Sikkerhet

AI-en utfører reelle operasjoner. Tillit går foran funksjon.

Identitetsbroen er det mest sensitive punktet i systemet og får den strengeste utformingen. Se kontrollene.

Signering av kallene

HMAC med timestamp og nonce i webhooken, som forhindrer replay. Den statiske Verification Key alene autentiserer ikke.

Nøkkelrotasjon

Verification Keys og webhook-secrets kan roteres fra panelet, med historikk.

Eierskapsbevis

Den første koblingen bruker↔kanal krever verifisering (OTP), med valgfri periodisk re-verifisering.

Step-up ved destruktive operasjoner

Sensitive tools ber om eksplisitt bekreftelse fra brukeren i chatten før de kjøres.

Legitimasjoner i vault

API keys og tokens i vault/KMS, write-only i panelet (maskert visning), aldri til stede i logger.

Full revisjon

Hver operasjon logger bruker, kanal, tool, parametere, maskert request/response og utdraget av samtalen som utløste den.

Multi-tenant-isolasjon

Data, legitimasjoner og kjøringer isolert per partner; administrativ impersonering alltid revidert.

Allowlist for utgående IP-er

Publisert liste over utgående IP-er slik at du kan begrense brannmuren.

Dry-run

Playground lar deg teste samtaler uten å utføre reelle skriveoperasjoner.

Sikkerhet du kan revidere.

Be om sikkerhetsmaterialet vårt i en samtale med salg.

Snakk med BIOS · WhatsApp