Praleisti ir eiti prie pagrindinio turinio
Saugumas

Atsakymai į tavo klausimus iš Prancūzijos įmonės.

Generavimas vyksta „Mistral“ Prancūzijoje – įmonėje, neturinčioje motininės bendrovės už Europos ekonominės erdvės ribų. Dokumentai saugomi Airijoje ir Niurnberge. Kiekvienas tiekėjas, jo įregistravimo šalis ir motininė bendrovė pateikti mūsų subprocesorių registre.

Duomenų izoliacija

Tenant izoliacija užtikrinama duomenų bazės lygmeniu, naudojant Row‑Level Security. Kiekviena užklausa apribojama pagal autentifikuotą naudotoją. Prieiga prie kito tenant duomenų architektūriškai neįmanoma.

Vaidmenimis pagrįsta prieigos kontrolė

Detalūs leidimai pagal komandą, duomenų tipą ir veiksmą. Administratoriai valdo, kas gali peržiūrėti audito žurnalus, tvarkyti narius, ištrinti dokumentus ir pasiekti atsiskaitymo informaciją.

Nekintamas audito žurnalas

Kiekviena DI užklausa, prieiga prie duomenų ir administracinis veiksmas įrašomi į tik papildomą audito žurnalą. Kas ką pasiekė, iš kur ir kada, viską galima užklausti, o žurnalas laikomas atskirai nuo programos duomenų.

Duomenų apsauga

Jūsų duomenys lieka jūsų.

Jūsų duomenys naudojami tik jūsų komandai aptarnauti. Jie niekada nėra bendrinami, parduodami ar naudojami kitais tikslais. Jūsų dokumentai, užklausos ir atsakymai priklauso tik jums.

Kur veikia ir kas gali prieiti

Jurisdikcija, o ne tik regionas

Saugojimo vieta nurodo, kur duomenys yra. Jurisdikcija – kas gali priversti juos atskleisti. Generavimas, dokumentų saugojimas ir išsiunčiamoji pašto tarnyba tvarkomi įmonių, įregistruotų EEE ir neturinčių motininių bendrovių už EEE ribų. Kol migruojame į savo ES infrastruktūrą, užklausų kelias, podėlis ir klaidų stebėjimas vis dar vyksta pas tiekėjus, įregistruotus JAV. Mūsų subprocesorių registre kiekvienas jų pažymėtas atskirai, įskaitant tiekėją, kuris yra ES, bet turi motininę bendrovę už EEE ribų.

Duomenų saugojimas ES

Generavimas vyksta Prancūzijoje, o vektorių skaičiavimai – Berlyne. Dokumentai saugomi Airijoje ir Niurnberge. Kai kurie mūsų tiekėjai yra įregistruoti už Europos ekonominės erdvės ribų, todėl jų nuotolinė prieiga laikoma duomenų perdavimu pagal GDPR V skyrių. Mūsų subprocesorių registre nurodytas kiekvienas tiekėjas ir perdavimo pagrindas.

Kas Nordvec gali matyti tavo duomenis

Produktas neturi imitavimo, palaikymo prisijungimo ar administratoriaus režimo. Nėra jokio būdo mums atidaryti tavo dokumentus ar pokalbius per programą, o bandymas tai pridėti sugadintų sistemą. Du įkūrėjai turi infrastruktūros lygio prieigą prie duomenų bazės – tai nuolatinė prieiga, kurios negalime panaikinti, kol naudojame valdomą infrastruktūrą, ir ji nefiksuojama tavo audito žurnale. Viskas, kas daroma per produktą, yra fiksuojama, o visą žurnalą gali eksportuoti CSV formatu, filtruodamas pagal datą ir veiksmą. Laikina prieiga su pranešimu tau bus suteikta, kai pradėsime naudoti savo ES aparatinę įrangą.

Kaip saugoma ir ką tai apima

Šifruota saugykloje ir perdavimo metu

Visi duomenys šifruojami saugant juos sistemoje (AES‑256) ir perduodant (TLS 1.3). „OAuth“ prieigos raktai papildomai apsaugoti programos lygmens šifravimo sluoksniu.

