Vertrouwen · Houding op het gebied van beveiliging, governance en compliance

Binnen uw muren, vanaf het ontwerp.

De producten van Onega zijn gebouwd om in uw omgeving te draaien. Inferentie blijft lokaal, tenzij een route naar buiten is geconfigureerd. Beleid draait in het verzoekpad. Mensen keuren ingrijpende acties goed. Elke beslissing laat een spoor na dat van u is. We claimen geen certificeringen die we niet hebben; we documenteren beheersmaatregelen en gegevensstromen per deployment.

01 — Houding

Onze houding in één alinea.

De producten van Onega zijn gebouwd om binnen de omgeving van de klant te draaien. Inferentie blijft lokaal, tenzij er bewust een providerroute is geconfigureerd. Beleid draait in het verzoekpad, niet ernaast. Mensen keuren ingrijpende acties goed. Elke beslissing laat een bewijsspoor na dat eigendom is van de klant. Onega claimt geen certificeringen die het niet heeft; het documenteert beheersmaatregelen, gegevensstromen en verantwoordelijkheden per deployment.

02 — OneVeer

Beheersmaatregelen in OneVeer.

OneVeer
MaatregelDetail
Standaard lokaalModellen draaien op de CPU of GPU van de klant; een verzoek gaat alleen naar buiten via een geconfigureerde providerroute; een hoofdschakelaar schakelt alle externe providers uit; een request-header houdt een aanroep lokaal.
Beleid in het padVerzoekregels, veiligheidsprofielen en bestemmingen worden geëvalueerd vóór routering en cache-replay; beleid wordt opgesteld, gesimuleerd tegen live beslissingen, geactiveerd als onveranderlijke revisies en kan worden teruggedraaid.
NoodstopOndertekend met HMAC-SHA256, beschermd tegen replay, af te bakenen tot alles, één agent of één model; afgedwongen voordat een model wordt bereikt; blijft van kracht na herstarts; geaudit.
Guard-modellenPrompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 en Granite Guardian HAP inspecteren prompts, opgehaalde context en antwoorden; een falende detector blokkeert standaard (fail closed).
PII-afschermingE-mailadressen, telefoonnummers, betaalkaarten, IBAN's, Amerikaanse socialezekerheidsnummers en IP-adressen worden lokaal in Rust gedetecteerd; observeren, vervangen, maskeren, pseudonimiseren of weigeren. Detectie is feilbaar. Nul bevindingen betekent dat geen enkele geconfigureerde herkenner een match vond, niet dat de tekst anoniem is. OneVeer claimt geen anonimisering in de zin van de AVG, geen de-identificatie in de zin van HIPAA en geen naleving van regelgeving.
SecretsProviderreferenties versleuteld met AES-256-GCM, alleen-schrijven in de console, beschermd met DPAPI op Windows; applicatiesleutels opgeslagen als digests met toekenningen, scopes, vervaldatum en intrekking.
Observeerbaarheid zonder lekkenExport naar OpenTelemetry en Prometheus bevat nooit prompts, completions, tool-payloads, audio, afbeeldingen of sleutels.
InventarisAI-stuklijst, geëxporteerd als CycloneDX 1.6, CSV of een afdrukbaar rapport.
TransportGeen ingebouwde TLS: OneVeer luistert binnen de host op gewone HTTP en wordt uitgerold achter de reverse proxy van de klant, waar TLS wordt afgesloten.

03 — OneMail

Beheersmaatregelen in het ontwerp van OneMail.

OneMail
MaatregelDetail
HostingEén organisatie per installatie, gehost door die organisatie; op basis van Kubernetes; datacellen per land als residentiegrenzen; een air-gapped profiel is ontworpen.
IdentiteitZakelijke identiteitsprovider en SCIM-provisioning; beveiliging op rijniveau en fijnmazige autorisatie; standaard weigeren.
BeslissingenAI stelt getypeerde interpretaties voor; deterministisch beleid valideert identiteit, routering, autorisatie en elk neveneffect; automatiseringsniveaus L0–L4 per categorie, actie en regio; een overschreden vangrail verlaagt het niveau automatisch.
BewijsElke aanbeveling bevat een betrouwbaarheidsscore, gemarkeerde bronpassages, de herkomst van bijlagen, identiteitskandidaten, ontbrekende gegevens en de gebruikte regel- en modelversies.
ActiesDeterministische actiesleutels, een actieregister, idempotente connectoren, ontvangstbewijzen en afstemming voorkomen dubbele neveneffecten; niets bereikt een klant of Dynamics 365 zonder een geautoriseerd besluit en een ontvangstbewijs.
AuditAppend-only audit; eerdere beslissingen blijven bij herbeoordeling bewaard als onveranderlijke events.
ContentveiligheidLinks en bijlagen gescand; onveilige content in quarantaine; een zelf gehoste classifier voor promptinjectie.
LerenCorrecties voeden geversioneerde evaluatie, schaduwtests, canary-releases, goedkeuring, monitoring en rollback; geen ongecontroleerde zelfaanpassing.

