Home

Sicurezza e Conformità

Controlli a livelli per IA con strumenti. Residenza dati EEA-first.

Controlli di Sicurezza

Obsigen è progettato con controlli a livelli — dalla crittografia del trasporto al sandbox del codice.

Sicurezza del Trasporto

Tutta la comunicazione crittografata con TLS (HTTPS).

Autenticazione

Autenticazione JWT (HS256) con scadenza configurabile.

Autorizzazione

Controllo accessi basato sui ruoli (utente/admin).

Protezioni dei Contenuti

Rilevamento injection e jailbreak, filtri di sicurezza.

Esecuzione Codice

Isolamento Docker senza accesso alla rete, timeout forzati.

Limitazione del Tasso

Throttling basato su Redis previene abusi.

LivelloControllo
TransportTLS (HTTPS)
AuthenticationJWT (HS256)
AuthorizationRole-based (user / admin)
Content safeguardsInjection/jailbreak detection, safety filters
Risk detectionContext analysis flags sensitive requests
Code executionDocker isolation, no network, timeouts
File handlingMIME checks, size limits, controlled storage
CORSStrict origin policy
Rate limitingRedis-based throttling
SecretsEnvironment variables (no keys in code)

Architettura EEA-First

Obsigen mantiene i dati persistenti sotto il tuo controllo, EEA-first.

Principi Chiave
  • Tutto lo storage persistente in data center SEE
  • I prompt di inferenza sono transienti
  • File con policy di conservazione controllate
  • Semplifica gli audit GDPR
Tipo di DatiDove ArchiviatoNote
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Domande su sicurezza o conformità?

Il nostro team può fornire documentazione dettagliata.