Preskoči na sadržaj

Sigurnost i suverenost

Ništa na povjerenje. Sve provjerljivo.

Svaka tvrdnja na ovoj stranici mehanizam je u izdanju otvorenog koda ili certifikat tvrtke koja stoji iza njega. Arhitektura je javna, audit je objavljen, a kod se može pročitati prije nego što ijedan dokument ikamo pošaljete.

Sigurnosni dizajn u šest mehanizama

Jedna instanca po korisniku

Nema zajedničke baze, nema stupca s oznakom klijenta, nema putanje upita između klijenata. Izolacija je granica implementacije, a ne filtar.

Offline znači offline

Modeli, vektorski prikazi, prepoznavanje stranica i pretraživanje rade unutar instance. Jedna izlazna točka, provjeravana u CI-ju. Bez telemetrije.

Bez redigiranja nema poziva

Osjetljivi entiteti lokalno se pseudonimiziraju prije svakog poziva vanjskom modelu. Ako redigiranje nije moguće, poziv se ne događa.

Brisanje koje možete dokazati

Brisanje se izvodi kao saga kroz sva tri spremišta i završava potpisanom potvrdom povezanom hash lancem, koja se svake noći ponovno provjerava.

Revizijski zapis koji se ne može uređivati

Samo dopisivanje, provedeno okidačem u bazi, upisano u istoj transakciji kao i radnja, obuhvaća i čitanja i upise.

Odlazak je podržan

Memory Passport izvozi sve, potpisano, u otvorenom dokumentiranom formatu koji se provjerava i izvan Cogeta.

Kontrole, u obliku upitnika

Počinju glagolom, pa ih vaš recenzent može zalijepiti ravno u obrazac za dobavljače.

Izolacija i pristup

  • Radi kao jedna implementacija po kupcu; višekorisnički način rada ne postoji
  • Provodi pristup unutar samog upita, u oba spremišta, nikad na dohvaćenim rezultatima
  • Dodjeljuje opseg deterministički; nikad ne izvodi dozvole iz sadržaja
  • Šifrira izvornike u mirovanju ključevima vezanima uz klijenta; poslužuje ih samo kroz kratkotrajne potpisane URL-ove

Promet prema modelima i suverenost

  • Usmjerava svaki poziv modelu kroz jednu jedinu izlaznu točku, provjeravanu u CI-ju
  • Zadano koristi europskog pružatelja; podržava potpuno lokalne modele
  • Pseudonimizira imena, organizacije i iznose prije svakog vanjskog poziva, uključujući vektorske prikaze
  • Nikad ne koristi sadržaj kupaca za treniranje

Dokaz i cjelovitost

  • Potpisuje potvrde o brisanju i povezuje ih hash lancem s prethodnicima
  • Svake noći traži siročad i neovlaštene izmjene; prijavljuje i nikad sam ne popravlja
  • Bilježi svaku promjenu stanja u revizijski zapis koji se može samo dopisivati
  • Objavljuje izmjerenu točnost po izdanju, po jeziku i po konfiguraciji modela

Pod auditom, i audit je javan

Sigurnosni audit verzije 2.0 zatvoren je kroz pet valova otklanjanja: svaki nalaz ispravljen ili svjesno prihvaćen uz pisano obrazloženje. I audit i njegova neovisna potvrda objavljeni su u repozitoriju i mogu se pročitati u cijelosti. To je standard kojeg se drži i ova stranica: nema tvrdnje bez artefakta.

Tvrtka koja stoji iza svega

Cogeto razvijaju MVT Solutions Group d.o.o. i MCTO Advisory d.o.o., dvije tvrtke koje posluju iz Hrvatske u Europskoj uniji, a osnovao ih je i vodi Ivan Golubic. MVT Solutions Group nosi certifikate ISO 9001 i ISO 27001, pa upravljanje kvalitetom i informacijskom sigurnošću proizvoda počiva na auditiranim procesima tvrtke, ne samo na kodu.

Povedite svoj sigurnosni tim na pilot.

Zahtjevi za rezidentnost podataka, fizički izolirane mreže i sigurnosne provjere ovdje su uobičajen razgovor, a ne iznimka.