Início

Segurança e Conformidade

Controlos em camadas para IA com ferramentas. Residência de dados EEA-first.

Controlos de Segurança

Obsigen é concebido com controlos em camadas — de encriptação de transporte a sandbox de código.

Segurança de Transporte

Toda a comunicação encriptada com TLS (HTTPS).

Autenticação

Autenticação baseada em JWT (HS256) com expiração configurável.

Autorização

Controlo de acesso baseado em funções (utilizador/admin).

Proteções de Conteúdo

Deteção de injection e jailbreak, filtros de segurança.

Execução de Código

Isolamento Docker sem acesso à rede, timeouts forçados.

Limitação de Taxa

Throttling baseado em Redis previne abusos.

CamadaControlo
TransportTLS (HTTPS)
AuthenticationJWT (HS256)
AuthorizationRole-based (user / admin)
Content safeguardsInjection/jailbreak detection, safety filters
Risk detectionContext analysis flags sensitive requests
Code executionDocker isolation, no network, timeouts
File handlingMIME checks, size limits, controlled storage
CORSStrict origin policy
Rate limitingRedis-based throttling
SecretsEnvironment variables (no keys in code)

Arquitetura EEA-First

Obsigen mantém dados persistentes sob o seu controlo, EEA-first.

Princípios Chave
  • Todo o armazenamento persistente em centros de dados EEE
  • Prompts de inferência são transientes
  • Ficheiros com políticas de retenção controladas
  • Simplifica auditorias RGPD
Tipo de DadosOnde ArmazenadoNotas
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Questões sobre segurança ou conformidade?

A nossa equipa pode fornecer documentação detalhada.