Öryggi og samræmi

Hvernig Zanus AI verndar gögnin þín

Opinber samantekt á öryggisarkitektúr, aðgangsstýringum og samræmisgetu sem er innbyggð í hvern Zanus gervigreindarþjón. Heildarpakkinn um öryggisskjöl er aðgengilegur undir NDA eftir beiðni.

Dulkóðun

  • Gögn í hvíld — NVMe geymsla fyrir fyrirtæki með fullri diskadulkóðun á RAID 10 fylkjum
  • Gögn í flutningi — TLS 1.3 dulkóðun fyrir alla innri og netsamskipti
  • Loftbilsgeta — starfar án nettengingar; Engin gögn fara nokkurn tíma út úr líkamlegum netþjóni nema stjórnandinn hafi sérstaklega stillt þau
  • Engin ytri fjarskipti — Zanus AI stýrikerfið hringir ekki heim, sendir ekki notkunargögn né tengist ytri greiningarþjónustum

Aðgangsstýring

  • Hlutverksmiðað aðgangsstýring (RBAC) — nákvæm heimild eftir notanda, teymi, deild eða hlutverki
  • SSO / SAML / LDAP — samþættir við fyrirtækjaauðkennisveitendur (Azure AD, Okta, Google Workspace, staðbundið Active Directory)
  • Fjölþátta auðkenning — studd fyrir aðgang að stjórnendum og notendum
  • Fundastjórnun — stillanlegar lotur og takmörk samtímis funda

Endurskoðunarskráning og eftirlit

  • Yfirgripsmikil endurskoðunarleið — hver aðgerð notanda, aðgangur að skjölum, gervigreindarfyrirspurn og stjórnsýslubreyting er skráð með tímastimplum og notendaauðkenni
  • Óbreytanlegar staðbundnar skrár — endurskoðunarskrár eru geymdar á vélbúnaðinum þínum, undir þinni stjórn, og utanaðkomandi aðilar geta ekki breytt þeim
  • Útflutningsgögn — endurskoðunargögn má flytja út í SIEM eða samræmisskýrslutól
  • Stjórnendamælaborð — rauntíma yfirsýn yfir notkun kerfisins, notendavirkni og nýtingu auðlinda

Uppfærslu- og lagfæringarferli

  • Stafrænt undirritaðar uppfærslur — allar hugbúnaðaruppfærslur eru dulritaðar til að koma í veg fyrir fiktun
  • Air-gaped uppfærsluleið — uppfærslur geta verið afhentar með öruggu USB eða færanlegu miðli fyrir umhverfi án nettengingar
  • Stjórnendastýrð tímasetning — þú ákveður hvenær uppfærslur eru notaðar; Engar þvingaðar sjálfvirkar uppfærslur
  • Afturköllunarhæfni — fyrra kerfisástand má endurheimta ef uppfærsla veldur vandræðum

Stuðningur við samræmisramma

  • HIPAA — staðbundin arkitektúr með RBAC, dulkóðun og endurskoðunarslóðum styður kröfur HIPAA öryggisreglna. BAA í boði.
  • GDPR — full fullveldi gagna; engar landamæraflutningar; Innbyggður aðgangur að og eyðingu gagna
  • Lög um gervigreind ESB (reglugerð (ESB) 2024/1689) — arkitektúr styður gagnastjórnun, gagnsæi, mannlegt eftirlit og kröfur um skráningu
  • SOC 2 — innbyggðar stýringar á öryggis-, aðgengi- og trúnaðarþjónustuviðmiðum
  • ABA / trúnaður lögmanns og skjóls — enginn aðgangur að gögnum þriðja aðila; öll gervigreindarvinnsla helst innan þíns húsnæðis

Samræmi er sameiginleg ábyrgð. Zanus AI þjónninn sér um tæknilega stjórnun og arkitektúr. Fyrirtækið þitt ber ábyrgð á að innleiða nauðsynlegar reglur, verklagsreglur, þjálfun og áhættumat.


Líkamlegt öryggi

  • Aðeins á staðnum — þjónninn er staðsettur í byggingunni þinni, undir þínum aðgangsstýringum
  • RAID 10 NVMe — sjálfvirk gagnaendurspeglun; Tilkynning um bilun á drifi og heitskipti án niðri
  • Staðlað 8U rekkafesting — passar í hvaða staðlaða 19" netþjónarekkju sem er með líkamlegri læsingu
  • Engin aðgengi að fjarlægjanlegri geymslu — aðgangur að gögnum krefst staðfestrar innskráningar í gegnum Zanus AI stýrikerfið

Þarftu fullan öryggisskjölunarpakka?

Heildaröryggispakkinn — þar með talið samantektir innbrotsprófa, nákvæmar arkitektúrmyndir, gagnaflæðisskjölun og samræmiskortlagningar — er aðgengilegur undir NDA fyrir hæfa viðskiptavini.

Óska eftir öryggispakka →

Þetta skjal er opinber samantekt á öryggisgetu og er eingöngu veitt til upplýsinga. Hún felur ekki í sér vottun, ábyrgð eða ábyrgð á samræmi við neina sérstaka reglugerð eða staðal. Sérstakar öryggiseiginleikar og uppsetningar geta verið mismunandi eftir uppsetningu. Fyrir fullkomna öryggisskjölun, vinsamlegast óskaðu eftir fullum pakka undir NDA. Síðast uppfært: febrúar 2026.