Stavané pre informácie, ktoré majú zostať pod kontrolou

Alusia predpokladá, že vaše dokumenty sú predvolene dôverné. Toto sú konkrétne mechanizmy, nie slogany.

Architektúra

  • Súkromné úložné buckety; dokumenty nie sú nikdy verejne adresovateľné.
  • Izolácia organizácií vynútená bezpečnosťou na úrovni riadkov v databáze - každý dopyt, nie iba rozhranie.
  • Riadenie prístupu podľa rolí: vlastník, administrátor, člen, divák, so serverovým vynucovaním každej zmeny.
  • Obmedzené kolekcie sa filtrujú pred vyhľadaním; obmedzený obsah sa nikdy nedostane do odpovedí iného používateľa.
  • Všetky AI požiadavky vznikajú na serveri. Prehliadače nikdy nedržia kľúče AI poskytovateľa a nikdy s ním nekomunikujú priamo.
  • Vyhľadaný text dokumentov sa berie ako nedôveryhodné dáta - pokyny vložené v dokumentoch sa nikdy nevykonávajú.
  • Dvojfaktorové overenie (TOTP autentifikačné aplikácie) so záložnými kódmi; administrátor ho môže vyžadovať od všetkých členov organizácie a vynucuje sa na serveri.

Zaobchádzanie s dátami

  • Vaše dokumenty, extrahovaný text, vyhľadávacie indexy a konverzácie sú uložené v EÚ (Frankfurt, Nemecko). AI spracovanie (embeddingy a odpovede) na štandardných plánoch vykonáva OpenAI a môže prebiehať mimo EÚ.
  • Vaše dokumenty a otázky sa nikdy nepoužívajú na trénovanie AI modelov - našich ani našich poskytovateľov.
  • Text dokumentov sa AI poskytovateľovi posiela iba na indexovanie vašich dokumentov a zodpovedanie vašich otázok, podľa API podmienok, ktoré zakazujú trénovanie na ňom; poskytovateľ ho môže krátkodobo uchovať na monitorovanie zneužitia a potom ho zmaže.
  • Úplný export a zmazanie organizácie vrátane zaindexovaného obsahu na požiadanie.
  • Auditné záznamy zachytávajú bezpečnostne relevantné akcie s aktérom a časom.

Prevádzková prax

  • Tajomstvá žijú v serverových trezoroch; nikdy sa neposielajú do prehliadačov ani nelogujú.
  • Monitorovanie chýb a štruktúrované bezpečnostné udalosti naprieč webom, API aj spracovaním.
  • Prístup podpory k zákazníckym dátam je časovo obmedzený, predvolene iba na čítanie a auditovaný.

Certifikácie

Certifikácie tu uvádzame až po ich získaní. Aktuálny stav súladu zverejňujeme poctivo namiesto predčasného zbierania odznakov.

Nahlásenie zraniteľnosti

Bezpečnostné hlásenia vítame na adrese security@alusia.net; potvrdíme ich do dvoch pracovných dní.

security@alusia.net