Spørsmålene dine besvares av et fransk selskap.
Genereringen kjøres hos Mistral i Frankrike, et selskap uten morkonsern utenfor EØS. Dokumenter lagres i Irland og Nürnberg. Hver leverandør, deres registreringsland og morkonsern er oppført i vår underleverandørregister.
Data‑isolasjon
Data‑isolasjon håndheves på databasenivå med Row‑Level Security. Hver spørring er avgrenset til den autentiserte brukeren. Tilgang til data på tvers av tenants er arkitektonisk umulig.
Rollebasert tilgangskontroll
Detaljerte tillatelser avgrenset etter team, datatype og handling. Administratorer styrer hvem som kan se revisjonslogger, administrere medlemmer, slette dokumenter og få tilgang til fakturering.
Uforanderlig revisjonslogg
Hver AI‑spørring, hver datatilgang og hver administrativ handling loggføres i en revisjonslogg som bare kan utvides. Hvem som åpnet hva, hvorfra og når, søkbart og adskilt fra applikasjonsdata.
Dataene deres forblir deres.
Dataene deres brukes bare for å hjelpe teamet deres. De deles, selges eller gjenbrukes aldri. Dokumentene, søkene og svarene deres er deres alene.
Hvor det kjører, og hvem som kan nå det
Jurisdiksjon, ikke bare region
Lagring forteller hvor dataene befinner seg. Jurisdiksjon forteller hvem som kan pålegge tilgang til dem. Generering, dokumentlagring og utgående e‑post håndteres av selskaper registrert i EØS uten morkonsern utenfor EØS. Forespørselsbanen, hurtigbufferen og feilloggingen kjører fortsatt på leverandører registrert i USA mens vi migrerer til vår egen EU‑infrastruktur. Vårt underleverandørregister merker hver enkelt, inkludert en leverandør som er EU‑basert, men har et morkonsern utenfor EØS.
EU‑datalagring
Genereringen kjøres i Frankrike og inbakkinger i Berlin. Dokumenter lagres i Irland og Nürnberg. Noen av leverandørene våre er registrert utenfor EØS, så fjernaksess regnes som en overføring i henhold til GDPR kapittel V. Vårt underleverandørregister navngir hver leverandør og hvilket overføringsgrunnlag som gjelder.
Hvem hos Nordvec som kan se dataene dine
Produktet har ingen etterligningsfunksjon, støttepålogging eller adminmodus for ansatte. Det finnes ingen mulighet for oss til å åpne dokumentene eller samtalene dine gjennom applikasjonen, og en test vil feile bygget hvis en slik funksjon noen gang legges til. To grunnleggere har infrastrukturnivå‑tilgang til databasen, som er en permanent tilgang vi ikke kan fjerne så lenge vi kjører på administrert infrastruktur, og som ikke vises i revisjonsloggen din. Alt som gjøres gjennom produktet, loggføres derimot, og du kan eksportere hele loggen som CSV, filtrert etter dato og handling. Navngitt, tidsbegrenset tilgang med varsling til deg kommer når vi har vår egen EU‑baserte maskinvare.
Hvordan det beskyttes, og hva det omfatter
Kryptert ved lagring og overføring
Alle data er kryptert ved lagring (AES‑256) og under overføring (TLS 1.3). OAuth‑token bruker et ekstra krypteringslag på applikasjonsnivå.
Nøkkelforvaltning
Plattformleverandøren vår har krypteringsnøklene i dag, ikke vi og ikke dere. Vi sier dette tydelig fordi det avgjør hva krypteringen ovenfor er verdt: den beskytter en nedlagt eller stjålet disk, ikke et kompromittert brukernavn på et aktivt system. Vi tilbyr ikke kundestyrt nøkkeladministrasjon ennå. Nøkkelforvaltningen blir vår når vi flytter til EU‑maskinvare, med en EU‑basert nøkkel og en angitt rotasjonspolicy.
Hvorfor søkeindeksen ikke er separat kryptert
Å kryptere tekst- og vektorkolonner individuelt ville ødelagt indeksen som gjør vektorsøk mulig, og på administrert infrastruktur ville nøkkelen likevel ligge hos leverandøren. Vi foretrekker å fortelle dere hvor grensen går, fremfor å beskrive et krypteringslag som ikke gjør det navnet antyder.
Omfang av sikkerhetskopier
Sikkerhetskopier av databasen tas daglig, med et gjenopprettingspunkt på 24 timer. Dokumentblobber er ikke inkludert, så en sletting er endelig og kan ikke angres ved gjenoppretting. Ethvert gjenopprettingsspill kjører registrerte slettinger på nytt før tjenesten gjenopptas, så det kan ikke hente tilbake data dere har bedt oss om å slette.
Hvordan koden testes
Hver endring skannes før den implementeres: statisk analyse (semgrep) for kodefeil, sårbarhets- og lisensrevisjon av avhengigheter, hemmelighetsskanning ved hvert commit, og en sju dagers utsettelsesperiode som blokkerer nylig publiserte pakker fra å komme med i bygget. Vi har ikke en uavhengig penetrasjonstest, og vi vil heller si det her enn å la en liste over kontroller antyde noe annet.
