We gebruiken
zelf gehost · standaard lokaal · beleid in het verzoekpad · menselijke goedkeuring · audittrail · ontvangstbewijs · bewijs · verwerkersovereenkomst · subverwerker · ontworpen om · toegewerkt naar
Vertrouwen · Houding op het gebied van beveiliging, governance en compliance
De producten van Onega zijn gebouwd om in uw omgeving te draaien. Inferentie blijft lokaal, tenzij een route naar buiten is geconfigureerd. Beleid draait in het verzoekpad. Mensen keuren ingrijpende acties goed. Elke beslissing laat een spoor na dat van u is. We claimen geen certificeringen die we niet hebben; we documenteren beheersmaatregelen en gegevensstromen per deployment.
01 — Houding
De producten van Onega zijn gebouwd om binnen de omgeving van de klant te draaien. Inferentie blijft lokaal, tenzij er bewust een providerroute is geconfigureerd. Beleid draait in het verzoekpad, niet ernaast. Mensen keuren ingrijpende acties goed. Elke beslissing laat een bewijsspoor na dat eigendom is van de klant. Onega claimt geen certificeringen die het niet heeft; het documenteert beheersmaatregelen, gegevensstromen en verantwoordelijkheden per deployment.
02 — OneVeer
| Maatregel | Detail |
|---|---|
| Standaard lokaal | Modellen draaien op de CPU of GPU van de klant; een verzoek gaat alleen naar buiten via een geconfigureerde providerroute; een hoofdschakelaar schakelt alle externe providers uit; een request-header houdt een aanroep lokaal. |
| Beleid in het pad | Verzoekregels, veiligheidsprofielen en bestemmingen worden geëvalueerd vóór routering en cache-replay; beleid wordt opgesteld, gesimuleerd tegen live beslissingen, geactiveerd als onveranderlijke revisies en kan worden teruggedraaid. |
| Noodstop | Ondertekend met HMAC-SHA256, beschermd tegen replay, af te bakenen tot alles, één agent of één model; afgedwongen voordat een model wordt bereikt; blijft van kracht na herstarts; geaudit. |
| Guard-modellen | Prompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 en Granite Guardian HAP inspecteren prompts, opgehaalde context en antwoorden; een falende detector blokkeert standaard (fail closed). |
| PII-afscherming | E-mailadressen, telefoonnummers, betaalkaarten, IBAN's, Amerikaanse socialezekerheidsnummers en IP-adressen worden lokaal in Rust gedetecteerd; observeren, vervangen, maskeren, pseudonimiseren of weigeren. Detectie is feilbaar. Nul bevindingen betekent dat geen enkele geconfigureerde herkenner een match vond, niet dat de tekst anoniem is. OneVeer claimt geen anonimisering in de zin van de AVG, geen de-identificatie in de zin van HIPAA en geen naleving van regelgeving. |
| Secrets | Providerreferenties versleuteld met AES-256-GCM, alleen-schrijven in de console, beschermd met DPAPI op Windows; applicatiesleutels opgeslagen als digests met toekenningen, scopes, vervaldatum en intrekking. |
| Observeerbaarheid zonder lekken | Export naar OpenTelemetry en Prometheus bevat nooit prompts, completions, tool-payloads, audio, afbeeldingen of sleutels. |
| Inventaris | AI-stuklijst, geëxporteerd als CycloneDX 1.6, CSV of een afdrukbaar rapport. |
| Transport | Geen ingebouwde TLS: OneVeer luistert binnen de host op gewone HTTP en wordt uitgerold achter de reverse proxy van de klant, waar TLS wordt afgesloten. |
03 — OneMail
| Maatregel | Detail |
|---|---|
| Hosting | Eén organisatie per installatie, gehost door die organisatie; op basis van Kubernetes; datacellen per land als residentiegrenzen; een air-gapped profiel is ontworpen. |
| Identiteit | Zakelijke identiteitsprovider en SCIM-provisioning; beveiliging op rijniveau en fijnmazige autorisatie; standaard weigeren. |
| Beslissingen | AI stelt getypeerde interpretaties voor; deterministisch beleid valideert identiteit, routering, autorisatie en elk neveneffect; automatiseringsniveaus L0–L4 per categorie, actie en regio; een overschreden vangrail verlaagt het niveau automatisch. |
