Güvenlik ve dağıtım
Veri yerleşimi, kimlik, kayıt bütünlüğü ve dayanıklılık: nasıl tasarlandığını ve neyin sizde kaldığını açıkça yazıyoruz.
Kimlik ve erişim
Kimlik yönetimi Keycloak ile yapılır. Rol tabanlı yetkilendirme, imza anında kimlik yeniden doğrulaması ve görevler ayrılığı denetimi uygulanır.
- Kurumsal kimlik sağlayıcı entegrasyonu
- İmza için yeniden doğrulama
- Görevler ayrılığı (SoD) kuralları
Kayıt bütünlüğü
Denetim izi, PostgreSQL tetikleyicileriyle yalnızca eklenebilir (WORM) olacak biçimde korunur ve satırlar SHA-256 ile zincirlenir.
- Güncelleme ve silmeyi engelleyen veritabanı kuralları
- Zincir doğrulama
- Ham yük görünürlüğü
Veri yerleşimi
On-premise kurulumda veriler sizin altyapınızda kalır. Değerlendirme amaçlı demo ortamı GCP üzerinde temsili verilerle çalışır.
- On-premise ve hava boşluklu seçenekler
- Demo ortamında gerçek veri yok
- Yapay zekâ veri akışı kurulum modeline göre netleştirilir
Çoklu tesis izolasyonu
Tesisler kendi operasyonlarını yürütürken kurumsal kalite kuralları merkezden yönetilir.
- Tesis bazlı veri ayrımı
- Kurumsal politika katmanı
- Ortak denetim görünümü
Dayanıklılık
Yedekleme, geri yükleme ve felaket kurtarma planları kurulum sırasında sizin politikalarınızla birlikte tanımlanır.
- Kurulum başına yedekleme planı
- Geri yükleme tatbikatı önerisi
- İşletim dokümanları
Dağıtım modelleri
On-premise / hava boşluklu
Kendi altyapınızda çalışır. Tesis ağınızdan dışarı veri çıkması zorunlu değildir.
Müşteri veri sorumlusudur.
GCP demo ortamı
Değerlendirme için açılan temsili veri içeren örnek. Gerçek üretim verisi için kullanılmaz.
Demo kullanıcısı için roller ayrı tanımlanır.