Hjem

Sikkerhet og etterlevelse

Lagdelte kontroller for verktøyaktivert AI. EØS-først datalagring etter design.

Sikkerhetskontroller

Obsigen er designet med lagdelte kontroller — fra transportkryptering til innholdssikringer til sandkasset kodekjøring.

Kundeholdt data

Samtaler, filer, embeddings og revisjonslogger persisterer i din tenant — din database, din object store, din SIEM, under dine nøkler. Vi holder kun tjenestekonfigurasjon og driftstelemetri. Minimal-retention by design.

Autentisering

JWT-basert autentisering med RS256 / ES256 (asymmetrisk). Signaturnøkler i KMS / HSM, konfigurerbar sesjonsutløp.

Identity & SSO

Enterprise-SSO via SAML 2.0 og OIDC. SCIM-provisionering for brukerlivssyklus. MFA håndhevet for admin-tilgang.

Reviderbar by design

Hver prompt, verktøykall, retrieval og policy-beslutning logges i SIEM-vennlig format (JSON / OTLP) — skrevet til din storage, under din retention. EU AI Act Article 12 ready. Vi leverer revisjons-primitivene; du holder dataene.

Innholdssikringer

Prompt-injection- og jailbreak-deteksjon, output-sikkerhetsfiltre og policy-håndheving på sensitive operasjoner.

Kodekjøring

Efemere containere herdet med gVisor / Firecracker. Ingen nettverk-egress, håndhevede tidsbegrensninger, per-run-nedrivning. Ingen data persisterer mellom kjøringer.

LagKontroll
Customer-held dataConversations, files, embeddings & logs persist to your tenant — your DB / object store / SIEM, your keys, your retention. We hold service config and operational telemetry only.
AuthenticationJWT (RS256 / ES256, asymmetric). Signing keys held in KMS / HSM, configurable session expiry.
Identity & SSOSAML 2.0 / OIDC, SCIM provisioning, MFA enforced for admin access
AuthorizationRBAC with scoped roles, IDP group mapping
Audit loggingEvery prompt, tool call, retrieval & policy decision logged in SIEM-friendly format (JSON / OTLP), written to your storage. EU AI Act Article 12 ready.
Content safeguardsPrompt-injection & jailbreak detection, output safety filters, policy enforcement on sensitive operations
Code executionEphemeral containers hardened with gVisor / Firecracker — no network egress, enforced timeouts, per-run teardown. No data persists between executions.
File handlingMIME checks, size limits, controlled retention under customer policy
TransportTLS 1.2+ (HTTPS), HSTS enforced
CORSStrict origin policy
Rate limitingRedis-based throttling, per-tenant & per-endpoint
SecretsVault / KMS-managed, rotation enforced, no keys in code or images

EØS-først-arkitektur

Obsigen er designet for å holde vedvarende data under din kontroll, EØS-først. Ingen data forlater Det europeiske økonomiske samarbeidsområdet uten eksplisitt konfigurasjon.

Nøkkelprinsipper
  • All vedvarende lagring i EØS-datasentre
  • Inferensforespørsler er forbigående — ingen passord, tokens eller filer sendt
  • Opplastede filer lagret med kontrollerte oppbevaringsregler
  • Forenkler GDPR-revisjoner og reduserer kompleksitet ved dataoverføring
DatatypeLagret hvorMerknader
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Spørsmål om sikkerhet eller etterlevelse?

Vårt team kan gi detaljert dokumentasjon og diskutere dine spesifikke krav.