Separacja danych klientów
Dane każdej firmy są logicznie odseparowane, a dostęp ogranicza się według klienta, użytkownika, roli, obiektu, projektu i uprawnienia.
Bezpieczeństwo i zaufanie
Duxor opiera się na skutecznej separacji danych klientów, zasadzie najmniejszych uprawnień, precyzyjnej kontroli dostępu, historii audytu, ochronie prywatności, rozważnym zatwierdzaniu działań AI oraz jasno określonej własności danych.
Podstawy bezpieczeństwa
Ta strona opisuje projekt zabezpieczeń i standardy operacyjne kompletnej wersji V1 Duxor, które chronią dane firmy, budów, klientów oraz finansów.
Dane każdej firmy są logicznie odseparowane, a dostęp ogranicza się według klienta, użytkownika, roli, obiektu, projektu i uprawnienia.
Model uprawnień ogranicza dostęp użytkowników do informacji niezbędnych w ich roli i w projektach, do których mają dostęp, z precyzyjną kontrolą widoczności danych wewnętrznych oraz danych klientów, podwykonawców i dostawców.
Istotne zmiany, zatwierdzenia, działania wspomagane przez AI, potwierdzenia, importy, integracje i czynności administracyjne pozostawiają możliwy do prześledzenia zapis.
Informacja o obecności jest powiązana z zaplanowaną pracą, jasną polityką firmy, widocznymi uprawnieniami, określonymi przedziałami czasu i stanem urządzenia. W razie potrzeby można ją potwierdzić ręcznie.
Działania finansowe, umowne, skierowane na zewnątrz, powodujące usunięcie danych lub wywierające istotny wpływ wymagają odpowiedniej weryfikacji, a nie niewidocznego, autonomicznego wykonania.
Adaptery integracyjne są oddzielone od podstawowej logiki biznesowej oraz korzystają z poświadczeń o ograniczonym zakresie, walidacji, historii zdarzeń i uzgadniania danych tam, gdzie jest to potrzebne.
Zabezpieczenia techniczne
| Obszar | Standard bezpieczeństwa V1 |
|---|---|
| Tożsamość | Nowoczesne uwierzytelnianie, bezpieczne zarządzanie sesją, opcjonalne uwierzytelnianie wieloskładnikowe, kontrola urządzeń i jednokrotne logowanie dla klientów korporacyjnych. |
| Autoryzacja | Uprawnienia według roli, projektu, obiektu, grupy odbiorców i modułu, z domyślnym zastosowaniem zasady najmniejszych uprawnień. |
| Szyfrowanie | Szyfrowanie podczas przesyłania i przechowywania danych z wykorzystaniem zarządzanych usług platformowych oraz bezpieczne przechowywanie sekretów. |
| Izolacja danych | Granice między klientami w architekturze wielodostępnej, egzekwowane w warstwie aplikacji i dostępu do danych, wraz z rejestrowaniem i testowaniem uwzględniającym kontekst klienta. |
| Audyt | Niezmienna lub odporna na manipulacje historia, tam gdzie jest to właściwe, dotycząca uprawnień, działań finansowych, zatwierdzeń, komunikacji zewnętrznej i zmian wspomaganych przez AI. |
| Pliki i multimedia | Prywatny magazyn obiektowy, bezpieczny dostęp ograniczony czasowo, walidacja metadanych, kontrola okresu przechowywania i skanowanie pod kątem złośliwego oprogramowania. |
| Odporność | Kopie zapasowe, testy odtwarzania, monitoring, alerty, reagowanie na incydenty i udokumentowane cele odtwarzania. |
| Prywatność | Jasne zasady własności, przechowywania, usuwania, eksportu i lokalizacji danych, zgodne z ustawieniami klienta i obowiązującymi wymaganiami. |
Odpowiedzialność za działania AI
Duxor tworzy uporządkowane procesy, zamiast ukrywać fakty operacyjne w nieprzejrzystych wynikach modelu.
Model odpowiedzialności za działania AI zachowuje polecenie lub rozmowę źródłową, użytkownika, czas, dane wejściowe, zidentyfikowane osoby i projekty, poziom pewności, zadane pytania, otrzymane potwierdzenie oraz utworzone rekordy lub wiadomości.
System jasno informuje o niepewności, a jeśli działanie niesie konsekwencje, wymaga weryfikacji proponowanego rezultatu przed wykonaniem, zgodnie z zasadami firmy.
Chętnie przeprowadzimy szczegółową rozmowę z potencjalnymi pierwszymi klientami i zespołami korporacyjnymi.