Головна

Безпека та відповідність

Багатошаровий контроль для ШІ з інструментами. Резидентність даних EEA-first.

Контролі безпеки

Obsigen розроблений з багатошаровими контролями — від шифрування транспорту до пісочниці коду.

Дані на стороні клієнта

Розмови, файли, embeddings і логи аудиту зберігаються у вашому tenant — вашій базі, вашому object store, вашому SIEM, під вашими ключами. Ми тримаємо виключно конфігурацію сервісу та операційну телеметрію. Minimal-retention by design.

Автентифікація

Автентифікація на основі JWT з RS256 / ES256 (асиметричний). Ключі підпису у KMS / HSM, налаштовуваний термін сесії.

Identity & SSO

Enterprise SSO через SAML 2.0 та OIDC. SCIM provisioning для життєвого циклу користувачів. MFA примусово для адмін-доступу.

Auditable by design

Кожен prompt, виклик інструмента, retrieval та policy-рішення логується у форматі SIEM-friendly (JSON / OTLP) — записується у ваш storage, під вашою retention. EU AI Act Article 12 ready. Ми надаємо audit-примітиви; дані тримаєте ви.

Захист контенту

Виявлення prompt-injection та jailbreak, фільтри безпеки output та примусове застосування політик на чутливих операціях.

Виконання коду

Ефемерні контейнери hardened gVisor / Firecracker. Без network egress, примусові timeout'и, teardown per-run. Жодної персистенції між виконаннями.

ШарКонтроль
Customer-held dataConversations, files, embeddings & logs persist to your tenant — your DB / object store / SIEM, your keys, your retention. We hold service config and operational telemetry only.
AuthenticationJWT (RS256 / ES256, asymmetric). Signing keys held in KMS / HSM, configurable session expiry.
Identity & SSOSAML 2.0 / OIDC, SCIM provisioning, MFA enforced for admin access
AuthorizationRBAC with scoped roles, IDP group mapping
Audit loggingEvery prompt, tool call, retrieval & policy decision logged in SIEM-friendly format (JSON / OTLP), written to your storage. EU AI Act Article 12 ready.
Content safeguardsPrompt-injection & jailbreak detection, output safety filters, policy enforcement on sensitive operations
Code executionEphemeral containers hardened with gVisor / Firecracker — no network egress, enforced timeouts, per-run teardown. No data persists between executions.
File handlingMIME checks, size limits, controlled retention under customer policy
TransportTLS 1.2+ (HTTPS), HSTS enforced
CORSStrict origin policy
Rate limitingRedis-based throttling, per-tenant & per-endpoint
SecretsVault / KMS-managed, rotation enforced, no keys in code or images

Архітектура EEA-First

Obsigen зберігає постійні дані під вашим контролем, EEA-first.

Ключові принципи
  • Усе постійне зберігання в дата-центрах ЄЕП
  • Промпти інференції є транзитними
  • Файли з контрольованими політиками зберігання
  • Спрощує аудити GDPR
Тип данихДе зберігаєтьсяПримітки
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Питання про безпеку або відповідність?

Наша команда може надати детальну документацію.