Tillid · Profil for sikkerhed, styring og compliance

Inden for dine egne mure, som en del af designet.

Onegas produkter er bygget til at køre i dit miljø. Inferensen forbliver lokal, medmindre en rute ud er konfigureret. Politik kører i forespørgselsstien. Mennesker godkender handlinger med konsekvenser. Hver beslutning efterlader et spor, som du ejer. Vi hævder ikke certificeringer, vi ikke har; vi dokumenterer kontroller og dataflows pr. udrulning.

01 — Profil

Profilen i ét afsnit.

Onegas produkter er bygget til at køre i kundens miljø. Inferensen forbliver lokal, medmindre en udbyderrute bevidst er konfigureret. Politik kører i forespørgselsstien, ikke ved siden af den. Mennesker godkender handlinger med konsekvenser. Hver beslutning efterlader et spor af belæg, som kunden ejer. Onega hævder ikke certificeringer, virksomheden ikke har; den dokumenterer kontroller, dataflows og ansvarsfordeling pr. udrulning.

02 — OneVeer

Kontroller i OneVeer.

OneVeer
KontrolDetaljer
Lokal som standardModeller kører på kundens CPU eller GPU; en forespørgsel forlader kun systemet via en konfigureret udbyderrute; en hovedafbryder deaktiverer alle eksterne udbydere; en header i forespørgslen låser et kald til lokal afvikling.
Politik i stienForespørgselsregler, sikkerhedsprofiler og destinationer evalueres før routing og genafspilning fra cachen; politikker udarbejdes som kladde, simuleres mod live beslutninger, aktiveres som uforanderlige revisioner og kan rulles tilbage.
NødstopHMAC-SHA256-signeret, beskyttet mod genafspilning, afgrænset til alt, én agent eller én model; håndhæves, før nogen model nås; bevares på tværs af genstarter; revideres.
Guard-modellerPrompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 og Granite Guardian HAP inspicerer prompts, hentet kontekst og svar; en fejl i en detektor blokerer som standard (fail closed).
PII-sløringE-mailadresser, telefonnumre, betalingskort, IBAN-numre, amerikanske social security-numre og IP-adresser registreres lokalt i Rust; observér, erstat, maskér, pseudonymisér eller afvis. Registrering er ikke ufejlbarlig. Nul fund betyder, at ingen konfigureret genkender gav et match, ikke at teksten er anonym. OneVeer hævder ikke anonymisering efter databeskyttelsesforordningen (GDPR), afidentificering efter HIPAA eller overholdelse af regulatoriske krav.
HemmelighederLegitimationsoplysninger til udbydere krypteret med AES-256-GCM, kun skrivbare i konsollen, beskyttet af DPAPI på Windows; applikationsnøgler gemt som digests med tildelinger, scopes, udløb og tilbagekaldelse.
Observerbarhed uden lækageEksport til OpenTelemetry og Prometheus indeholder aldrig prompts, completions, værktøjspayloads, lyd, billeder eller nøgler.
FortegnelseAI-stykliste eksporteret som CycloneDX 1.6, CSV eller en rapport, der kan udskrives.
TransportIngen indbygget TLS: OneVeer lytter på almindelig HTTP inde på værten og udrulles bag kundens reverse proxy, hvor TLS termineres.

03 — OneMail

Kontroller, der er designet ind i OneMail.

OneMail
KontrolDetaljer
HostingÉn organisation pr. installation, hostet af den organisation; Kubernetes-baseret; dataceller pr. land som grænser for dataplacering; en air-gapped profil er designet.
IdentitetVirksomhedens identitetsudbyder og SCIM-provisionering; sikkerhed på rækkeniveau og finkornet autorisation; afvisning som standard (default deny).
BeslutningerAI foreslår typede fortolkninger; deterministisk politik validerer identitet, routing, autorisation og enhver sideeffekt; automatiseringsniveauer L0–L4 pr. kategori, handling og region; et brud på en sikkerhedsgrænse nedgraderer automatisk.
BelægHver anbefaling indeholder konfidens, fremhævede kildepassager, oprindelsen af vedhæftede filer, identitetskandidater, manglende data og de anvendte regel- og modelversioner.
HandlingerDeterministiske handlingsnøgler, et handlingsregister, idempotente connectors, kvitteringer og afstemning forhindrer duplikerede sideeffekter; intet når en kunde eller Dynamics 365 uden en autoriseret beslutning og en kvittering.
RevisionRevision, der kun kan tilføjes til (append-only); tidligere beslutninger bevares som uforanderlige hændelser ved genevaluering.
IndholdssikkerhedLinks og vedhæftede filer scannes; usikkert indhold sættes i karantæne; en selvhostet klassifikator til prompt injection.
LæringRettelser indgår i versioneret evaluering, skyggetest, canary-udrulninger, godkendelse, overvågning og rollback; ingen ukontrolleret selvmodifikation.

