Tvoje otázky majú odpoveď od francúzskej spoločnosti.
Generovanie prebieha v spoločnosti Mistral vo Francúzsku, ktorá nemá materskú spoločnosť mimo Európskeho hospodárskeho priestoru. Dokumenty sú uložené v Írsku a Norimbergu. Každý poskytovateľ, jeho krajina registrácie a materská spoločnosť sú uvedené v našom registri subprocesorov.
Dátová izolácia
Izolácia tenantov je vynucovaná na databázovej vrstve pomocou Row‑Level Security. Každý dopyt je obmedzený na overeného používateľa. Prístup k dátam medzi tenantmi je architektonicky nemožný.
Riadenie prístupu podľa rolí
Podrobné oprávnenia podľa tímu, typu dát a akcie. Administrátori určujú, kto môže zobrazovať záznamy auditu, spravovať členov, mazať dokumenty a pristupovať k fakturácii.
Nemenný záznam auditu
Každý AI dopyt, prístup k dátam aj administrátorská akcia sa zapisujú do append‑only záznamu. Kto pristúpil k čomu, odkiaľ a kedy, s možnosťou vyhľadávania a oddelené od aplikačných dát.
Vaše dáta zostávajú vaše.
Vaše údaje používame len na to, aby slúžili vášmu tímu. Nikdy ich nezdieľame, nepredávame ani nepoužívame na iný účel. Vaše dokumenty, dopyty aj odpovede patria len vám.
Kde beží a kto sa k nemu môže dostať
Jurízdia, nie len región
Umiestnenie hovorí, kde sú dáta uložené. Jurízdia hovorí, kto ich môže nútiť poskytnúť. Generovanie, ukladanie dokumentov a odchádzajúca pošta sú spracovávané spoločnosťami so sídlom v EHP, ktoré nemajú materskú spoločnosť mimo EHP. Naše cesty požiadaviek, vyrovnávacia pamäť a monitorovanie chýb stále bežia na poskytovateľoch so sídlom v USA, kým ich presunieme na našu vlastnú infraštruktúru v EÚ. Náš register spracovateľov označuje každého z nich v samostatnom riadku, vrátane poskytovateľa so sídlom v EÚ, ktorý má materskú spoločnosť mimo EHP.
Uchovávanie údajov v EÚ
Generovanie prebieha vo Francúzsku a embeddovanie v Berlíne. Dokumenty sú uložené v Írsku a Norimbergu. Niektorí z našich poskytovateľov sú registrovaní mimo Európskeho hospodárskeho priestoru, preto ich vzdialený prístup sa považuje za prenos podľa kapitoly V GDPR. Náš register subprocesorov uvádza každého poskytovateľa a právny základ prenosu, ktorý sa na neho vzťahuje.
Kto v Nordvec môže vidieť tvoje dáta
Produkt nemá možnosť impersonácie, prihlasovania podpory alebo režim správcu. Neexistuje spôsob, ako by sme mohli cez aplikáciu otvoriť tvoje dokumenty alebo konverzácie, a ak by sa niečo také pridalo, test zlyhá a zostava sa nezostaví. Dvaja zakladatelia majú prístup k databáze na úrovni infraštruktúry – ide o trvalý prístup, ktorý nemôžeme odstrániť, kým používame spravovanú infraštruktúru, a v tvojom revíznom zázname sa nezobrazuje. Všetko, čo sa deje cez produkt, sa však zaznamenáva, a celý záznam môžeš exportovať ako CSV s filtrovaním podľa dátumu a akcie. Časovo obmedzený prístup so oznámením pre teba pridáme po presune na vlastný hardvér v EÚ.
Ako je chránený a čo to zahŕňa
Šifrované v úložisku aj pri prenose
Všetky dáta sú šifrované pri uložení (AES‑256) aj počas prenosu (TLS 1.3). Tokeny OAuth používajú ďalšiu vrstvu šifrovania na úrovni aplikácie.
Správa kľúčov
Naš poskytovateľ platformy dnes drží šifrovacie kľúče, nie my a nie ty. Uvádzame to jasne, pretože to rozhoduje o tom, akú hodnotu má šifrovanie vyššie: chráni disk po vyradení alebo ukradnutí, nie kompromitovaný prístup na bežiacom systéme. Zákaznícky spravované kľúče zatiaľ nenabízame. Správa kľúčov prejde na nás pri presune na hardvér v EÚ, s kľúčom rezidentným v EÚ a stanovenou politikou rotácie.
Prečo nie je vyhľadávací index samostatne šifrovaný
Šifrovanie textových a vektorových stĺpcov jednotlivých by znemožnilo index, ktorý robí vektorové vyhľadávanie možné, a na spravovanej infraštruktúre by kľúč stále zostal u poskytovateľa. Radšej ti povieme, kde je hranica, ako popisovať vrstvu šifrovania, ktorá nedokáže to, čo naznačuje jej názov.
Rozsah záloh
Zálohy databázy sa vytvárajú denne s 24-hodinovým bodom obnovenia. Bloby dokumentov nie sú zahrnuté, preto je odstránenie konečné a obnovenie ho nemôže vrátiť späť. Každé obnovenie prehrá zaznamenané vymazania pred návratom služby, takže nemôže obnoviť dáta, o ktorých si nás požiadal ich odstránenie.
Ako sa testuje kód
Každá zmena sa pred nasadením skenuje: statická analýza (semgrep) pre chyby na úrovni kódu, audit zraniteľností a licencií závislostí, skenovanie tajomstiev pri každom commite a sedemdenná karanténa vydania, ktorá blokuje novovydané balíčky pred vstupom do zostavenia. Nezískali sme nezávislý penetračný test a radšej to uvádzame, ako nechať zoznam kontrol naznačiť, že ho máme.
