Zaufanie · Podejście do bezpieczeństwa, nadzoru i zgodności

W Państwa murach — z założenia.

Produkty Onega są budowane do działania w Państwa środowisku. Inferencja pozostaje lokalna, chyba że skonfigurowano trasę na zewnątrz. Polityka działa w ścieżce żądania. Działania o istotnych skutkach zatwierdzają ludzie. Każda decyzja pozostawia ślad, który należy do Państwa. Nie deklarujemy certyfikatów, których nie posiadamy; mechanizmy kontrolne i przepływy danych dokumentujemy dla każdego wdrożenia.

01 — Podejście

Podejście w jednym akapicie.

Produkty Onega są budowane do działania w środowisku klienta. Inferencja pozostaje lokalna, chyba że celowo skonfigurowano trasę do dostawcy. Polityka działa w ścieżce żądania, a nie obok niej. Działania o istotnych skutkach zatwierdzają ludzie. Każda decyzja pozostawia ślad dowodowy, który należy do klienta. Onega nie deklaruje certyfikatów, których nie posiada; dokumentuje mechanizmy kontrolne, przepływy danych i zakresy odpowiedzialności dla każdego wdrożenia.

02 — OneVeer

Mechanizmy kontrolne w OneVeer.

OneVeer
Mechanizm kontrolnySzczegóły
Domyślnie lokalnieModele działają na CPU lub GPU klienta; żądanie wychodzi na zewnątrz wyłącznie skonfigurowaną trasą do dostawcy; przełącznik główny wyłącza wszystkich zewnętrznych dostawców; nagłówek żądania wymusza lokalne wykonanie wywołania.
Polityka w ścieżceReguły żądań, profile bezpieczeństwa i miejsca docelowe są oceniane przed routingiem i odtworzeniem z pamięci podręcznej; polityki są tworzone jako wersje robocze, symulowane na rzeczywistych decyzjach, aktywowane jako niezmienne rewizje i mogą zostać wycofane.
Wyłącznik awaryjnyPodpisywany HMAC-SHA256, chroniony przed powtórzeniem, o zakresie obejmującym wszystko, jednego agenta lub jeden model; egzekwowany, zanim żądanie dotrze do jakiegokolwiek modelu; trwały po ponownym uruchomieniu; audytowany.
Modele ochronnePrompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 i Granite Guardian HAP sprawdzają prompty, pobrany kontekst i odpowiedzi; awaria detektora domyślnie skutkuje blokadą (fail closed).
Redagowanie danych PIIAdresy e-mail, numery telefonów, karty płatnicze, numery IBAN, amerykańskie numery ubezpieczenia społecznego i adresy IP wykrywane lokalnie w Rust; obserwacja, zastąpienie, maskowanie, pseudonimizacja lub odmowa. Wykrywanie bywa zawodne. Brak wyników oznacza, że żaden skonfigurowany moduł rozpoznawania nie znalazł dopasowania, a nie że tekst jest anonimowy. OneVeer nie deklaruje anonimizacji w rozumieniu RODO, deidentyfikacji w rozumieniu HIPAA ani zgodności z przepisami.
SekretyPoświadczenia dostawców szyfrowane za pomocą AES-256-GCM, w konsoli dostępne tylko do zapisu, chronione przez DPAPI w systemie Windows; klucze aplikacji przechowywane jako skróty wraz z uprawnieniami, zakresami, datą wygaśnięcia i możliwością unieważnienia.
Obserwowalność bez wyciekówEksport do OpenTelemetry i Prometheus nigdy nie zawiera promptów, odpowiedzi modeli, danych przekazywanych do narzędzi, dźwięku, obrazów ani kluczy.
InwentaryzacjaWykaz komponentów AI eksportowany w formacie CycloneDX 1.6, CSV lub jako raport do druku.
TransportBez wbudowanego TLS: OneVeer nasłuchuje przez zwykłe HTTP wewnątrz hosta i jest wdrażany za odwrotnym serwerem proxy klienta, na którym kończy się połączenie TLS.