Rakto saugojimas

Šiuo metu šifravimo raktus saugo mūsų platformos tiekėjas, o ne mes ar tu. Tai sakome aiškiai, nes tai lemia, kiek verta aukščiau minėta šifravimo sistema: ji apsaugo išjungtą ar pavogtą diską, bet ne kompromituotą prisijungimo duomenis veikiančioje sistemoje. Kol kas kliento valdomų raktų nepasiūlome. Perėjus prie ES aparatinės įrangos, rakto saugojimas taps mūsų atsakomybe, su ES reziduojančiu raktu ir aiškiai nurodyta rotacijos tvarka.

Kodėl paieškos indeksas nėra atskirai šifruojamas

Atskiras teksto ir vektorių stulpelių šifravimas sugriautų indeksą, kuris leidžia vykdyti vektorių paiešką. Valdomoje infrastruktūroje raktas vis tiek būtų pas tiekėją. Verčiau aiškiai pasakysime, kur yra riba, nei aprašysime šifravimo sluoksnį, kuris neatlieka to, ką žada pavadinimas.

Atsarginės kopijos apimtis

Duomenų bazė kasdien atnaujinama atsarginėmis kopijomis, užtikrinant 24 valandų atkūrimo tašką. Dokumentų BLOB objektai neįtraukiami, todėl ištrynimas yra galutinis ir neatstatomas. Atkūrus sistemą, prieš grąžinant paslaugą, pakartotinai įvykdomi visi užfiksuoti ištrynimai, todėl negalime atkurti duomenų, kuriuos paprašei ištrinti.

Kaip tikrinamas kodas

Kiekvienas pakeitimas patikrinamas prieš įsigaliojimą: statinė analizė (semgrep) kodo lygmens trūkumams, priklausomybių pažeidžiamumų ir licencijų auditas, slapukų paieška kiekviename commit’e ir septynių dienų paleidimo atidėjimas, neleidžiantis naujai išleistų paketų patekti į kūrimo procesą. Nepasitikime nepriklausomu įsilaužimo testu ir verčiau tai pasakome čia, nei leisime kontrolės sąrašui sudaryti įspūdį, kad toks testas buvo atliktas.

Kaip mes tai naudojame

Nulinis AI mokymo duomenų saugojimas

Nordvec niekada nenaudoja tavo duomenų mokymui, tikslinimui ar dirbtinio intelekto modelių tobulinimui. Kiekvienam užklausimui siunčiami tik 5–15 dokumentų fragmentų, susijusių su tavo klausimu, o ne visi dokumentai.

Jokio duomenų dalijimosi su trečiosiomis šalimis

Tavo duomenys niekada neparduodami ir neskelbiami kitiems tikslams. Modelių tiekėjai gauna tik minimaliai reikalingą kontekstą atsakyti į tavo užklausimą, o kiekvienas tiekėjas, kurį naudojame, įrašytas mūsų subprocesorių registre.

Momentinis fizinis ištrynimas

Kai atjungiate integraciją, visi sinchronizuoti duomenys, įterpiniai ir failų nuorodos iš karto negrįžtamai ištrinami. Saugyklos objektai pašalinami per kelias minutes. Jokių minkštųjų ištrynimų.

Infrastruktūra

Prieigos kontrolė kiekviename sluoksnyje.

Autentifikavimas tinklo pakraštyje, eilutės lygio sauga duomenų bazėje ir tik papildomas audito žurnalas.

Autentifikavimas kraštiniame sluoksnyje

JWT tikrinimas vyksta kraštiniame sluoksnyje dar prieš užklausoms pasiekiant programos serverius. Netinkami prieigos raktai atmetami be jokios apkrovos vidinei sistemai.

Prieigos kontrolė duomenų bazės lygmeniu

„Row‑Level Security“ (RLS) taisyklės užtikrina tenantų izoliaciją tiesiogiai „PostgreSQL“ sistemoje. Net vidinės užklausos negali apeiti prieigos kontrolės.

Nekeičiamas audito žurnalas

Kiekviena AI užklausa, prieiga prie duomenų ir administracinis veiksmas įrašomi į tik papildomą audito žurnalą su tiksliais laiko žymenimis.

