Förtroende · Hållning för säkerhet, styrning och regelefterlevnad

Innanför dina väggar, från grunden.

Onegas produkter är byggda för att köras i din miljö. Inferensen stannar lokalt om ingen väg ut har konfigurerats. Policyn körs i anropsvägen. Människor godkänner åtgärder med konsekvenser. Varje beslut lämnar ett spår som du äger. Vi gör inte anspråk på certifieringar vi inte har; vi dokumenterar kontroller och dataflöden per driftsättning.

01 — Hållning

Hållningen i ett stycke.

Onegas produkter är byggda för att köras i kundens miljö. Inferensen stannar lokalt om inte en leverantörsväg medvetet har konfigurerats. Policyn körs i anropsvägen, inte bredvid den. Människor godkänner åtgärder med konsekvenser. Varje beslut lämnar ett spår av underlag som kunden äger. Onega gör inte anspråk på certifieringar som företaget inte har; Onega dokumenterar kontroller, dataflöden och ansvar per driftsättning.

02 — OneVeer

Kontroller i OneVeer.

OneVeer
KontrollDetalj
Lokalt som standardModeller körs på kundens CPU eller GPU; en förfrågan lämnar endast via en konfigurerad leverantörsväg; en huvudbrytare inaktiverar alla externa leverantörer; en header i förfrågan låser ett anrop lokalt.
Policy i anropsvägenRegler för förfrågningar, säkerhetsprofiler och destinationer utvärderas före dirigering och uppspelning från cache; policyer utarbetas, simuleras mot verkliga beslut, aktiveras som oföränderliga revisioner och kan rullas tillbaka.
NödstoppHMAC-SHA256-signerat, skyddat mot återuppspelning, avgränsat till allt, en agent eller en modell; verkställs innan någon modell nås; beständigt vid omstarter; loggas för granskning.
Guard-modellerPrompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 och Granite Guardian HAP inspekterar prompter, hämtad kontext och svar; ett detektorfel leder som standard till spärr (fail closed).
PII-rensningE-postadresser, telefonnummer, betalkort, IBAN-nummer, amerikanska socialförsäkringsnummer (SSN) och IP-adresser upptäcks lokalt i Rust; observera, ersätt, maskera, pseudonymisera eller neka. Detektering är inte felfri. Noll träffar betyder att ingen konfigurerad igenkännare matchade, inte att texten är anonym. OneVeer gör inte anspråk på anonymisering enligt dataskyddsförordningen (GDPR), avidentifiering enligt HIPAA eller regelefterlevnad.
HemligheterLeverantörers inloggningsuppgifter krypteras med AES-256-GCM, kan bara skrivas men aldrig läsas i konsolen och skyddas med DPAPI på Windows; applikationsnycklar lagras som hashvärden med behörigheter, omfattningar, utgångstid och återkallelse.
Observerbarhet utan läckageExport till OpenTelemetry och Prometheus innehåller aldrig prompter, svar, verktygsnyttolaster, ljud, bilder eller nycklar.
InventeringAI-materialförteckning som exporteras som CycloneDX 1.6, CSV eller en utskrivbar rapport.
TransportIngen inbyggd TLS: OneVeer lyssnar på okrypterad HTTP inom värden och driftsätts bakom kundens omvända proxy, där TLS termineras.

03 — OneMail

Kontroller som ingår i OneMails design.

OneMail
KontrollDetalj
HostingEn organisation per installation, hostad av den organisationen; Kubernetes-baserad; dataceller per land som gränser för datalokalisering; en profil för isolerade (air-gapped) miljöer är designad.
IdentitetIdentitetsleverantör för företag och SCIM-provisionering; säkerhet på radnivå och finkornig auktorisering; neka som standard.
BeslutAI föreslår typade tolkningar; deterministisk policy validerar identitet, dirigering, auktorisering och varje sidoeffekt; automatiseringsnivåer L0–L4 per kategori, åtgärd och region; en överträdelse av en skyddsgräns sänker nivån automatiskt.
UnderlagVarje rekommendation har konfidens, markerade källavsnitt, bilagornas ursprung, identitetskandidater, saknade data samt de regel- och modellversioner som användes.
ÅtgärderDeterministiska åtgärdsnycklar, en åtgärdsliggare, idempotenta kopplingar, kvitton och avstämning förhindrar duplicerade sidoeffekter; ingenting når en kund eller Dynamics 365 utan ett auktoriserat beslut och ett kvitto.
GranskningGranskningslogg som endast kan utökas; tidigare beslut bevaras som oföränderliga händelser vid omvärdering.
InnehållssäkerhetLänkar och bilagor genomsöks; osäkert innehåll sätts i karantän; en självhostad klassificerare för promptinjektion.
InlärningKorrigeringar matar versionshanterad utvärdering, skuggtestning, kanarieutrullningar, godkännande, övervakning och återställning; ingen okontrollerad självmodifiering.

