Безпека та довіра

Операційні дані корисні лише тоді, коли компанія може довіряти системі.

В основі Duxor надійна ізоляція даних клієнтів, принцип найменших привілеїв, чіткі дозволи, журнал аудиту, засоби захисту конфіденційності, ретельне підтвердження дій ШІ та прозорі правила володіння даними.

Основи безпеки

Закладені в операційну модель від початку, а не додані наприкінці.

На цій сторінці описано архітектуру безпеки й операційні стандарти повної версії Duxor V1, які захищають дані компанії, будівельних майданчиків, клієнтів і фінансів.

Ізоляція клієнтів

Дані компаній логічно відокремлені, а доступ обмежується за клієнтом, користувачем, роллю, об’єктом, проєктом і дозволом.

Найменші привілеї

Модель дозволів обмежує доступ кожного користувача до інформації, потрібної для його ролі та доступу до проєктів, із детальним розмежуванням внутрішньої інформації та даних клієнтів, субпідрядників і постачальників.

Журнал аудиту

Важливі зміни, погодження, дії за допомогою ШІ, підтвердження, імпорт, інтеграції та адміністративні операції фіксуються в журналі й простежуються.

Конфіденційність геоданих

Дані про присутність пов’язуються із запланованою роботою, чіткою політикою компанії, видимими дозволами, активними часовими вікнами, станом пристрою та зрозумілою можливістю підтвердити статус вручну.

Політика підтвердження дій ШІ

Фінансові, договірні, зовнішні дії, а також дії з незворотними чи суттєвими наслідками потребують належної перевірки, а не непомітного автономного виконання.

Контрольовані інтеграції

Адаптери інтеграцій відокремлені від основної бізнес-логіки та використовують облікові дані з обмеженими правами доступу, перевірку, історію подій і звіряння там, де це потрібно.

Технічні засоби контролю

Практична архітектура безпеки.

СфераСтандарт безпеки V1
ІдентифікаціяСучасна автентифікація, безпечне керування сеансами, можливість багатофакторної автентифікації, контроль пристроїв і єдиний вхід для корпоративних клієнтів.
АвторизаціяДозволи за ролями, проєктами, об’єктами, аудиторіями та модулями з найменшими привілеями за замовчуванням.
ШифруванняШифрування під час передавання, шифрування збережених даних за допомогою керованих сервісів платформи та безпечне зберігання секретів.
Ізоляція данихМежі між клієнтами забезпечуються на рівнях застосунку та доступу до даних із журналюванням і тестуванням з урахуванням клієнта.
АудитНезмінний або захищений від втручання журнал дозволів, фінансових дій, погоджень, зовнішніх комунікацій і змін за допомогою ШІ там, де це доречно.
Файли та медіаПриватне об’єктне сховище, обмежений у часі безпечний доступ, перевірка метаданих, контроль строків зберігання та сканування на шкідливе програмне забезпечення.
СтійкістьРезервні копії, тестування відновлення, моніторинг, сповіщення, реагування на інциденти та задокументовані цілі відновлення.
КонфіденційністьЧіткі правила володіння, зберігання, видалення й експорту даних, а також використання геоданих, узгоджені з налаштуваннями клієнта та чинними вимогами.

Підзвітність ШІ

Дії залишаються зрозумілими та доступними для перевірки.

Duxor створено для формування структурованої роботи, а не для приховування операційних фактів у непрозорих відповідях моделі.

Модель підзвітності ШІ зберігає початкову команду або розмову, користувача, час, вхідні дані, визначених людей і проєкти, рівень упевненості, поставлені уточнювальні запитання, отримане підтвердження та створені записи чи повідомлення.

Система чітко повідомляє про невизначеність і, якщо дія може мати суттєві наслідки, вимагає перевірити запропонований результат до виконання відповідно до політики компанії.

Маєте запитання про безпеку, конфіденційність або архітектуру?

Ми готові детально обговорити ці питання з потенційними першими клієнтами та корпоративними командами.

Зв’яжіться з Duxor