03 — OneMail

Mechanizmy kontrolne zaprojektowane w OneMail.

OneMail
Mechanizm kontrolnySzczegóły
HostingJedna organizacja na instalację, hostowaną przez tę organizację; oparty na Kubernetes; krajowe komórki danych jako granice lokalizacji danych; profil dla środowisk odizolowanych (air-gapped) jest zaprojektowany.
TożsamośćFirmowy dostawca tożsamości i aprowizacja SCIM; zabezpieczenia na poziomie wierszy i szczegółowa autoryzacja; domyślna odmowa.
DecyzjeAI proponuje typowane interpretacje; deterministyczna polityka weryfikuje tożsamość, routing, autoryzację i każdy efekt uboczny; poziomy automatyzacji L0–L4 dla każdej kategorii, działania i regionu; naruszenie zabezpieczenia automatycznie obniża poziom.
DowodyKażda rekomendacja zawiera poziom pewności, wyróżnione fragmenty źródłowe, pochodzenie załączników, kandydatów tożsamości, brakujące dane oraz użyte wersje reguł i modeli.
DziałaniaDeterministyczne klucze działań, rejestr działań, idempotentność konektorów, pokwitowania i uzgadnianie zapobiegają zduplikowanym efektom ubocznym; nic nie trafia do klienta ani do Dynamics 365 bez autoryzowanej decyzji i pokwitowania.
AudytAudyt tylko do dopisywania (append-only); przy ponownej ocenie wcześniejsze decyzje są zachowywane jako niezmienne zdarzenia.
Bezpieczeństwo treściSkanowanie linków i załączników; kwarantanna niebezpiecznych treści; klasyfikator wstrzykiwania promptów działający we własnej infrastrukturze.
Uczenie sięKorekty zasilają wersjonowaną ewaluację, testy w trybie cienia, wdrożenia kanarkowe, zatwierdzanie, monitorowanie i wycofywanie zmian; bez niekontrolowanej samomodyfikacji.

04 — OneDesk

Mechanizmy kontrolne w OneDesk.

OneDesk
Mechanizm kontrolnySzczegóły
ArchitekturaNatywna aplikacja desktopowa (Tauri 2, Rust); cały stan w szyfrowanych lokalnych bazach danych; jeden klucz główny w magazynie poświadczeń systemu operacyjnego, wszystkie pozostałe sekrety w szyfrowanym sejfie; brak usługi backendowej.
SiećOgraniczona do dostawców poczty, kalendarza i kontaktów użytkownika oraz skonfigurowanego przez niego dostawcy modeli, a także publicznych zapytań konfiguracyjnych podczas konfiguracji konta, które przesyłają wyłącznie domenę skrzynki; lokalna inteligencja działa bez dostępu do sieci.
Uprawnienia AIWyłącznik awaryjny AI dla całego urządzenia w stałej stopce; jądro bezpieczeństwa, które domyślnie odpowiada „nie”; wersje robocze są przygotowywane, nigdy nie są wysyłane automatycznie; wysyłanie z dwuetapowym potwierdzeniem.
Blokada domyślna (fail-closed)Inferencja modelu na połączonych treściach i autonomiczne odpowiedzi są wyłączone, dopóki nie zostaną zapewnione wymagane analizy bezpieczeństwa.

05 — Projekty

Postępowanie z danymi w projekcie.

  • Mapa przepływu danych przed rozpoczęciem przetwarzania jakichkolwiek danych: źródła, miejsca docelowe, okresy przechowywania, role dostępu, docelowe modele, podmioty podprzetwarzające.
  • Umowa powierzenia przetwarzania danych dla rzeczywistego przepływu, podpisywana wraz z umową o projekt; Onega jako podmiot przetwarzający, gdy obsługuje przepływ pracy, a jako dostawca, gdy udziela licencji na oprogramowanie.
  • Brak dostępu do środowiska produkcyjnego przed pisemną autoryzacją; najpierw środowiska testowe (sandbox) i zatwierdzone próbki.
  • Rejestrowanie zdarzeń, przechowywanie i usuwanie danych określane dla każdego projektu i zapisywane w runbooku.
  • Ścieżka obsługi incydentów z imiennie wskazanymi osobami kontaktowymi po obu stronach; warunki zatrzymania uzgodnione z góry.