Užklausų ribojimas ir apsauga nuo piktnaudžiavimo

API galiniams taškams taikomi užklausų ribojimai pagal naudotoją ir IP adresą. Automatinė apsauga nuo piktnaudžiavimo saugo nuo prisijungimo duomenų perpildymo ir išvardijimo atakų.

Peržiūrėk mūsų patikimumo skydelyje kiekvieną prieigos kontrolės reikalavimą ir jo įgyvendinimo kodą
Sertifikatai ir standartai

Ką turime ir ko neturime.

GDPR

Visiška atitiktis Bendrajam duomenų apsaugos reglamentui. Savitarnos duomenų subjekto teisės (15, 17, 20 str.), privatumas pagal projektavimą (25 str.), nekintami tvarkymo įrašai (30 str.) ir tvarkymo saugumas (32 str.).

Įgyvendinta

ES AI aktas

Automatinis sprendimų žurnalas, skaidrumo valdymas ir žmogiškas priežiūros mechanizmas, suderinti su 12–14 straipsniais. 50 straipsnio skaidrumas užtikrinamas eksportuojama AI sąveikos istorija, o kiekvienos prievolės būsena skelbiama pasitikėjimo lentoje.

Įgyvendinta

SOC 2 II tipas

Neturime. Pasitikėjimo paslaugų kriterijai, kuriuos mūsų architektūra jau atitinka, skelbiami atskirai pasitikėjimo lentoje, kiekvienas susietas su kodu, kuris tai įgyvendina. Išorinė auditorija – finansavimo klausimas, ir mes nekalbėsime apie ją kaip apie suplanuotą, kol ji nebus užsakyta.

Neturima

ISO 27001

Neturime. Mūsų informacijos saugos valdymo priemonės skelbiamos ir patvirtinamos šaltinio kodu, o ne deklaruojamos kaip suderinamumas. Jas galima eksportuoti OSCAL formatu, kad galėtum įkelti į savo įrankius. Verčiau skelbsime tai, ką gali patikrinti, nei teiginį, kurio negali.

Neturima
Atsakingas atskleidimas

Saugus uostas

Pranešk apie pažeidžiamumą el. paštu security@nordvec.com. Atsakysime per 72 valandas, per 5 darbo dienas nustatysime triažo rimtumą ir informuosime tave iki pašalinimo.

Saugus uostas

Nesiimsime teisinių veiksmų ir nepalaikysime jų prieš tyrėjus, kurie veikia sąžiningai, laikosi šios politikos, vengia privatumo pažeidimų ir paslaugų degradacijos bei suteikia mums progos pašalinti problemą prieš viešinimą. Jei abejoji, ar veiksmas leistinas, paklausk mūsų pirmiausia.

Prieš testuodamas

Bendrauk tik su savo arba leidimą turinčiais paskyromis. Neprieik prie kitų klientų duomenų, nevykdyk skenavimo, kuris blogintų paslaugos kokybę, ir neviešink neišspręstos problemos. Prašome suteikti iki 90 dienų koordinavimo laikotarpį prieš viešinimą, o tyrėjus, norinčius būti paminėtus, įtrauksime į kreditus. Jei naudojai generatyvinį AI įrankį, pasakyk, kaip – tai padės mums atlikti triažą ir neturės įtakos tavo pranešimui.

Mūsų procesas atitinka ISO/IEC 29147 (pranešimas) ir ISO/IEC 30111 (tvarkymas) standartus, taip pat ES kiberatsparumo akto (Reglamentas (ES) 2024/2847, 13 str.) koordinuoto viešinimo prievolę. Pašalinimo terminai ir visas apimtis skelbiami SECURITY.md faile mūsų šaltinio saugykloje.

Neturime mokamos klaidų paieškos programos. Sąžiningus pranešimus pripažįstame viešais kreditais, o ne mokėjimais.

Susisiekite.

Saugumo kontaktas
security@nordvec.com

Saugumo užklausos

Klausimai apie mūsų saugumo architektūrą, duomenų tvarkymą ar atitikties būseną. Mielai pateiksime išsamią dokumentaciją jūsų peržiūrai.

Atsakingas atskleidimas

Pranešk apie pažeidžiamumą el. paštu security@nordvec.com. Atsakysime per 72 valandas, per 5 darbo dienas nustatysime triažo rimtumą ir informuosime tave iki pašalinimo.