Accueil

Sécurité & Conformité

Contrôles en couches pour l'IA avec outils. Résidence des données EEA-first.

Contrôles de sécurité

Obsigen est conçu avec des contrôles en couches — du chiffrement du transport au sandboxing du code.

Sécurité du transport

Toutes les communications chiffrées en TLS (HTTPS).

Authentification

Authentification JWT (HS256) avec expiration configurable.

Autorisation

Contrôle d'accès basé sur les rôles (utilisateur/admin).

Protections de contenu

Détection d'injection et de jailbreak, filtres de sécurité.

Exécution de code

Isolation Docker sans accès réseau, timeouts forcés.

Limitation de débit

Throttling Redis empêche les abus.

CoucheContrôle
TransportTLS (HTTPS)
AuthenticationJWT (HS256)
AuthorizationRole-based (user / admin)
Content safeguardsInjection/jailbreak detection, safety filters
Risk detectionContext analysis flags sensitive requests
Code executionDocker isolation, no network, timeouts
File handlingMIME checks, size limits, controlled storage
CORSStrict origin policy
Rate limitingRedis-based throttling
SecretsEnvironment variables (no keys in code)

Architecture EEA-First

Obsigen garde les données persistantes sous votre contrôle, EEA-first.

Principes clés
  • Tout le stockage persistant dans des centres de données EEE
  • Les prompts d'inférence sont transitoires
  • Fichiers avec des politiques de rétention contrôlées
  • Simplifie les audits RGPD
Type de donnéesStockageNotes
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Questions sur la sécurité ou la conformité ?

Notre équipe peut fournir une documentation détaillée.