⚠️ Scheduled upgrade in progress — brethof-brain is moving to its new architecture. Signups and new installs are paused for the moment; nothing is lost and everything returns shortly.

Bezpieczeństwo

Prosisz nas o przechowywanie pamięci roboczej wszystkiego, co robią Twoi agenci. Oto dokładnie to, co ją chroni.

Jedna baza danych na klienta

Twoja pamięć to nie wiersz w wspólnej tabeli z kolumną klienta. Każdy klient ma swoją własną. własna baza danych. Nie ma wspólnych tabel ani zapytań między klientami, które mogłyby pójść nie tak, ponieważ granicą jest sama baza danych, a nie filtr, o którym ktoś musi pamiętać, aby go zastosować.

Ta granica jest sprawdzana z zewnątrz przy każdym wydaniu: dwa rzeczywiste konta oraz każde wejście, które zwraca dane, są weryfikowane, aby upewnić się, że żadne z nich nie może widzieć drugiego. Wydanie nie trafia do użytkowników, dopóki to nie zostanie sprawdzone.

Klucze i kto może nimi korzystać

Nie możemy pokazać Ci Twojego własnego klucza.

Klucze API są pokazywane dokładnie raz, przy tworzeniu. Przechowujemy jedynie hash SHA-256 — więc kopia naszej bazy danych nie daje nikomu działającego klucza, a ani my, ani atakujący nie możemy odczytać Twojego klucza. Odwołanie klucza zaczyna obowiązywać w usłudze w ciągu około minuty, a natychmiast na maszynie obsługującej Twoją pamięć.

Klucze można zawęzić

Klucz nie musi być wszechmocny. Klucze mogą być dostosowane do projektu — Czytanie i zapisywanie, tylko do odczytu lub całkowita niewidzialność – to odpowiednia forma dla wykonawcy, zadania typu CI lub agenta o jednoznacznym przeznaczeniu, który nie powinien mieć dostępu do reszty twojej pracy. Klucz z uszkodzonymi lub nieczytelnymi zakresami dostępu odrzuca wszelkie próby dostępu zamiast je zatwierdzać.

Uwierzytelnianie dwuskładnikowe

Twoje konto może wymagać drugiego czynnika przy logowaniu, a gdy go włączysz, jest on wymagany przy logowaniu, a nie tylko wyświetlany jako ustawienie. Zalecamy to, ale nie narzucamy: Twoja pamięć jest chroniona tylko w takim stopniu, jak konto, które ją przechowuje, ale uzależnienie usunięcia Twoich danych od zarejestrowania telefonu byłoby gorsze.

Ochrona przed własnymi agentami

To jest ta część, o której większość usług nie myśli. Twoja pamięć jest stale przetwarzana przez agentów AI — a agent może popełnić błąd, otrzymać złośliwą instrukcję ukrytą w treści, którą miał przeczytać, lub usunąć niewłaściwą rzecz na kilka godzin przed tym, zanim człowiek to zauważy.

Dlatego surowy archiwum rozmów jest celowo poza ich zasięgiem. Żaden agent nie może usunąć pojedynczej wiadomości. Żaden agent w ogóle nie może edytować danych z ostatnich trzech miesięcy. Starsze dane można usunąć tylko masowo, dla całego projektu. Usunięcie całego projektu – jedyne działanie, które dotyczy całego archiwum – nie jest dostępne dla agentów żadnego poziomu; odbywa się to w panelu konta, gdzie osoba fizyczna wpisuje nazwę projektu.

Powód, dla którego to ma znaczenie, jest prosty: uporządkowana pamięć jest wynikiem pewnych działań, natomiast archiwum stanowi jej źródło. Wszystko, co ginie wskutek błędnej edycji, można odtworzyć na podstawie historii. Nic jednak nie może odtworzyć samej historii.

