Hem

Säkerhet & efterlevnad

Lagerbaserade kontroller för verktygsaktiverad AI. EES-först datalagring efter design.

Säkerhetskontroller

Obsigen är designad med lagerbaserade kontroller — från transportkryptering till innehållssäkringar till sandlåda kodexekvering.

Kundhållna data

Konversationer, filer, embeddings och granskningsloggar persisterar i din tenant — din databas, din object store, din SIEM, under dina nycklar. Vi behåller enbart tjänstekonfiguration och driftstelemetri. Minimal-retention by design.

Autentisering

JWT-baserad autentisering med RS256 / ES256 (asymmetrisk). Signeringsnycklar i KMS / HSM, konfigurerbar sessionsutgång.

Identity & SSO

Enterprise-SSO via SAML 2.0 och OIDC. SCIM-provisionering för användarlivscykel. MFA framtvingad för admin-åtkomst.

Granskningsbar by design

Varje prompt, verktygsanrop, retrieval och policy-beslut loggas i SIEM-vänligt format (JSON / OTLP) — skrivet till din storage, under din retention. EU AI Act Article 12 ready. Vi tillhandahåller granskningsprimitiverna; du håller datan.

Innehållssäkringar

Prompt-injection- och jailbreak-detektion, output-säkerhetsfilter och policy-tillämpning på känsliga operationer.

Kodexekvering

Efemerala containrar härdade med gVisor / Firecracker. Ingen nätverk-egress, upprätthållna timeouts, per-körning teardown. Ingen data persisterar mellan körningar.

LagerKontroll
Customer-held dataConversations, files, embeddings & logs persist to your tenant — your DB / object store / SIEM, your keys, your retention. We hold service config and operational telemetry only.
AuthenticationJWT (RS256 / ES256, asymmetric). Signing keys held in KMS / HSM, configurable session expiry.
Identity & SSOSAML 2.0 / OIDC, SCIM provisioning, MFA enforced for admin access
AuthorizationRBAC with scoped roles, IDP group mapping
Audit loggingEvery prompt, tool call, retrieval & policy decision logged in SIEM-friendly format (JSON / OTLP), written to your storage. EU AI Act Article 12 ready.
Content safeguardsPrompt-injection & jailbreak detection, output safety filters, policy enforcement on sensitive operations
Code executionEphemeral containers hardened with gVisor / Firecracker — no network egress, enforced timeouts, per-run teardown. No data persists between executions.
File handlingMIME checks, size limits, controlled retention under customer policy
TransportTLS 1.2+ (HTTPS), HSTS enforced
CORSStrict origin policy
Rate limitingRedis-based throttling, per-tenant & per-endpoint
SecretsVault / KMS-managed, rotation enforced, no keys in code or images

EES-först-arkitektur

Obsigen är designad för att hålla beständig data under din kontroll, EES-först. Ingen data lämnar Europeiska ekonomiska samarbetsområdet utan explicit konfiguration.

Nyckelprinciper
  • All beständig lagring i EES-datacenter
  • Inferensförfrågningar är övergående — inga lösenord, tokens eller filer skickas
  • Uppladdade filer lagrade med kontrollerade lagringspolicyer
  • Förenklar GDPR-revisioner och minskar komplexitet vid dataöverföring
DatatypLagrat varAnteckningar
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Frågor om säkerhet eller efterlevnad?

Vårt team kan tillhandahålla detaljerad dokumentation och diskutera dina specifika krav.