06 — Regulacje

Dostosowanie do regulacji.

Założenia projektowe, a nie certyfikacja.

  • RODO: lokalne przetwarzanie, redagowanie, wsparcie usuwania danych, umowa powierzenia przetwarzania danych i lista podmiotów podprzetwarzających dla każdego wdrożenia.
  • Unijny akt w sprawie sztucznej inteligencji (AI Act): klasyfikacja przypadku użycia na etapie rozpoznania; nadzór człowieka wbudowany w projekt; rejestrowanie decyzji; wykaz komponentów AI; odmowa realizacji projektów w kategoriach wysokiego ryzyka.
  • NIS2 / DORA: udokumentowana obsługa incydentów, proces aktualizacji, ograniczenie zależności od stron trzecich dzięki działaniu we własnej infrastrukturze, wyłącznik awaryjny i ścieżka audytu dla klientów z sektorów regulowanych.
  • Dostępność: OneMail tworzony według wytycznych WCAG 2.2 AA z obsługą RTL; deklaracje zgodności wymagają audytu.

07 — Zgłoszenia bezpieczeństwa

Ujawnianie podatności.

Podejrzewane podatności w OneVeer, OneDesk, OneMail lub w tej stronie internetowej prosimy zgłaszać na adres support@onega.dev, wpisując „Security” w temacie. Ten sam adres jest opublikowany w pliku /.well-known/security.txt.

08 — Język

Słowa, których używamy, i słowa, których unikamy.

Używamy

we własnej infrastrukturze · domyślnie lokalnie · polityka w ścieżce żądania · zatwierdzenie przez człowieka · ścieżka audytu · pokwitowanie · dowody · umowa powierzenia przetwarzania danych · podmiot podprzetwarzający · zaprojektowany tak, by · rozwijany w kierunku

Unikamy

zgodny z przepisami · certyfikowany (w odniesieniu do produktu lub mechanizmu kontrolnego) · gwarantowany · zanonimizowany · zero-trust (chyba że opisuje konkretny mechanizm kontrolny) · klasy wojskowej · na poziomie bankowym

09 — Pytania i odpowiedzi

Najczęściej zadawane pytania.

Czy moje dane opuszczają moje środowisko?

Tylko tam, gdzie Państwo to skonfigurują. OneVeer domyślnie utrzymuje inferencję lokalnie, wysyła dane na zewnątrz wyłącznie skonfigurowaną przez Państwa trasą do dostawcy i może wymusić lokalne przetwarzanie dowolnego żądania. OneDesk łączy się z Państwa własnymi dostawcami poczty, kalendarza i kontaktów oraz ze skonfigurowanym przez Państwa dostawcą modeli, a podczas konfiguracji konta sprawdza publiczną konfigurację domeny skrzynki; jego lokalna inteligencja działa bez dostępu do sieci. OneMail jest instalowany w Państwa środowisku i pobiera pocztę z Exchange Online przez Microsoft Graph.

Czy możemy to zatrzymać?

Tak: OneVeer ma podpisany wyłącznik awaryjny o określonym zakresie; OneDesk ma wyłącznik awaryjny AI dla całego urządzenia; OneMail zaprojektowano tak, by działania wymagały autoryzowanych decyzji i były opatrzone pokwitowaniami.

Czy są Państwo zgodni z RODO?

Nie przedstawiamy zgodności z przepisami jako cechy produktu. W każdym projekcie dokumentujemy przepływ danych, podpisujemy umowę powierzenia przetwarzania danych wraz z listą podmiotów podprzetwarzających oraz wspieramy redagowanie i usuwanie danych.

Czy mają Państwo certyfikaty?

Nie posiadamy certyfikacji ISO/IEC 27001, ISO/IEC 42001 ani SOC 2. Dla każdego wdrożenia dokumentujemy mechanizmy kontrolne, przepływy danych i zakresy odpowiedzialności.