Hem

Säkerhet & efterlevnad

Lagerbaserade kontroller för verktygsaktiverad AI. EES-först datalagring efter design.

Säkerhetskontroller

Obsigen är designad med lagerbaserade kontroller — från transportkryptering till innehållssäkringar till sandlåda kodexekvering.

Transportsäkerhet

All kommunikation krypterad med TLS (HTTPS). Ingen klartextdata under överföring.

Autentisering

JWT (HS256)-baserad autentisering. Säkra klient-server-sessioner med konfigurerbar utgång.

Auktorisering

Rollbaserad åtkomstkontroll (användare/admin). Granulära behörigheter för verktyg och funktioner.

Innehållssäkringar

Injektions- och jailbreak-detektion, säkerhetsfilter och kontextanalys för känsliga förfrågningar.

Kodexekvering

Docker-isolering utan nätverksåtkomst, upprätthållna tidsgränser och nedmontering av container per körning.

Hastighetsbegränsning

Redis-baserad strypning förhindrar missbruk. Per-användare och per-slutpunkt begränsningar konfigurerbara.

LagerKontroll
TransportTLS (HTTPS)
AuthenticationJWT (HS256)
AuthorizationRole-based (user / admin)
Content safeguardsInjection/jailbreak detection, safety filters
Risk detectionContext analysis flags sensitive requests
Code executionDocker isolation, no network, timeouts
File handlingMIME checks, size limits, controlled storage
CORSStrict origin policy
Rate limitingRedis-based throttling
SecretsEnvironment variables (no keys in code)

EES-först-arkitektur

Obsigen är designad för att hålla beständig data under din kontroll, EES-först. Ingen data lämnar Europeiska ekonomiska samarbetsområdet utan explicit konfiguration.

Nyckelprinciper
  • All beständig lagring i EES-datacenter
  • Inferensförfrågningar är övergående — inga lösenord, tokens eller filer skickas
  • Uppladdade filer lagrade med kontrollerade lagringspolicyer
  • Förenklar GDPR-revisioner och minskar komplexitet vid dataöverföring
DatatypLagrat varAnteckningar
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Frågor om säkerhet eller efterlevnad?

Vårt team kan tillhandahålla detaljerad dokumentation och diskutera dina specifika krav.