Strona główna

Bezpieczeństwo i compliance

Kontrole warstwowe dla AI z narzędziami. Rezydencja danych EEA-first — domyślnie.

Kontrole bezpieczeństwa

Obsigen został zaprojektowany z wielowarstwową ochroną — od szyfrowania transportu, przez zabezpieczenia treści, po izolowane wykonanie kodu.

Bezpieczeństwo transportu

Cała komunikacja jest szyfrowana TLS (HTTPS).

Uwierzytelnianie

Uwierzytelnianie oparte na JWT (HS256) z konfigurowalnym czasem ważności.

Autoryzacja

Kontrola dostępu oparta na rolach (użytkownik/admin) oraz granularne uprawnienia.

Zabezpieczenia treści

Wykrywanie prompt injection i jailbreak, filtry bezpieczeństwa oraz analiza kontekstu dla zapytań wrażliwych.

Wykonywanie kodu

Izolacja Docker bez dostępu do sieci, wymuszone timeouty oraz usuwanie kontenera po każdym uruchomieniu.

Ograniczanie żądań

Throttling oparty na Redis minimalizuje ryzyko nadużyć. Limity konfigurowalne per-użytkownik i per-endpoint.

WarstwaKontrola
TransportTLS (HTTPS)
AuthenticationJWT (HS256)
AuthorizationRole-based (user / admin)
Content safeguardsInjection/jailbreak detection, safety filters
Risk detectionContext analysis flags sensitive requests
Code executionDocker isolation, no network, timeouts
File handlingMIME checks, size limits, controlled storage
CORSStrict origin policy
Rate limitingRedis-based throttling
SecretsEnvironment variables (no keys in code)

Architektura EEA-First

Obsigen został zaprojektowany, aby utrzymywać trwałe dane pod kontrolą organizacji, w modelu EEA-first. Dane nie opuszczają EOG bez jawnej konfiguracji.

Kluczowe zasady
  • Trwałe przechowywanie w centrach danych EOG
  • Prompty inferencyjne są przejściowe — nie wysyłamy haseł, tokenów ani plików
  • Pliki przesyłane z kontrolowaną retencją
  • Ułatwia audyty RODO i ogranicza złożoność transferu danych
Typ danychGdzie przechowywaneUwagi
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Pytania o bezpieczeństwo lub zgodność?

Nasz zespół może przekazać dokumentację oraz omówić wymagania organizacji.