Strona główna

Bezpieczeństwo i compliance

Kontrole warstwowe dla AI z narzędziami. Rezydencja danych EEA-first — domyślnie.

Kontrole bezpieczeństwa

Obsigen został zaprojektowany z wielowarstwową ochroną — od szyfrowania transportu, przez zabezpieczenia treści, po izolowane wykonanie kodu.

Dane po stronie klienta

Konwersacje, pliki, embeddings i logi audytu zapisywane do Twojego tenantu — Twoja baza, Twój object store, Twój SIEM, pod Twoimi kluczami. My trzymamy wyłącznie konfigurację usługi i telemetrię operacyjną. Minimalna retencja z założenia.

Uwierzytelnianie

Uwierzytelnianie oparte na JWT z RS256 / ES256 (asymetryczne). Klucze podpisujące w KMS / HSM, konfigurowalny czas ważności sesji.

Identity & SSO

Enterprise SSO przez SAML 2.0 i OIDC. Provisioning użytkowników przez SCIM. MFA wymuszone dla kont administracyjnych.

Audytowalność z założenia

Każdy prompt, wywołanie narzędzia, retrieval i decyzja polityki logowane w formacie SIEM-friendly (JSON / OTLP) — zapisywane do Twojego storage, pod Twoją retencją. EU AI Act Article 12 ready. My dostarczamy prymitywy audytu; Ty trzymasz dane.

Zabezpieczenia treści

Wykrywanie prompt-injection i jailbreak, filtry bezpieczeństwa output oraz wymuszanie polityk na operacjach wrażliwych.

Wykonywanie kodu

Efemeryczne kontenery utwardzone (gVisor / Firecracker). Brak ruchu wychodzącego (egress), wymuszone timeouty, teardown po każdym uruchomieniu. Brak persistencji między wykonaniami.

WarstwaKontrola
Customer-held dataConversations, files, embeddings & logs persist to your tenant — your DB / object store / SIEM, your keys, your retention. We hold service config and operational telemetry only.
AuthenticationJWT (RS256 / ES256, asymmetric). Signing keys held in KMS / HSM, configurable session expiry.
Identity & SSOSAML 2.0 / OIDC, SCIM provisioning, MFA enforced for admin access
AuthorizationRBAC with scoped roles, IDP group mapping
Audit loggingEvery prompt, tool call, retrieval & policy decision logged in SIEM-friendly format (JSON / OTLP), written to your storage. EU AI Act Article 12 ready.
Content safeguardsPrompt-injection & jailbreak detection, output safety filters, policy enforcement on sensitive operations
Code executionEphemeral containers hardened with gVisor / Firecracker — no network egress, enforced timeouts, per-run teardown. No data persists between executions.
File handlingMIME checks, size limits, controlled retention under customer policy
TransportTLS 1.2+ (HTTPS), HSTS enforced
CORSStrict origin policy
Rate limitingRedis-based throttling, per-tenant & per-endpoint
SecretsVault / KMS-managed, rotation enforced, no keys in code or images

Architektura EEA-first

Obsigen został zaprojektowany, aby utrzymywać trwałe dane pod kontrolą organizacji, w modelu EEA-first. Dane nie opuszczają EOG bez jawnej konfiguracji.

Kluczowe zasady
  • Trwałe przechowywanie w centrach danych EOG
  • Prompty inferencyjne są przejściowe — nie wysyłamy haseł, tokenów ani plików
  • Pliki przesyłane z kontrolowaną retencją
  • Ułatwia audyty RODO i ogranicza złożoność transferu danych
Typ danychGdzie przechowywaneUwagi
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Pytania o bezpieczeństwo lub zgodność?

Nasz zespół może przekazać dokumentację oraz omówić wymagania organizacji.