04 — OneDesk

Kontroller i OneDesk.

OneDesk
KontrolDetaljer
ArkitekturNative skrivebordsprogram (Tauri 2, Rust); al tilstand i krypterede lokale databaser; én enkelt hovednøgle i styresystemets lager til legitimationsoplysninger, alle andre hemmeligheder i en krypteret boks; ingen backendtjeneste.
NetværkBegrænset til brugerens udbydere af mail, kalender og kontakter og den modeludbyder, brugeren konfigurerer, samt offentlige konfigurationsopslag under kontoopsætningen, som kun sender postkassens domæne; lokal intelligens forbliver uden netværk.
AI's beføjelserEt AI-nødstop for hele enheden i den faste sidefod; en sikkerhedskerne, der som standard svarer nej; udkast forberedes, men sendes aldrig automatisk; afsendelse bekræftet i to trin.
Blokeret som standard (fail closed)Modelinferens over forbundet indhold og autonome svar er deaktiveret, indtil de nødvendige sikkerhedsanalyser er på plads.

05 — Forløb

Datahåndtering i et forløb.

  • Dataflowkort, før nogen data behandles: kilder, destinationer, opbevaring, adgangsroller, modeldestinationer, underdatabehandlere.
  • Databehandleraftale for det faktiske flow, underskrevet sammen med forløbet; Onega som databehandler, hvor virksomheden driver en arbejdsgang, og som leverandør, hvor den licenserer software.
  • Ingen produktionsadgang før skriftlig autorisation; sandkasser og godkendte dataudsnit først.
  • Logning, opbevaring og sletning fastlægges pr. forløb og skrives ind i driftshåndbogen.
  • Hændelsesforløb med navngivne kontaktpersoner på begge sider; stopbetingelser aftalt på forhånd.

06 — Regulering

Regulatorisk tilpasning.

Designhensigt, ikke certificering.

  • Databeskyttelsesforordningen (GDPR): lokal behandling, sløring, understøttelse af sletning, databehandleraftale og liste over underdatabehandlere pr. udrulning.
  • EU's AI-forordning: klassificering af anvendelsestilfældet i discovery-fasen; menneskeligt tilsyn indbygget i designet; logning af beslutninger; AI-stykliste; højrisikokategorier afvises.
  • NIS2 / DORA: dokumenteret hændelseshåndtering, opdateringsproces, mindre afhængighed af tredjeparter gennem selvhosting, nødstop og revisionsspor for regulerede kunder.
  • Tilgængelighed: OneMail bygget til WCAG 2.2 AA med RTL; påstande om overensstemmelse kræver en audit.

07 — Sikkerhedsrapporter

Rapportering af sårbarheder.

Rapportér en formodet sårbarhed i OneVeer, OneDesk, OneMail eller dette websted til support@onega.dev med »Security« i emnefeltet. Samme adresse er offentliggjort i /.well-known/security.txt.

08 — Sprogbrug

Ord, vi bruger, og ord, vi undgår.

Vi bruger

selvhostet · lokal som standard · politik i forespørgselsstien · menneskelig godkendelse · revisionsspor · kvittering · belæg · databehandleraftale · underdatabehandler · designet til · bygget hen imod

Vi undgår

compliant · certificeret (om et produkt eller en kontrol) · garanteret · anonymiseret · zero trust (medmindre det beskriver en bestemt kontrol) · militærstandard · bankniveau

09 — Spørgsmål og svar

Ofte stillede spørgsmål.

Forlader mine data mit miljø?

Kun hvor du konfigurerer det. OneVeer holder som standard inferensen lokal, sender kun data ud via en udbyderrute, du har konfigureret, og kan låse enhver forespørgsel til lokal afvikling. OneDesk forbinder til dine egne udbydere af mail, kalender og kontakter og til den modeludbyder, du konfigurerer, og slår under kontoopsætningen postkassedomænets offentlige konfiguration op; dens lokale intelligens forbliver uden netværk. OneMail installeres i dit miljø og henter mail fra Exchange Online via Microsoft Graph.

Kan vi stoppe det?

Ja: OneVeer har et signeret, afgrænset nødstop; OneDesk har et AI-nødstop for hele enheden; OneMail er designet, så handlinger kræver autoriserede beslutninger og ledsages af kvitteringer.

Overholder I databeskyttelsesforordningen (GDPR)?

Vi beskriver ikke compliance som en produktegenskab. For hvert forløb dokumenterer vi dataflowet, underskriver en databehandleraftale med en liste over underdatabehandlere og understøtter sløring og sletning.

Er I certificeret?

Vi har ikke certificering efter ISO/IEC 27001, ISO/IEC 42001 eller SOC 2. Vi dokumenterer kontroller, dataflows og ansvarsfordeling for hver udrulning.