| Bewijs | Elke aanbeveling bevat een betrouwbaarheidsscore, gemarkeerde bronpassages, de herkomst van bijlagen, identiteitskandidaten, ontbrekende gegevens en de gebruikte regel- en modelversies. |
| Acties | Deterministische actiesleutels, een actieregister, idempotente connectoren, ontvangstbewijzen en afstemming voorkomen dubbele neveneffecten; niets bereikt een klant of Dynamics 365 zonder een geautoriseerd besluit en een ontvangstbewijs. |
| Audit | Append-only audit; eerdere beslissingen blijven bij herbeoordeling bewaard als onveranderlijke events. |
| Contentveiligheid | Links en bijlagen gescand; onveilige content in quarantaine; een zelf gehoste classifier voor promptinjectie. |
| Leren | Correcties voeden geversioneerde evaluatie, schaduwtests, canary-releases, goedkeuring, monitoring en rollback; geen ongecontroleerde zelfaanpassing. |
04 — OneDesk
| Maatregel | Detail |
|---|---|
| Architectuur | Native desktop (Tauri 2, Rust); alle toestandsgegevens in versleutelde lokale databases; één hoofdsleutel in de referentieopslag van het besturingssysteem, elk ander secret in een versleutelde kluis; geen backendservice. |
| Netwerk | Beperkt tot de mail-, agenda- en contactproviders van de gebruiker en de modelprovider die de gebruiker configureert, plus openbare configuratie-opzoekingen tijdens het instellen van een account, waarbij alleen het mailboxdomein wordt verzonden; de lokale intelligentie werkt zonder netwerk. |
| AI-bevoegdheid | Een apparaatbrede AI-noodstop in de vaste voettekst; een beveiligingskernel die standaard nee zegt; concepten worden voorbereid, nooit automatisch verzonden; verzenden met bevestiging in twee stappen. |
| Standaard geblokkeerd | Modelinferentie op gekoppelde content en autonome antwoorden zijn uitgeschakeld totdat de vereiste beveiligingsanalyses zijn ingericht. |
05 — Opdrachten
06 — Regelgeving
Ontwerpintentie, geen certificering.
07 — Beveiligingsmeldingen
Meld een vermoedelijke kwetsbaarheid in OneVeer, OneDesk, OneMail of deze website aan support@onega.dev met “Security” in het onderwerp. Hetzelfde adres staat in /.well-known/security.txt.
08 — Taal
We gebruiken
zelf gehost · standaard lokaal · beleid in het verzoekpad · menselijke goedkeuring · audittrail · ontvangstbewijs · bewijs · verwerkersovereenkomst · subverwerker · ontworpen om · toegewerkt naar
We vermijden
conform · gecertificeerd (van een product of maatregel) · gegarandeerd · geanonimiseerd · zero-trust (tenzij een specifieke maatregel wordt beschreven) · militaire kwaliteit · bankniveau
09 — Veelgestelde vragen
Alleen waar u dat configureert. OneVeer houdt inferentie standaard lokaal, gaat alleen naar buiten via een providerroute die u hebt geconfigureerd en kan elk verzoek lokaal houden. OneDesk maakt verbinding met uw eigen mail-, agenda- en contactproviders en met de modelprovider die u configureert, en zoekt tijdens het instellen van een account de openbare configuratie van het mailboxdomein op; de lokale intelligentie werkt zonder netwerk. OneMail wordt in uw omgeving geïnstalleerd en haalt mail uit Exchange Online via Microsoft Graph.
Ja: OneVeer heeft een ondertekende, afgebakende noodstop; OneDesk heeft een apparaatbrede AI-noodstop; OneMail is zo ontworpen dat acties geautoriseerde beslissingen vereisen en ontvangstbewijzen opleveren.
We beschrijven compliance niet als producteigenschap. Voor elke opdracht documenteren we de gegevensstroom, ondertekenen we een verwerkersovereenkomst met een lijst van subverwerkers en ondersteunen we afscherming en verwijdering.
We hebben geen certificering voor ISO/IEC 27001, ISO/IEC 42001 of SOC 2. We documenteren beheersmaatregelen, gegevensstromen en verantwoordelijkheden voor elke deployment.