Inicio

Seguridad y Cumplimiento

Controles en capas para IA con herramientas. Residencia de datos EEA-first.

Controles de Seguridad

Obsigen está diseñado con controles en capas — desde cifrado de transporte hasta sandbox de código.

Datos del lado del cliente

Conversaciones, archivos, embeddings y logs de auditoría persisten en tu tenant — tu base de datos, tu object store, tu SIEM, bajo tus claves. Nosotros guardamos solo configuración del servicio y telemetría operativa. Minimal-retention by design.

Autenticación

Autenticación basada en JWT con RS256 / ES256 (asimétrico). Claves de firma en KMS / HSM, expiración de sesión configurable.

Identity & SSO

SSO empresarial vía SAML 2.0 y OIDC. Provisioning SCIM para ciclo de vida de usuarios. MFA forzado para acceso admin.

Auditable by design

Cada prompt, llamada de herramienta, retrieval y decisión de policy se loggea en formato SIEM-friendly (JSON / OTLP) — escrito en tu storage, bajo tu retención. EU AI Act Article 12 ready. Nosotros proporcionamos las primitivas de auditoría; tú tienes los datos.

Protecciones de Contenido

Detección de prompt-injection y jailbreak, filtros de seguridad de output y aplicación de policy en operaciones sensibles.

Ejecución de Código

Contenedores efímeros endurecidos con gVisor / Firecracker. Sin egress de red, timeouts forzados, teardown por ejecución. Sin persistencia entre ejecuciones.

CapaControl
Customer-held dataConversations, files, embeddings & logs persist to your tenant — your DB / object store / SIEM, your keys, your retention. We hold service config and operational telemetry only.
AuthenticationJWT (RS256 / ES256, asymmetric). Signing keys held in KMS / HSM, configurable session expiry.
Identity & SSOSAML 2.0 / OIDC, SCIM provisioning, MFA enforced for admin access
AuthorizationRBAC with scoped roles, IDP group mapping
Audit loggingEvery prompt, tool call, retrieval & policy decision logged in SIEM-friendly format (JSON / OTLP), written to your storage. EU AI Act Article 12 ready.
Content safeguardsPrompt-injection & jailbreak detection, output safety filters, policy enforcement on sensitive operations
Code executionEphemeral containers hardened with gVisor / Firecracker — no network egress, enforced timeouts, per-run teardown. No data persists between executions.
File handlingMIME checks, size limits, controlled retention under customer policy
TransportTLS 1.2+ (HTTPS), HSTS enforced
CORSStrict origin policy
Rate limitingRedis-based throttling, per-tenant & per-endpoint
SecretsVault / KMS-managed, rotation enforced, no keys in code or images

Arquitectura EEA-First

Obsigen mantiene datos persistentes bajo su control, EEA-first.

Principios Clave
  • Todo el almacenamiento persistente en centros de datos EEE
  • Los prompts de inferencia son transitorios
  • Archivos con políticas de retención controladas
  • Simplifica auditorías RGPD
Tipo de DatosDónde AlmacenadoNotas
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

¿Preguntas sobre seguridad o cumplimiento?

Nuestro equipo puede proporcionar documentación detallada.