir perdavimo metu
Visi duomenys šifruojami saugant juos sistemoje (AES‑256) ir perduodant (TLS 1.3). „OAuth“ prieigos raktai papildomai apsaugoti programos lygmens šifravimo sluoksniu.
Rakto saugojimas
Šiuo metu šifravimo raktus saugo mūsų platformos teikėjas, o ne mes ar jūs. Tai aiškiai deklaruojame, nes tai lemia, kiek verta aukščiau minėta šifravimo sistema: ji apsaugo duomenis išjungtame ar pavogtame diske, bet ne kompromituotame prisijungimo duomenyje veikiančioje sistemoje. Kol kas kliento valdomų raktų paslauga nepasiūloma. Raktų saugojimas pereis mums, kai perkelsime sistemą į ES aparatinę įrangą, su ES rezidentu raktu ir aiškia rotacijos politika.
Kodėl paieškos indeksas nėra atskirai šifruojamas
Atskiras teksto ir vektorių stulpelių šifravimas sugriautų indeksą, kuris leidžia vykdyti vektorių paiešką. Valdomoje infrastruktūroje raktas vis tiek būtų pas tiekėją. Verčiau aiškiai pasakysime, kur yra riba, nei aprašysime šifravimo sluoksnį, kuris neatlieka to, ką žada pavadinimas.
Atsarginės kopijos apimtis
Duomenų bazė kasdien atnaujinama atsarginėmis kopijomis, užtikrinant 24 valandų atkūrimo tašką. Dokumentų BLOB objektai neįtraukiami, todėl ištrynimas yra galutinis ir neatstatomas. Atkūrus sistemą, prieš grąžinant paslaugą, pakartotinai įvykdomi visi užfiksuoti ištrynimai, todėl negalime atkurti duomenų, kuriuos paprašei ištrinti.
Kaip tikrinamas kodas
Kiekvienas pakeitimas patikrinamas prieš įsigaliojimą: statinė analizė (semgrep) kodo lygmens trūkumams, priklausomybių pažeidžiamumų ir licencijų auditas, slapukų paieška kiekviename commit’e ir septynių dienų paleidimo atidėjimas, neleidžiantis naujai išleistų paketų patekti į kūrimo procesą. Nepasitikime nepriklausomu įsilaužimo testu ir verčiau tai pasakome čia, nei leisime kontrolės sąrašui sudaryti įspūdį, kad toks testas buvo atliktas.
Kaip mes tai naudojame
Nulinis AI mokymo duomenų saugojimas
„Nordvec“ niekada nenaudoja jūsų duomenų AI modelių mokymui, tikslinimui ar tobulinimui. Kiekvienai užklausai siunčiami tik 5–15 dokumentų fragmentų, susijusių su jūsų klausimu, o ne visi dokumentai.
Jokio duomenų dalijimosi su trečiosiomis šalimis
Jūsų duomenys niekada neparduodami ar neperduodami kitiems tikslams. Modelių teikėjai gauna tik minimaliai reikalingą kontekstą atsakyti į jūsų užklausą, o visi mūsų naudojami teikėjai įrašyti mūsų subtvarkytojų registre.
Momentinis fizinis ištrynimas
Kai atjungiate integraciją, visi sinchronizuoti duomenys, įterpiniai ir failų nuorodos iš karto negrįžtamai ištrinami. Saugyklos objektai pašalinami per kelias minutes. Jokių minkštųjų ištrynimų.
Prieigos kontrolė kiekviename sluoksnyje.
Autentifikavimas tinklo pakraštyje, eilutės lygio sauga duomenų bazėje ir tik papildomas audito žurnalas.
Autentifikavimas kraštiniame sluoksnyje
JWT tikrinimas vyksta kraštiniame sluoksnyje dar prieš užklausoms pasiekiant programos serverius. Netinkami prieigos raktai atmetami be jokios apkrovos vidinei sistemai.
Prieigos kontrolė duomenų bazės lygmeniu
„Row‑Level Security“ (RLS) taisyklės užtikrina tenantų izoliaciją tiesiogiai „PostgreSQL“ sistemoje. Net vidinės užklausos negali apeiti prieigos kontrolės.
