Sikkerhet
AI-en utfører reelle operasjoner. Tillit går foran funksjon.
Identitetsbroen er det mest sensitive punktet i systemet og får den strengeste utformingen. Se kontrollene.
Signering av kallene
HMAC med timestamp og nonce i webhooken, som forhindrer replay. Den statiske Verification Key alene autentiserer ikke.
Nøkkelrotasjon
Verification Keys og webhook-secrets kan roteres fra panelet, med historikk.
Eierskapsbevis
Den første koblingen bruker↔kanal krever verifisering (OTP), med valgfri periodisk re-verifisering.
Step-up ved destruktive operasjoner
Sensitive tools ber om eksplisitt bekreftelse fra brukeren i chatten før de kjøres.
Legitimasjoner i vault
API keys og tokens i vault/KMS, write-only i panelet (maskert visning), aldri til stede i logger.
Full revisjon
Hver operasjon logger bruker, kanal, tool, parametere, maskert request/response og utdraget av samtalen som utløste den.
Multi-tenant-isolasjon
Data, legitimasjoner og kjøringer isolert per partner; administrativ impersonering alltid revidert.
Allowlist for utgående IP-er
Publisert liste over utgående IP-er slik at du kan begrense brannmuren.
Dry-run
Playground lar deg teste samtaler uten å utføre reelle skriveoperasjoner.
Sikkerhet du kan revidere.
Be om sikkerhetsmaterialet vårt i en samtale med salg.
Snakk med BIOS · WhatsApp