Tillit · Profil for sikkerhet, styring og etterlevelse

Innenfor dine vegger, innebygd i designet.

Onegas produkter er bygget for å kjøre i ditt miljø. Inferensen forblir lokal med mindre en rute ut er konfigurert. Policy kjører i forespørselsbanen. Mennesker godkjenner handlinger som får konsekvenser. Hver beslutning etterlater et spor som du eier. Vi hevder ikke sertifiseringer vi ikke har; vi dokumenterer kontroller og dataflyt per utrulling.

01 — Profil

Profilen i ett avsnitt.

Onegas produkter er bygget for å kjøre i kundens miljø. Inferensen forblir lokal med mindre en leverandørrute er bevisst konfigurert. Policy kjører i forespørselsbanen, ikke ved siden av den. Mennesker godkjenner handlinger som får konsekvenser. Hver beslutning etterlater et dokumentasjonsspor som kunden eier. Onega hevder ikke sertifiseringer selskapet ikke har; det dokumenterer kontroller, dataflyt og ansvar per utrulling.

02 — OneVeer

Kontroller i OneVeer.

OneVeer
KontrollDetaljer
Lokalt som standardModeller kjører på kundens CPU eller GPU; en forespørsel forlater miljøet bare via en konfigurert leverandørrute; en hovedbryter deaktiverer alle eksterne leverandører; en forespørselsheader låser et kall lokalt.
Policy i banenForespørselsregler, sikkerhetsprofiler og destinasjoner evalueres før ruting og avspilling fra hurtigbufferen; policyer utarbeides som utkast, simuleres mot faktiske beslutninger, aktiveres som uforanderlige revisjoner og kan rulles tilbake.
NødstoppHMAC-SHA256-signert, beskyttet mot gjentakelse, med omfang alt, én agent eller én modell; håndheves før noen modell nås; varig gjennom omstarter; logget for revisjon.
VaktmodellerPrompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 og Granite Guardian HAP inspiserer prompter, hentet kontekst og svar; en feil i en detektor feiler lukket som standard.
PII-sladdingE-postadresser, telefonnumre, betalingskort, IBAN-er, amerikanske personnumre (SSN) og IP-adresser oppdages lokalt i Rust; observer, erstatt, masker, pseudonymiser eller avvis. Deteksjon kan feile. Null funn betyr at ingen konfigurert gjenkjenner slo til, ikke at teksten er anonym. OneVeer hevder ikke anonymisering etter personvernforordningen (GDPR), avidentifisering etter HIPAA eller etterlevelse av regelverk.
HemmeligheterLeverandørlegitimasjon kryptert med AES-256-GCM, kun skrivbar i konsollen, beskyttet av DPAPI på Windows; applikasjonsnøkler lagret som hashverdier med tildelinger, omfang, utløp og tilbakekalling.
Observerbarhet uten lekkasjeEksport til OpenTelemetry og Prometheus inneholder aldri prompter, modellsvar, verktøynyttelaster, lyd, bilder eller nøkler.
InventarKI-stykkliste eksportert som CycloneDX 1.6, CSV eller en utskrivbar rapport.
TransportIngen innebygd TLS: OneVeer lytter på ren HTTP inne i verten og rulles ut bak kundens reverse proxy, der TLS termineres.

03 — OneMail

Kontroller i OneMails design.

OneMail
KontrollDetaljer
HostingÉn organisasjon per installasjon, hostet av den organisasjonen; Kubernetes-basert; dataceller per land som grenser for datalokalisering; en profil for luftgapede miljøer er utformet.
IdentitetVirksomhetens identitetsleverandør og SCIM-klargjøring; sikkerhet på radnivå og finmasket autorisasjon; avvisning som standard.
BeslutningerKI foreslår typede tolkninger; deterministisk policy validerer identitet, ruting, autorisasjon og hver sideeffekt; automatiseringsnivåer L0–L4 per kategori, handling og region; et brudd på en sikkerhetsgrense nedgraderer automatisk.
GrunnlagHver anbefaling har med konfidens, uthevede kildeutdrag, vedleggenes opprinnelse, identitetskandidater, manglende data og hvilke regel- og modellversjoner som ble brukt.
HandlingerDeterministiske handlingsnøkler, et handlingsregister, idempotente koblinger, kvitteringer og avstemming hindrer dupliserte sideeffekter; ingenting når en kunde eller Dynamics 365 uten en autorisert beslutning og en kvittering.
RevisjonRevisjonslogg som bare kan utvides (append-only); tidligere beslutninger bevares som uforanderlige hendelser ved ny evaluering.
InnholdssikkerhetLenker og vedlegg skannes; utrygt innhold settes i karantene; en selvhostet klassifikator for promptinjeksjon.
LæringKorrigeringer går inn i versjonert evaluering, skyggetesting, kanarieutrullinger, godkjenning, overvåking og tilbakerulling; ingen ukontrollert selvmodifisering.