Nekeičiamas audito žurnalas
Kiekviena AI užklausa, prieiga prie duomenų ir administracinis veiksmas įrašomi į tik papildomą audito žurnalą su tiksliais laiko žymenimis.
Užklausų ribojimas ir apsauga nuo piktnaudžiavimo
API galiniams taškams taikomi užklausų ribojimai pagal naudotoją ir IP adresą. Automatinė apsauga nuo piktnaudžiavimo saugo nuo prisijungimo duomenų perpildymo ir išvardijimo atakų.
Ką turime ir ko neturime.
GDPR
Visiška atitiktis Bendrajam duomenų apsaugos reglamentui. Savitarnos duomenų subjekto teisės (15, 17, 20 str.), privatumas pagal projektavimą (25 str.), nekintami tvarkymo įrašai (30 str.) ir tvarkymo saugumas (32 str.).
ES AI aktas
Automatinis sprendimų žurnalas, skaidrumo valdymas ir žmogiškas priežiūros mechanizmas, suderinti su 12–14 straipsniais. 50 straipsnio skaidrumas užtikrinamas eksportuojama AI sąveikos istorija, o kiekvienos prievolės būsena skelbiama pasitikėjimo lentoje.
SOC 2 II tipas
Neturime. Pasitikėjimo paslaugų kriterijai, kuriuos mūsų architektūra jau atitinka, skelbiami atskirai pasitikėjimo lentoje, kiekvienas susietas su kodu, kuris tai įgyvendina. Išorinė auditorija – finansavimo klausimas, ir mes nekalbėsime apie ją kaip apie suplanuotą, kol ji nebus užsakyta.
ISO 27001
Neturime. Mūsų informacijos saugos valdymo priemonės skelbiamos ir patvirtinamos šaltinio kodu, o ne deklaruojamos kaip suderinamumas. Jas galima eksportuoti OSCAL formatu, kad galėtum įkelti į savo įrankius. Verčiau skelbsime tai, ką gali patikrinti, nei teiginį, kurio negali.
Saugus uostas
Pranešk apie pažeidžiamumą el. paštu security@nordvec.com. Atsakysime per 72 valandas, per 5 darbo dienas nustatysime triažo rimtumą ir informuosime tave iki pašalinimo.
Saugus uostas
Nesiimsime teisinių veiksmų ir nepalaikysime jų prieš tyrėjus, kurie veikia sąžiningai, laikosi šios politikos, vengia privatumo pažeidimų ir paslaugų degradacijos bei suteikia mums progos pašalinti problemą prieš viešinimą. Jei abejoji, ar veiksmas leistinas, paklausk mūsų pirmiausia.
Prieš testuodamas
Bendrauk tik su savo arba leidimą turinčiais paskyromis. Neprieik prie kitų klientų duomenų, nevykdyk skenavimo, kuris blogintų paslaugos kokybę, ir neviešink neišspręstos problemos. Prašome suteikti iki 90 dienų koordinavimo laikotarpį prieš viešinimą, o tyrėjus, norinčius būti paminėtus, įtrauksime į kreditus. Jei naudojai generatyvinį AI įrankį, pasakyk, kaip – tai padės mums atlikti triažą ir neturės įtakos tavo pranešimui.
Mūsų procesas atitinka ISO/IEC 29147 (pranešimas) ir ISO/IEC 30111 (tvarkymas) standartus, taip pat ES kiberatsparumo akto (Reglamentas (ES) 2024/2847, 13 str.) koordinuoto viešinimo prievolę. Pašalinimo terminai ir visas apimtis skelbiami SECURITY.md faile mūsų šaltinio saugykloje.
Neturime mokamos klaidų paieškos programos. Sąžiningus pranešimus pripažįstame viešais kreditais, o ne mokėjimais.
Susisiekite.
Saugumo užklausos
Klausimai apie mūsų saugumo architektūrą, duomenų tvarkymą ar atitikties politiką. Mielai pateiksime išsamią dokumentaciją tavo peržiūrai.
Atsakingas atskleidimas
Pranešk apie pažeidžiamumą el. paštu security@nordvec.com. Atsakysime per 72 valandas, per 5 darbo dienas nustatysime triažo rimtumą ir informuosime tave iki pašalinimo.