Szyfrowanie, kopie zapasowe i miejsce przechowywania danych

Ruch jest szyfrowany w trakcie transmisji za pomocą TLS. W stanie spoczynku twoja pamięć jest również szyfrowana. dwa razy: Szyfrowanie na poziomie całego obiektu danych, a na dodatek twoja baza danych – każda rozmowa, każdy rekord oraz dziennik zapisów – jest szyfrowana w jej obrębie. własny klucz na klienta, oddzielony od wszystkich innych klientów. Klucz umożliwiający dostęp do pojemności przechowywania w ogóle nie jest przechowywany na serwerze bazy danych: skradziony dysk, wycieknięty obraz lub wycofany z użycia dysk to bezwartościowe dane.

Usuwanie jest kryptograficzne

Ponieważ każdy klient ma swój własny klucz, usunięcie ciebie nie jest możliwe poprzez prosty przegląd pamięci przechowawczej. Twój klucz został zniszczony, a twoja baza danych usunięta., A to, co pozostaje, jest nieczytelne dla kogokolwiek, włączając w to nas. Zaszyfrowane kopie zapasowe są bezpośrednio usuwane, zamiast pozostawać do wygaśnięcia, a wszelkie pozostałe kopie są niszczone w ramach cyklu naszych systemów kopii zapasowych, maksymalnie w ciągu 30 dni. Nie ma żadnej kopii, którą moglibyśmy przywrócić.

Co nie jest objęte szyfrowaniem na poziomie klienta

Dwie jasne granice. Silnik bazy danych przechowuje wewnętrzne statystyki planowania zapytań, które obejmują próbki wartości kolumn; te próbki są szyfrowane za pomocą mechanizmu szyfrowania całego obiektu, a nie twojego osobistego klucza. Szyfrowanie w stanie spoczynku oznacza właśnie to – w stanie spoczynku: usługa musi rozszyfrować twoje dane, aby obsłużyć zapytania i przeprowadzić proces selekcji, więc „nigdy nie patrzymy na twoje dane” to nasza polityka oraz zasady dostępu, a nie matematyczna niemożliwość. Wolimy powiedzieć ci, gdzie leży ta granica, niż pozwolić ci zakładać, że jej nie ma.

Zapasy są tworzone co noc. zaszyfrowane przed opuszczeniem naszych maszyn, Są przechowywane poza siedzibą w UE według określonego harmonogramu, przez maksymalnie trzy miesiące. Gdy konto zostanie usunięte, jego kopie zapasowe są usuwane razem z nim, a wszelkie pozostałe kopie znikają w ciągu 30 dni.

Twoja pamięć jest przechowywana, indeksowana i wyszukiwana wyłącznie w UE – nasze serwery znajdują się we Frankfurcie, a kopie zapasowe w Falkenstein, oba w Niemczech. Wyniki wyszukiwania są obliczane na naszych własnych maszynach i nigdy z nich nie wychodzą.

Jedynym wyjątkiem jest kuratowanie przy użyciu sztucznej inteligencji. Tekst, który ma być skuratowany, jest wysyłany do Ollama, w Stanach Zjednoczonych, Przetworzone i zwrócone. Polityka prywatności.

Jak działamy

Najmniejsze uprawnienia, jako standard

Usługa działa jako użytkownik bez uprawnień w swoim kontenerze, nigdy jako root. Jej rola w bazie danych nie jest superużytkownikiem i nie może odczytywać plików z hosta. Te kwestie są automatycznie weryfikowane przed każdym wydaniem, a nie przyjmowane za pewnik.

Wewnętrzne punkty końcowe są zablokowane na krawędzi

Punkty końcowe, które tworzą konta i weryfikują klucze, są dostępne wyłącznie przez naszą własną płaszczyznę sterowania – są autoryzowane na krańcu sieci jeszcze przed nadejściem żądania, a ponownie za pomocą wspólnego sekretu. Dwa zamykania, a nie jedno.