Hva vi gjør med det
Null lagring av data til AI‑trening
Nordvec bruker aldri dataene dine til å trene, finjustere eller forbedre noen AI‑modell. Bare de 5–15 dokumentbitene som er relevante for spørsmålet ditt, sendes per forespørsel – aldri hele dokumenter.
Ingen deling med tredjeparter
Dataene dine selges eller deles aldri for andres formål. Modellleverandører mottar kun det minimale kontekstbehovet som trengs for å besvare spørsmålet ditt, og alle leverandørene vi bruker, er navngitt i vårt underleverandørregister.
Umiddelbar fysisk sletting
Når dere kobler fra en integrasjon, slettes alle synkroniserte data, vektorrepresentasjoner og filreferanser permanent med en gang. Lagringsblokker fjernes innen få minutter. Ingen myk sletting.
Tilgangskontroll i alle lag.
Autentisering i kanten, sikkerhet på radnivå i databasen og et revisjonsspor som bare kan utvides.
Autentisering i ytterlaget
JWT‑verifisering skjer i ytterlaget før forespørsler når applikasjonsserverne. Ugyldige token avvises uten belastning på backend.
Tilgangskontroll på databasenivå
Retningslinjer for Row‑Level Security (RLS) håndhever data‑isolasjon direkte i PostgreSQL. Selv interne spørringer kan ikke omgå tilgangskontrollene.
Uforanderlig revisjonslogg
Hver AI‑forespørsel, hver datatilgang og hver administrativ handling loggføres i en revisjonslogg som bare kan utvides, med presise tidsstempler.
Frekvensbegrensning og misbruksbeskyttelse
API‑endepunkter har hastighetsbegrensning per bruker og per IP. Automatisk misbruksbeskyttelse beskytter mot legitimasjonsfylling og opplistingsangrep.
Hva vi har, og hva vi ikke har.
GDPR
Full etterlevelse av personvernforordningen GDPR. Selvbetjente rettigheter for registrerte (art. 15, 17, 20), innebygd personvern (art. 25), uforanderlige behandlingslogger (art. 30) og sikker behandling (art. 32).
EU AI Act
Automatisk logging av beslutninger, transparenskontroller og menneskelig tilsyn, kartlagt til artikkel 12–14. Transparens i henhold til artikkel 50 via eksporterbar historikk over AI‑interaksjoner, med status for hver forpliktelse publisert på tillitsportalen.
SOC 2 type II
Ikke gjennomført. De tillitskriteriene vår arkitektur allerede oppfyller, er publisert individuelt på tillitsportalen, hver koblet til koden som implementerer dem. En ekstern revisjon er en finansieringsbeslutning, og vi vil ikke beskrive den som planlagt før den er bestilt.
ISO 27001
Ikke gjennomført. Våre informasjonssikkerhetskontroller er publisert og kildeverifisert i stedet for å bli hevdet som samsvar, og eksportert som OSCAL slik at du kan laste dem inn i dine egne verktøy. Vi foretrekker å publisere det du kan sjekke, fremfor påstander du ikke kan verifisere.
Sikker havn
Rapporter et sårbarhet til security@nordvec.com. Vi bekrefter innen 72 timer, gir deg en alvorlighetsgrad innen 5 virkedager, og holder deg oppdatert til saken er løst.
Sikker havn
Vi vil ikke forfølge eller støtte rettslige skritt mot forskere som handler i god tro, følger denne policyen, unngår brudd på personvern og tjenestenedgang, og gir oss en rimelig mulighet til å utbedre før offentliggjøring. Hvis du er usikker på om en handling er autorisert, spør oss først.
Før du tester
Bare interager med kontoer du eier eller har tillatelse til å bruke. Ikke få tilgang til andre leietakers data, kjør skanninger som svekker tjenesten, eller offentliggjør et uløst problem. Vi ber om et koordineringsvindu på opptil 90 dager før offentliggjøring, og vi krediterer rapporter som ønsker å bli navngitt. Hvis du har brukt et generativt AI‑verktøy på noe tidspunkt, fortell oss hvordan – det hjelper oss med å vurdere rapporten og påvirker ikke vurderingen av den.
Vår prosess følger ISO/IEC 29147 (rapportering) og ISO/IEC 30111 (håndtering), samt plikten til koordinert offentliggjøring i EUs forordning om digital motstandsdyktighet (forordning (EU) 2024/2847, artikkel 13). Mål for utbedring og fullt omfang er publisert i SECURITY.md‑filen i vårt kildekodelager.
Vi har ikke et betalt feilrapportprogram. Vi anerkjenner rapporter i god tro med offentlig kreditering, ikke betaling.
Ta kontakt.
Sikkerhetshenvendelser
Spørsmål om sikkerhetsarkitekturen vår, hvordan vi håndterer data, eller status for etterlevelse. Vi deler gjerne detaljert dokumentasjon som dere kan gå gjennom.
Ansvarlig varsling
Rapporter et sårbarhet til security@nordvec.com. Vi bekrefter innen 72 timer, gir deg en alvorlighetsgrad innen 5 virkedager, og holder deg oppdatert til saken er løst.