Головна

Безпека та відповідність

Багатошаровий контроль для ШІ з інструментами. Резидентність даних EEA-first.

Контролі безпеки

Obsigen розроблений з багатошаровими контролями — від шифрування транспорту до пісочниці коду.

Безпека транспорту

Вся комунікація зашифрована TLS (HTTPS).

Автентифікація

Автентифікація JWT (HS256) з налаштовуваним терміном.

Авторизація

Контроль доступу на основі ролей (користувач/адмін).

Захист контенту

Виявлення injection та jailbreak, фільтри безпеки.

Виконання коду

Ізоляція Docker без доступу до мережі, примусові timeout'и.

Обмеження швидкості

Throttling на базі Redis запобігає зловживанням.

ШарКонтроль
TransportTLS (HTTPS)
AuthenticationJWT (HS256)
AuthorizationRole-based (user / admin)
Content safeguardsInjection/jailbreak detection, safety filters
Risk detectionContext analysis flags sensitive requests
Code executionDocker isolation, no network, timeouts
File handlingMIME checks, size limits, controlled storage
CORSStrict origin policy
Rate limitingRedis-based throttling
SecretsEnvironment variables (no keys in code)

Архітектура EEA-First

Obsigen зберігає постійні дані під вашим контролем, EEA-first.

Ключові принципи
  • Усе постійне зберігання в дата-центрах ЄЕП
  • Промпти інференції є транзитними
  • Файли з контрольованими політиками зберігання
  • Спрощує аудити GDPR
Тип данихДе зберігаєтьсяПримітки
Chat history MySQL (EEA) Full control & retention
Sessions / rate limits Redis (EEA) Fast + configurable TTL
Uploaded files Temp storage (EEA) Controlled retention
Generated artifacts Local output (EEA) PPTX, images, code outputs
Inference prompts Transient (EEA inference) No PII/secrets forwarded

Питання про безпеку або відповідність?

Наша команда може надати детальну документацію.