Zamknięcie w razie błędu

Gdy coś brakuje lub jest nieczytelne, usługa odmawia zamiast zgadywać. Niezweryfikowany klucz jest odrzucany. Uszkodzone uprawnienia nie dają niczego. Brak tajnego klucza podpisu webhook odrzuca każde zdarzenie zamiast ufać temu, co przychodzi. To celowe podejście: tryb awaryjny usługi pamięci powinien polegać na „braku odpowiedzi”, nigdy na „odpowiedzi niewłaściwego klienta”.

Każda wersja jest sprawdzana z zewnątrz

Przed wypuszczeniem jakiejkolwiek wersji automatyczna bramka przechodzi przez cały produkt, zaczynając od zupełnie nowego konta, przez rzeczywiste połączenie sieciowe: rejestrację, wydawanie i odwoływanie kluczy, przechowywanie i przywoływanie pamięci, izolację między dwoma aktywnymi kontami, eksport danych i całkowite usunięcie. Albo przechodzi w całości, albo wersja nie zostaje wydana.

Zgłaszanie problemu z bezpieczeństwem

Jeśli uważasz, że odkryłeś wadę bezpieczeństwa, prosimy, powiedz nam o tym, zanim poinformujesz kogokolwiek innego, a my będziemy współpracować z tobą. Dane kontaktowe znajdują się pod adresem /.well-known/security.txt lub napisz [email protected]. Nie zagrażamy badaczom, którzy zgłaszają problemy w dobrej wierze.

Bardziej złożone wymagania — umowa o przetwarzanie danych, dedykowane wdrożenie w wybranym regionie lub utrzymanie selekcjonowania w UE — to kwestie, którymi zajmujemy się bezpośrednio. Zapytaj.

Usłyszysz, gdy się ukaże

Nowe wydania, prawdziwe benchmarki i okazjonalne dogłębne analizy. Bez spamu, rezygnacja jednym kliknięciem.

Wszystko, co tworzymy

Voice Pro

Lokalna konwersja mowy na tekst, która uczy się Twojego głosu. Licencja dożywotnia. Nasz flagowy produkt.

Płatny · flagowy

brethof-brain

Pamięć długoterminowa dla twoich agentów AI — tekst pełny + wektory + grafy. Informacje są przekazywane na początku sesji, przywoływane przy każdym zapytaniu i automatycznie archiwizowane.

Opłacone · plan bezpłatny

Modele 3D

Gotowe do druku modele cyfrowe. Zawiera GLB i OBJ. Dostęp dożywotni.

Płatny · katalog cyfrowy

Druk 3D

Pięć drukarek o rzeczywistej mocy. Jeszcze nie ma sklepu samoobsługowego — podaj nam, czego potrzebujesz, a prześlemy wycenę e-mailem.

Za umową · napisz do nas e-mailem

Nova

Nasz kanał na YouTube. Prezenter w postaci cybertygrysa opisuje lokalne narzędzia AI i to, do czego faktycznie służą.

KANAŁ · transmisja na żywo

Świetne listy

Wyselekcjonowane listy na GitHubie dla agentów do programowania w obszarze sztucznej inteligencji, serwerów MCP, lokalnych rozwiązań opartych na sztucznej inteligencji oraz Linuxa do zastosowań w tej dziedzinie. Każda pozycja zawiera link do źródła.

BEZPŁATNE · starannie wybrane

Przewodniki

Szczegółowe instrukcje dotyczące lokalnego AI na Linux, Windows i macOS, wraz z plikami konfiguracyjnymi.

BEZPŁATNE · na żywo

Lista rankingowa anty-dev

Negatywna kuracja: praktyki i narzędzia, które marnują Twój czas, sklasyfikowane. Dowody wymagane.

BEZPŁATNE · na żywo

O Brethof AI

Kim jesteśmy, dlaczego tworzymy sztuczną inteligencję skupioną na prywatności i czego nie zrobimy.

Zewnętrzne: YouTube · GitHub