Hjem

Sikkerhet og etterlevelse

Lagdelte kontroller for verktøyaktivert AI. EØS-først datalagring etter design.

Sikkerhetskontroller

Obsigen er designet med lagdelte kontroller — fra transportkryptering til innholdssikringer til sandkasset kodekjøring.

Transportsikkerhet

All kommunikasjon kryptert med TLS (HTTPS). Ingen klartekstdata under overføring.

Autentisering

JWT (HS256)-basert autentisering. Sikre klient-server-økter med konfigurerbar utløp.

Autorisasjon

Rollebasert tilgangskontroll (bruker/admin). Granulære tillatelser for verktøy og funksjoner.

Innholdssikringer

Injeksjons- og jailbreak-deteksjon, sikkerhetsfiltre og kontekstanalyse for sensitive forespørsler.

Kodekjøring

Docker-isolering uten nettverkstilgang, håndhevede tidsbegrensninger og nedrivning av container per kjøring.

Hastighetsbegrensning

Redis-basert struping forhindrer misbruk. Per-bruker og per-endepunkt begrensninger konfigurerbare.

LagKontroll
TransportTLS (HTTPS)
AuthenticationJWT (HS256)
AuthorizationRole-based (user / admin)
Content safeguardsInjection/jailbreak detection, safety filters
Risk detectionContext analysis flags sensitive requests
Code executionDocker isolation, no network, timeouts
File handlingMIME checks, size limits, controlled storage
CORSStrict origin policy
Rate limitingRedis-based throttling
SecretsEnvironment variables (no keys in code)

EØS-først-arkitektur

Obsigen er designet for å holde vedvarende data under din kontroll, EØS-først. Ingen data forlater Det europeiske økonomiske samarbeidsområdet uten eksplisitt konfigurasjon.

Nøkkelprinsipper
  • All vedvarende lagring i EØS-datasentre
  • Inferensforespørsler er forbigående — ingen passord, tokens eller filer sendt
  • Opplastede filer lagret med kontrollerte oppbevaringsregler
  • Forenkler GDPR-revisjoner og reduserer kompleksitet ved dataoverføring
DatatypeLagret hvorMerknader
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Spørsmål om sikkerhet eller etterlevelse?

Vårt team kan gi detaljert dokumentasjon og diskutere dine spesifikke krav.