Sicurezza
Sois gestisce le operazioni quotidiane di aziende reali, e sempre più spesso i loro agenti AI agiscono al suo interno per conto loro. Questo alza il livello: la piattaforma deve essere abbastanza sicura per consentire a un team finanziario, a un sistema di registrazione clienti e a un agente autonomo di condividere lo stesso workspace senza che nessuno perda il sonno. Questa pagina è la versione breve di come affrontiamo questo aspetto, scritta per le persone che devono approvarlo.
Integra la pagina Protezione dei dati, che copre il modello di controllo/elaborazione del GDPR e le richieste di diritti sui dati.
Isolamento per design
Sois è multi-tenant, ma i tenant non condividono un archivio dati.
- Ogni rete ha il proprio database e il proprio storage di oggetti. I tenant all'interno di una rete sono isolati l'uno dall'altro, e le reti sono isolate tra loro.
- L'isolamento è applicato a livello di dati, non solo nel codice dell'applicazione: una richiesta risolta per un tenant non può leggere le righe o i file di un altro tenant, nemmeno nei percorsi di errore.
- Lo stesso confine si applica agli agenti. Un agente che opera in un workspace è limitato a quel workspace e ai permessi dell'identità con cui opera.
L'effetto pratico: non c'è nessun bucket condiviso, nessuna tabella condivisa e nessuna "query divina" che attraversa i clienti.
Crittografia
- In transito: tutto è TLS (1.2+). HTTP è reindirizzato a HTTPS, HSTS è impostato, e il traffico verso la piattaforma termina dietro un edge gestito.
- A riposo: i database e lo storage di oggetti sono crittografati a riposo con AES-256, utilizzando chiavi gestite. Questo copre i tuoi registri aziendali, i documenti caricati e i file generati.
- Segreti e credenziali — token OAuth, chiavi API di account connessi, segreti di integrazione — sono crittografati nel database con crittografia a livello di applicazione oltre alla crittografia a riposo, e non vengono mai scritti nei log.
Archiviazione file
I file che tu e i tuoi agenti create — documenti, allegati, esportazioni, report — vivono in uno storage di oggetti che è:
- Crittografato a riposo e limitato per rete/tenant, senza bucket pubblicamente elencabili.
- Servito tramite URL firmati a breve termine, non link pubblici permanenti. L'accesso è verificato rispetto ai permessi dell'identità richiedente prima che venga emesso un link.
- Cancellato in modo soft, non distrutto silenziosamente per i registri rivolti agli utenti, in modo che una cancellazione accidentale sia recuperabile piuttosto che catastrofica.
Controllo degli accessi e autenticazione
- Accesso basato su ruoli e permessi, applicato con il minimo privilegio. Un utente — o un agente — vede e fa solo ciò che il suo ruolo consente, limitato al suo workspace.
- Le azioni degli agenti sono limitate dai permessi al momento dell'esecuzione. Un agente non può eseguire un'azione che l'identità sottostante non è autorizzata a eseguire; i rifiuti sono gestiti con grazia, non aggirabili.
- Autenticazione supporta fattori moderni inclusi passkey / WebAuthn, con controlli di sessione e la possibilità per gli operatori di applicare politiche su tutta la loro rete.
Infrastruttura e resilienza
- Ospitato su infrastruttura cloud principale in rete privata, con un edge gestito che fornisce TLS, WAF e protezione DDoS davanti all'applicazione.
- Backup automatizzati e crittografati con la possibilità di ripristinare, oltre al recupero point-in-time sui principali archivi dati.
- I deploy sono senza downtime e reversibili — un rilascio può essere annullato senza una finestra di manutenzione.
- Gli eventi rilevanti per la sicurezza sono registrati per audit, e l'accesso alla produzione è ristretto e monitorato.
Cosa non facciamo deliberatamente
- Non ci inseriamo nel tuo flusso di pagamento. L'elaborazione delle carte avviene su Stripe; Sois non memorizza mai i numeri di carta grezzi e non è il titolare della responsabilità di pagamento.
- Non vendiamo o sfruttiamo i tuoi dati. I tuoi dati aziendali sono tuoi; li elaboriamo per gestire il servizio, non per costruire un prodotto sopra di essi.
- Non esponiamo l'agente a nulla che l'utente non possa già raggiungere. L'agente è un partecipante nel tuo workspace, vincolato dagli stessi permessi — non una backdoor privilegiata.
Conformità e divulgazione
Le nostre pratiche sono costruite attorno ai controlli sopra menzionati, e le attestazioni formali (come SOC 2 e ISO 27001) sono nel nostro piano di sviluppo mentre cresciamo — se hai requisiti specifici di conformità, residenza o contrattuali, siamo felici di discuterne con il tuo team.
Se credi di aver trovato un problema di sicurezza, contattaci a sicurezza [at] sois.ai. Accogliamo con favore la divulgazione responsabile e lavoreremo con te su di essa.