04 — OneDesk

Kontroller i OneDesk.

OneDesk
KontrollDetalj
ArkitekturNativt skrivbordsprogram (Tauri 2, Rust); allt tillstånd i krypterade lokala databaser; en enda huvudnyckel i operativsystemets lager för inloggningsuppgifter, alla andra hemligheter i ett krypterat valv; ingen backendtjänst.
NätverkBegränsat till användarens leverantörer av e-post, kalender och kontakter och den modelleverantör som användaren konfigurerar, plus offentliga konfigurationsuppslag vid kontokonfigurationen som endast skickar brevlådans domän; den lokala intelligensen förblir utan nätverk.
AI:s befogenheterEtt nödstopp för AI på hela enheten i den beständiga sidfoten; en säkerhetskärna som svarar nej som standard; utkast förbereds men skickas aldrig automatiskt; sändning med bekräftelse i två steg.
Spärrat (fail closed)Modellinferens över anslutet innehåll och autonoma svar är inaktiverade tills de säkerhetsanalyser som krävs finns på plats.

05 — Uppdrag

Datahantering i ett uppdrag.

  • Dataflödeskarta innan några data behandlas: källor, destinationer, lagringstider, åtkomstroller, modelldestinationer, underbiträden.
  • Personuppgiftsbiträdesavtal för det faktiska flödet, som tecknas med uppdraget; Onega som personuppgiftsbiträde där Onega driver ett arbetsflöde, som leverantör där Onega licensierar programvara.
  • Ingen produktionsåtkomst före skriftlig auktorisering; sandlådor och godkända urval först.
  • Loggning, lagringstider och radering definieras per uppdrag och skrivs in i driftshandboken.
  • Incidentväg med namngivna kontaktpersoner på båda sidor; stoppvillkor avtalade i förväg.

06 — Reglering

Regulatorisk anpassning.

Designavsikt, inte certifiering.

  • Dataskyddsförordningen (GDPR): lokal behandling, rensning, stöd för radering, personuppgiftsbiträdesavtal och lista över underbiträden per driftsättning.
  • EU:s AI-förordning: klassificering av användningsfall i förstudien; inbyggd mänsklig tillsyn; beslutsloggning; AI-materialförteckning; högriskkategorier avböjs.
  • NIS2 / DORA: dokumenterad incidenthantering, uppdateringsprocess, minskat beroende av tredje part genom självhostad drift, nödstopp och granskningsspår för reglerade kunder.
  • Tillgänglighet: OneMail byggt enligt WCAG 2.2 AA med stöd för höger till vänster (RTL); påståenden om överensstämmelse kräver en granskning.

07 — Säkerhetsrapporter

Rapportering av sårbarheter.

Rapportera en misstänkt sårbarhet i OneVeer, OneDesk, OneMail eller den här webbplatsen till support@onega.dev med ”Security” i ämnesraden. Samma adress publiceras i /.well-known/security.txt.

08 — Språkbruk

Ord vi använder och ord vi undviker.

Vi använder

självhostad · lokalt som standard · policy i anropsvägen · mänskligt godkännande · granskningsspår · kvitto · underlag · personuppgiftsbiträdesavtal · underbiträde · utformat för att · byggt mot

Vi undviker

regelefterlevande · certifierad (om en produkt eller kontroll) · garanterad · anonymiserad · zero trust (om det inte beskriver en specifik kontroll) · militär klass · banknivå

09 — Vanliga frågor

Vanliga frågor.

Lämnar mina data min miljö?

Bara där du konfigurerar det. OneVeer håller inferensen lokal som standard, lämnar bara via en leverantörsväg som du har konfigurerat och kan låsa vilken förfrågan som helst lokalt. OneDesk ansluter till dina egna leverantörer av e-post, kalender och kontakter och till den modelleverantör du konfigurerar, och slår vid kontokonfigurationen upp den offentliga konfigurationen för brevlådans domän; dess lokala intelligens förblir utan nätverk. OneMail installeras i din miljö och hämtar e-post från Exchange Online via Microsoft Graph.

Kan vi stoppa det?

Ja: OneVeer har ett signerat, avgränsat nödstopp; OneDesk har ett nödstopp för AI på hela enheten; OneMail är utformat så att åtgärder kräver auktoriserade beslut och har kvitton.

Följer ni dataskyddsförordningen (GDPR)?

Vi beskriver inte regelefterlevnad som en produktegenskap. För varje uppdrag dokumenterar vi dataflödet, tecknar ett personuppgiftsbiträdesavtal med en lista över underbiträden och stöder rensning och radering.

Är ni certifierade?

Vi har ingen certifiering enligt ISO/IEC 27001, ISO/IEC 42001 eller SOC 2. Vi dokumenterar kontroller, dataflöden och ansvar för varje driftsättning.