04 — OneDesk

Beheersmaatregelen in OneDesk.

OneDesk
MaatregelDetail
ArchitectuurNative desktop (Tauri 2, Rust); alle toestandsgegevens in versleutelde lokale databases; één hoofdsleutel in de referentieopslag van het besturingssysteem, elk ander secret in een versleutelde kluis; geen backendservice.
NetwerkBeperkt tot de mail-, agenda- en contactproviders van de gebruiker en de modelprovider die de gebruiker configureert, plus openbare configuratie-opzoekingen tijdens het instellen van een account, waarbij alleen het mailboxdomein wordt verzonden; de lokale intelligentie werkt zonder netwerk.
AI-bevoegdheidEen apparaatbrede AI-noodstop in de vaste voettekst; een beveiligingskernel die standaard nee zegt; concepten worden voorbereid, nooit automatisch verzonden; verzenden met bevestiging in twee stappen.
Standaard geblokkeerdModelinferentie op gekoppelde content en autonome antwoorden zijn uitgeschakeld totdat de vereiste beveiligingsanalyses zijn ingericht.

05 — Opdrachten

Gegevensverwerking binnen een opdracht.

  • Kaart van de datastromen voordat er gegevens worden verwerkt: bronnen, bestemmingen, bewaartermijnen, toegangsrollen, modelbestemmingen, subverwerkers.
  • Verwerkersovereenkomst voor de feitelijke gegevensstroom, ondertekend samen met de opdracht; Onega als verwerker waar het een workflow beheert, als leverancier waar het software in licentie geeft.
  • Geen productietoegang vóór schriftelijke autorisatie; eerst sandboxes en goedgekeurde voorbeelden.
  • Logging, bewaring en verwijdering per opdracht vastgelegd en opgenomen in het runbook.
  • Incidentproces met benoemde contactpersonen aan beide kanten; stopcondities vooraf afgesproken.

06 — Regelgeving

Afstemming op regelgeving.

Ontwerpintentie, geen certificering.

  • AVG: lokale verwerking, afscherming, ondersteuning voor verwijdering, verwerkersovereenkomst en lijst van subverwerkers per deployment.
  • AI-verordening: classificatie van de use case tijdens de discovery; menselijk toezicht in het ontwerp ingebouwd; logging van beslissingen; AI-stuklijst; hoogrisicocategorieën worden afgewezen.
  • NIS2 / DORA: gedocumenteerde incidentafhandeling, updateproces, minder afhankelijkheid van derden door zelf te hosten, noodstop en audittrail voor gereguleerde klanten.
  • Toegankelijkheid: OneMail gebouwd volgens WCAG 2.2 AA met RTL; conformiteitsclaims vereisen een audit.

07 — Beveiligingsmeldingen

Melden van kwetsbaarheden.

Meld een vermoedelijke kwetsbaarheid in OneVeer, OneDesk, OneMail of deze website aan support@onega.dev met “Security” in het onderwerp. Hetzelfde adres staat in /.well-known/security.txt.

08 — Taal

Woorden die we gebruiken en woorden die we vermijden.

We gebruiken

zelf gehost · standaard lokaal · beleid in het verzoekpad · menselijke goedkeuring · audittrail · ontvangstbewijs · bewijs · verwerkersovereenkomst · subverwerker · ontworpen om · toegewerkt naar

We vermijden

conform · gecertificeerd (van een product of maatregel) · gegarandeerd · geanonimiseerd · zero-trust (tenzij een specifieke maatregel wordt beschreven) · militaire kwaliteit · bankniveau

09 — Veelgestelde vragen

Veelgestelde vragen.

Verlaten mijn gegevens mijn omgeving?

Alleen waar u dat configureert. OneVeer houdt inferentie standaard lokaal, gaat alleen naar buiten via een providerroute die u hebt geconfigureerd en kan elk verzoek lokaal houden. OneDesk maakt verbinding met uw eigen mail-, agenda- en contactproviders en met de modelprovider die u configureert, en zoekt tijdens het instellen van een account de openbare configuratie van het mailboxdomein op; de lokale intelligentie werkt zonder netwerk. OneMail wordt in uw omgeving geïnstalleerd en haalt mail uit Exchange Online via Microsoft Graph.

Kunnen we het stoppen?

Ja: OneVeer heeft een ondertekende, afgebakende noodstop; OneDesk heeft een apparaatbrede AI-noodstop; OneMail is zo ontworpen dat acties geautoriseerde beslissingen vereisen en ontvangstbewijzen opleveren.

Voldoet u aan de AVG?

We beschrijven compliance niet als producteigenschap. Voor elke opdracht documenteren we de gegevensstroom, ondertekenen we een verwerkersovereenkomst met een lijst van subverwerkers en ondersteunen we afscherming en verwijdering.

Bent u gecertificeerd?

We hebben geen certificering voor ISO/IEC 27001, ISO/IEC 42001 of SOC 2. We documenteren beheersmaatregelen, gegevensstromen en verantwoordelijkheden voor elke deployment.