Ako s tým nakladáme
Nulové uchovávanie dát na trénovanie AI
Nordvec nikdy nepoužíva tvoje dáta na trénovanie, doladenie alebo zlepšovanie akéhokoľvek modelu AI. Pri každom dotaze sa odošlú iba relevantné úseky dokumentov (5-15), nikdy celé dokumenty.
Žiadne zdieľanie dát s tretími stranami
Tvoje dáta nikdy nepredávame ani nezdieľame pre účely iných. Poskytovatelia modelov dostávajú iba minimálny kontext potrebný na odpoveď na tvoj dotaz a každý poskytovateľ, ktorého používame, je uvedený v našom registri subprocesorov.
Okamžité fyzické vymazanie
Keď odpojíte integráciu, všetky synchronizované dáta, vektorové reprezentácie aj odkazy na súbory sa natrvalo okamžite vymažú. Úložné objekty sa odstránia v priebehu niekoľkých minút. Žiadne mäkké vymazanie.
Riadenie prístupu na každej vrstve.
Overovanie na okraji siete, zabezpečenie na úrovni riadkov v databáze a audítorský záznam len na pripájanie.
Overovanie na okraji siete
Overenie JWT prebieha na okraji siete ešte predtým, než sa požiadavky dostanú k aplikačným serverom. Neplatné tokeny sa odmietnu bez akejkoľvek záťaže backendu.
Riadenie prístupu na úrovni databázy
Politiky Row‑Level Security (RLS) vynucujú izoláciu tenantov priamo v PostgreSQL. Kontrolu prístupu nedokážu obísť ani interné dotazy.
Nemenný auditný záznam
Každý AI dopyt, prístup k dátam aj administrátorská akcia sa zaznamenáva do auditného záznamu typu append‑only s presnými časovými pečiatkami.
Obmedzenie počtu požiadaviek a prevencia zneužitia
Koncové body API majú obmedzenie počtu požiadaviek na používateľa aj na IP adresu. Automatická ochrana pred zneužitím chráni pred útokmi typu credential stuffing a enumeráciou účtov.
Čo máme a čo nie.
GDPR
Úplný súlad so všeobecným nariadením o ochrane údajov. Samoobslužné práva dotknutých osôb (čl. 15, 17, 20), ochrana súkromia už v návrhu (čl. 25), nemenné záznamy o spracovaní (čl. 30) a bezpečnosť spracovania (čl. 32).
EU AI Act
Automatické zaznamenávanie rozhodnutí, nástroje na transparentnosť a ľudský dohľad, mapované podľa článkov 12–14. Transparentnosť podľa článku 50 prostredníctvom exportovateľnej histórie interakcií s AI, pričom stav každého požiadavku je zverejnený na nástenke dôvery.
SOC 2 Typ II
Nemáme. Kritériá dôveryhodných služieb, ktoré naša architektúra už spĺňa, sú zverejnené jednotlivo na nástenke dôvery, každé s odkazom na kód, ktorý ich implementuje. Externý audit je rozhodnutie o financovaní a nebudeme ho označovať ako naplánovaný, kým nebude objednaný.
ISO 27001
Nemáme. Naše opatrenia na zabezpečenie informácií sú zverejnené a overiteľné priamo zo zdroja, nie len ako vyhlásenie o zhode, a exportovateľné vo formáte OSCAL, aby si ich mohol nahrať do vlastných nástrojov. Radšej zverejňujeme to, čo môžeš overiť, ako tvrdenie, ktoré nemôžeš.
Bezpečný prístav
Nahlás chybu bezpečnosti na security@nordvec.com. Potvrdíme prijatie do 72 hodín, do 5 pracovných dní ti priradíme závažnosť a budeme ťa informovať až do vyriešenia.
Bezpečný prístav
Nebudeme prenasledovať ani podporovať právne kroky voči výskumníkom, ktorí konajú v dobrej viere, dodržiavajú túto politiku, vyhýbajú sa porušovaniu súkromia a zhoršovaniu služieb a dajú nám primeranú možnosť problém odstrániť pred zverejnením. Ak si nie si istý, či je akcia povolená, opýtaj sa nás najprv.
Pred testovaním
Interaguj iba s účtami, ktoré vlastníš alebo máš povolenie ich používať. Nepristupuj k údajom iných tenantov, nespúšťaj skenovanie, ktoré zhoršuje službu, ani nezverejňuj neopravený problém verejne. Žiadame o koordinačné okno až 90 dní pred verejným zverejnením a uvádzame výskumníkov, ktorí chcú byť menovaní. Ak si v akomkoľvek štádiu použil nástroj generatívnej AI, povedz nám ako – pomôže nám to pri triedení a neovplyvní to hodnotenie tvojho hlásenia.
Náš proces dodržiava normy ISO/IEC 29147 (hlásenie) a ISO/IEC 30111 (riešenie) a povinnosť koordinovaného zverejňovania podľa zákona o kybernetickej odolnosti EÚ (nariadenie (EÚ) 2024/2847, čl. 13). Ciele nápravy a celý rozsah sú zverejnené v súbore SECURITY.md v našom zdrojovom repozitári.
Nerunujeme program odmeny za chyby. Dobrovoľné hlásenia oceňujeme verejným uznaním, nie platbou.
Ozvite sa.
Otázky k bezpečnosti
Máte otázky k našej bezpečnostnej architektúre, spracovaniu dát alebo súladu s predpismi? Radi vám poskytneme podrobnú dokumentáciu na posúdenie.
Zodpovedné nahlásenie
Nahlás chybu bezpečnosti na security@nordvec.com. Potvrdíme prijatie do 72 hodín, do 5 pracovných dní ti priradíme závažnosť a budeme ťa informovať až do vyriešenia.