Bezpieczeństwo i zaufanie

Zbudowane dla zespołów odpowiadających przed audytorami.

odnogę tworzy i utrzymuje Fixtra PSA. Ta strona opisuje zabezpieczenia, prywatność i zgodność z perspektywy operatora produktu; nie jest niezależną certyfikacją.

Wspólna odpowiedzialność

Bezpieczeństwo ma wiele warstw. Poniżej wyjaśniamy, kto za co odpowiada.

Dostawcy infrastruktury
  • Centra danych
  • Sieć / DDoS
  • Dostępność bazy i uwierzytelniania
  • Płatności PCI
odnoga (my)
  • RLS + audyt
  • Obsługa magazynu kluczy
  • Ochrona przed nadużyciami i limity
  • DPA + lista podpowierzających
  • Ocena i obsługa zgłoszeń
Ty (klient)
  • Wybór dostawców
  • Dostępy członków
  • Zgody użytkowników + własne DPA
  • Autoryzacja na poziomie aplikacji

Kontrole wdrożone dzisiaj

RLS na każdej tabeli
Postgres RLS ogranicza każdy wiersz do właściwego obszaru roboczego, organizacji i użytkownika końcowego. Zasady są egzekwowane w bazie danych.
Uwierzytelnianie: JWT i opcjonalne TOTP 2FA
Supabase Auth wydaje krótkie JWT. TOTP 2FA dostępne dla każdego; wymagane dla administratorów obszarów roboczych.
Ochrona przed nadużyciami i Cloudflare Turnstile
Rejestracja chroniona przez Turnstile i jednokierunkowy hash telefonu. Nigdy nie przechowujemy numeru ani nie dzwonimy w celach marketingowych.
Wirtualne klucze API dla obszarów roboczych
Klucze dostawców w Supabase Vault. Aplikacje używają rotujących kluczy wirtualnych, unieważnianych jednym kliknięciem.
Limity budżetu dla organizacji i obszarów roboczych
Twarde limity wydatków chronią przed nadmiernym kosztem. Egzekwowane przez bramkę przed wywołaniem dostawcy.
Pełne dzienniki audytu
Każde żądanie, zmiana klucza, wersja promptu, wywołanie MCP i działanie administratora zapisane w tabelach audytu.
Uczciwa rezydencja danych
Dane warstwy sterowania są przechowywane w projekcie Supabase w UE. Za region inferencji pobieramy opłatę i składamy obietnicę tylko wtedy, gdy dostawca faktycznie udostępnia punkt końcowy w regionie — patrz macierz poniżej.

Nasze zobowiązania wobec danych

  • Twoje prompty, żądania i odpowiedzi nigdy nie są sprzedawane.
  • Twoje dane nigdy nie są używane do trenowania modeli odnoga. Nie trenujemy modeli.
  • Tryb bez retencji dla zastosowań regulowanych — treść wywołania jest usuwana po przekierowaniu.
  • W każdej chwili możesz wyeksportować lub usunąć dane w ustawieniach obszaru roboczego.
  • Lista Podprocesorów jest publiczna; o zmianach informujemy 30 dni wcześniej.

Rezydencja danych, dostawca po dostawcy

Bramka nie może samodzielnie zapewnić rezydencji danych. Istnieje tylko tam, gdzie dostawca modelu udostępnia punkt końcowy w regionie. odnoga kieruje ruch do takiego endpointu, zapisuje region przy każdym żądaniu i nalicza dopłatę regionalną wyłącznie wtedy, gdy region został faktycznie dotrzymany. W trybie ścisłym wywołanie, którego nie można obsłużyć w Twoim regionie, zostaje odrzucone z residency_blocked, a nie po cichu przekierowywane.

DostawcaEUDokumentacja
MistralTak — api.eu.mistral.aiOtwórz
xAITak — eu-west-1.api.x.aiOtwórz
OpenAITylko enterprise — wymagany osobny projekt UEOtwórz
Google (Gemini API)Brak endpointu regionalnego w bezpośrednim APIOtwórz
AnthropicBrak endpointu regionalnego w bezpośrednim APIOtwórz

Gdy dostawca nie ma endpointu w regionie, żądanie idzie na endpoint globalny, na stronie Models widnieje etykieta „global endpoint · no EU residency”, a dopłata regionalna nie jest naliczana.

Regulacje UE dotyczące odnogi

RODO — art. 28, obowiązki procesora
Ty jesteś administratorem, odnoga podmiotem przetwarzającym, a dostawcy Podprocesorami. Nasze DPA obejmuje udokumentowane instrukcje, poufność, środki bezpieczeństwa, wsparcie audytu i usunięcie danych.
RODO — rozdział V, transfery
Wywołania kierowane do punktu końcowego poza UE stanowią transfer międzynarodowy. Z każdym Podprocesorem stosujemy standardowe klauzule umowne (moduł drugi), a faktycznie użyty region i punkt końcowy zapisujemy przy każdym wywołaniu.
RODO — art. 15–17, prawa osób
Eksport i usunięcie danych uruchamiasz na stronie Security & data, także na poziomie użytkownika końcowego. TTL retencji logów i treści żądań są konfigurowalne, dostępny jest tryb zero-retention.
AI Act — przejrzystość wdrażającego
odnoga to infrastruktura, nie dostawca modeli: nie trenujemy ani nie dostrajamy modeli. Nasze oświadczenie AI Act dokumentuje, do jakich dostawców trafia ruch, byś mógł spełnić własne obowiązki przejrzystości.

Odziedziczone certyfikaty

odnoga działa na certyfikowanej infrastrukturze. Te certyfikaty należą do naszych podpowierzających, nie do odnogi. Własny SOC 2 Type I i ISO 27001 znajdują się w planie poniżej.

DostawcaAtestacjeStrona z certyfikatami
SupabaseSOC 2 Type II, HIPAAOtwórz
Amazon Web ServicesSOC 1/2/3, ISO 27001, PCI DSS L1, HIPAA, FedRAMPOtwórz
StripePCI DSS Level 1, SOC 1/2, ISO 27001Otwórz
CloudflareISO 27001, SOC 2 Type II, PCI DSSOtwórz
TwilioSOC 2 Type II, ISO 27001, HIPAAOtwórz
ResendSOC 2 Type IIOtwórz

Plan zgodności

SOC 2 Type I
Cel: Q4 2026
SOC 2 Type II
Cel: Q3 2027
ISO 27001
Cel: Q4 2027

Zewnętrzne testy penetracyjne: co najmniej raz w roku i po istotnych zmianach architektury.

Kontakt bezpieczeństwa

Zgłoś podatność lub zadaj pytanie o bezpieczeństwo.

security@odnoga.com
Odpowiedzialne ujawnianie

90-dniowe okno ujawnienia. Bez pozwów za rzetelne badania w zakresie.

Ta strona opisuje wdrożone kontrole. Nie jest certyfikacją i nie zastępuje DPA ani raportu z audytu. Zobowiązania kontraktowe znajdziesz w DPA oraz Regulaminie.