04 — OneDesk

Kontroller i OneDesk.

OneDesk
KontrollDetaljer
ArkitekturNativt skrivebordsprogram (Tauri 2, Rust); all tilstand i krypterte lokale databaser; én enkelt hovednøkkel i operativsystemets legitimasjonslager, alle andre hemmeligheter i et kryptert hvelv; ingen backend-tjeneste.
NettverkBegrenset til brukerens leverandører av e-post, kalender og kontakter og modelleverandøren brukeren konfigurerer, pluss offentlige konfigurasjonsoppslag under kontooppsett som bare sender postboksdomenet; den lokale intelligensen er uten nettverkstilgang.
KI og fullmaktEn nødstopp for KI på hele enheten i den faste bunnlinjen; en sikkerhetskjerne som svarer nei som standard; utkast forberedes, men sendes aldri automatisk; sending med bekreftelse i to trinn.
Feiler lukketModellinferens på tilkoblet innhold og autonome svar er deaktivert til de nødvendige sikkerhetsanalysene er klargjort.

05 — Oppdrag

Databehandling i et oppdrag.

  • Dataflytkart før noen data behandles: kilder, destinasjoner, lagringstid, tilgangsroller, modelldestinasjoner, underleverandører (underdatabehandlere).
  • Databehandleravtale for den faktiske dataflyten, signert sammen med oppdraget; Onega som databehandler der selskapet drifter en arbeidsflyt, og som leverandør der det lisensierer programvare.
  • Ingen produksjonstilgang før skriftlig autorisasjon; sandkasser og godkjente utvalg først.
  • Logging, lagringstid og sletting defineres per oppdrag og skrives inn i driftshåndboken.
  • Eskaleringsvei ved hendelser med navngitte kontaktpersoner på begge sider; stoppkriterier avtalt på forhånd.

06 — Regulering

Regulatorisk tilpasning.

Designintensjon, ikke sertifisering.

  • Personvernforordningen (GDPR): lokal behandling, sladding, støtte for sletting, databehandleravtale og liste over underleverandører (underdatabehandlere) per utrulling.
  • EUs KI-forordning: klassifisering av brukstilfellet i Discovery-fasen; menneskelig tilsyn innebygd i designet; logging av beslutninger; KI-stykkliste; høyrisikokategorier avslås.
  • NIS2 / DORA: dokumentert hendelseshåndtering, oppdateringsprosess, redusert avhengighet av tredjeparter gjennom selvhosting, nødstopp og revisjonsspor for regulerte kunder.
  • Tilgjengelighet: OneMail er bygget etter WCAG 2.2 AA med RTL; påstander om samsvar krever en revisjon.

07 — Sikkerhetsrapporter

Rapportering av sårbarheter.

Rapporter en mistenkt sårbarhet i OneVeer, OneDesk, OneMail eller dette nettstedet til support@onega.dev med «Security» i emnefeltet. Den samme adressen er publisert i /.well-known/security.txt.

08 — Språk

Ord vi bruker, og ord vi unngår.

Vi bruker

selvhostet · lokalt som standard · policy i forespørselsbanen · menneskelig godkjenning · revisjonsspor · kvittering · grunnlag · databehandleravtale · underleverandør (underdatabehandler) · utformet for å · bygget mot

Vi unngår

i samsvar med regelverket · sertifisert (om et produkt eller en kontroll) · garantert · anonymisert · zero trust (med mindre det beskriver en bestemt kontroll) · militærgrad · banknivå

09 — Vanlige spørsmål

Ofte stilte spørsmål.

Forlater dataene mine miljøet mitt?

Bare der du konfigurerer det. OneVeer holder inferensen lokal som standard, sender bare ut via en leverandørrute du har konfigurert, og kan låse enhver forespørsel lokalt. OneDesk kobler seg til dine egne leverandører av e-post, kalender og kontakter og til modelleverandøren du konfigurerer, og slår under kontooppsett opp postboksdomenets offentlige konfigurasjon; den lokale intelligensen er uten nettverkstilgang. OneMail installeres i ditt miljø og henter e-post fra Exchange Online via Microsoft Graph.

Kan vi stoppe det?

Ja: OneVeer har en signert, avgrenset nødstopp; OneDesk har en nødstopp for KI på hele enheten; OneMail er utformet slik at handlinger krever autoriserte beslutninger og har kvitteringer.

Er dere i samsvar med personvernforordningen (GDPR)?

Vi beskriver ikke etterlevelse som en produktegenskap. For hvert oppdrag dokumenterer vi dataflyten, signerer en databehandleravtale med en liste over underleverandører (underdatabehandlere) og støtter sladding og sletting.

Er dere sertifisert?

Vi har ikke ISO/IEC 27001-, ISO/IEC 42001- eller SOC 2-sertifisering. Vi dokumenterer kontroller, dataflyt og ansvar for hver utrulling.