⚠️ Scheduled upgrade in progress — brethof-brain is moving to its new architecture. Signups and new installs are paused for the moment; nothing is lost and everything returns shortly.

Securitate

Ne cereți să păstrăm memoria de lucru a tot ceea ce fac agenții dumneavoastră. Iată exact ce o protejează.

O bază de date pentru fiecare client

Memoria dumneavoastră nu este un rând într-o tabelă partajată cu o coloană de client. Fiecare client primește a sa propria bază de date. Nu există tabele partajate și nici interogări între clienți care să poată fi greșite, deoarece granița este baza de date în sine, nu un filtru pe care cineva trebuie să-și amintească să-l scrie.

Acea limită este testată din exterior la fiecare lansare: două conturi reale, iar fiecare „ușă” care returnează date este verificată pentru a confirma că niciuna nu poate vedea cealaltă. O lansare nu este trimisă decât dacă aceste teste sunt reușite.

Chei, și cine le poate folosi

Nu vă putem arăta propria cheie

Cheile API vă sunt afișate exact o dată, la creare. Ceea ce stocăm este un hash SHA-256 — deci o copie a bazei noastre de date nu oferă nimănui o cheie funcțională, iar nici noi, nici un atacator nu vă putem citi cheia. Revocarea unei chei intră în vigoare în serviciu în aproximativ un minut și imediat pe mașina care servește memoria dumneavoastră.

Cheile pot fi restrânse

O cheie nu trebuie să fie atotputernică. Cheile pot fi limitat pe proiect — citire și scriere, doar citire sau complet invizibil – care este forma potrivită pentru un contractant, o sarcină CI sau un agent cu un singur scop care nu are nicio treabă să citească restul lucrărilor dumneavoastră. O cheie cu domenii corupte sau necitabile primește refuz la tot, în loc să i se acorde totul.

Autentificare cu doi factori

Contul dumneavoastră poate solicita un al doilea factor la autentificare, iar când îl activați, este aplicat la conectare, nu doar afișat ca o setare. Îl recomandăm și nu îl forțăm: memoria dumneavoastră este doar atât de protejată cât contul care o deține, dar a face ștergerea propriilor date condiționată de înregistrarea unui telefon ar fi mai rău.

Protecție împotriva propriilor agenți

Acesta este aspectul pe care majoritatea serviciilor nu îl iau în considerare. Memoria dumneavoastră este operată continuu de agenți AI – și un agent poate face o greșeală, poate primi o instrucțiune malicioasă ascunsă în conținutul pe care i s-a cerut să-l citească, sau poate șterge lucrul greșit cu ore înainte ca un om să observe.

Așadar, arhiva brută a conversațiilor este intenționat în afara accesului lor. Niciun agent nu poate șterge o singură mesajă. Niciun agent nu poate accesa informațiile din ultimele trei luni. Istoria mai vechi poate fi ștersă doar în masă, pentru fiecare proiect. Ștergerea întregului proiect – singura acțiune care afectează integral arhiva – nu este disponibilă pentru agenții de niciun nivel; această operație se face în panoul de cont, unde o persoană introduce numele proiectului.

Motivul pentru care acest lucru contează este simplu: memoria curată este derivată, iar arhiva este originalul. Orice pierdut dintr-o editare defectuoasă poate fi reconstruit din istorie. Nimic nu poate reconstrui istoria.

Criptare, backup-uri și unde locuiesc datele dumneavoastră

Traficul este criptat în timpul transmisiei cu TLS. În stare de repaus, memoria dumneavoastră este criptată. de două ori: Criptare pe nivel de întreg volum, iar deasupra, baza dumneavoastră de date – fiecare conversație, fiecare înregistrare, precum și jurnalul de scriere anticipată – este criptată sub cheia dumneavoastră propriu-zisă pe client, Separat de cel al oricărui alt client. Cheia care deblochează volumul de stocare nu este stocată deloc pe serverul bazei de date: un disc furat, o imagine scursă sau un hard disk dezactivat sunt fără valoare.

Ștergerea este criptografică

Deoarece fiecare client are propria cheie, ștergerea ta nu reprezintă o soluție posibilă prin parcurgerea stocării: Cheia dumneavoastră a fost distrusă și baza dumneavoastră de date a fost ștersată., Iar ceea ce rămâne este necitabil pentru oricine, inclusiv pentru noi. Copiile de rezervă criptate sunt șterse imediat, în loc să fie lăsate să expire, iar orice copii rămase sunt șterse odată cu ciclul sistemelor noastre de rezervă, în cel mult în 30 de zile. Nu există nicio copie pe care să o putem readuce.

Ce nu este acoperit de criptarea pe client

Două limite clare. Motorul bazei de date păstrează statistici interne de planificare a interogărilor care includ eșantioane ale valorilor coloanelor; aceste eșantioane sunt criptate prin metode de criptare a volumului, nu cu cheia personală a dumneavoastră. Iar criptarea în stare de repaus este exact asta – în stare de repaus: serviciul trebuie neapărat să decripteze datele dumneavoastră pentru a răspunde la căutările și pentru a efectua procesele de curatizare, așa că „nu ne uităm niciodată la datele dumneavoastră“ este politica noastră și mecanismele noastre de control al accesului, nu o imposibilitate matematică. Preferăm să vă spunem unde se află limita, decât să vă lăsăm să presupuneți că nu există una.

Backup-urile se efectuează noaptea, sunt criptate înainte de a părăsi mașinile noastre, Sunt stocate în afara sediului, în UE, conform unui program rotativ, și sunt păstrate timp de până la trei luni. Când o cont este ștersat, backup-urile sale sunt șterse odată cu el, iar orice copii rămase dispar în decurs de 30 de zile.

Memoria dumneavoastră este stocată, indexată și căutată în întregime în cadrul UE – serverele noastre sunt în Frankfurt, iar backup-urile în Falkenstein, ambele în Germania. Embedding-urile de căutare sunt calculate pe mașinile noastre și nu le părăsesc niciodată.

Singura excepție este curățarea realizată de IA. Textul care este curățat este trimis Ollama, în Statele Unite, Procesate și returnate. Termenii publicați de Ollama stipulează că intrările și ieșirile sunt procesate temporar și nu sunt niciodată folosite pentru antrenarea modelelor – aceasta este angajamentul lor, în propriile lor cuvinte, și îl menționăm ca fiind al lor, nu ca o promisiune a noastră. Nimic altceva nu părăsește UE. Dacă aveți nevoie ca și curățarea să nu părăsească UE, aceasta este disponibilă pe o implementare dedicată – întrebați. Fiecare subprocesor, cu scopul și locația sa, este listat în… Politica de confidențialitate.

Cum operăm

Privilegii minime, în mod implicit

Serviciul rulează ca un utilizator fără privilegii în containerul său, niciodată ca root. Rolul său de bază de date nu este de superutilizator și nu poate citi fișiere de pe gazdă. Acestea sunt verificate automat înainte de fiecare lansare, nu presupuse.

Endpoint-urile interne sunt blocate la margine.

Punctele de terminare care furnizează conturi și validează cheile sunt accesibile doar de propriul nostru plan de control, autentificate la marginea rețelei înainte ca o cerere să ajungă, și din nou printr-un secret partajat în spatele acestuia. Două încuietori, nu una.

Eșec închis

Când ceva lipsește sau este ilizibil, serviciul refuză decât să ghicească. O cheie neverificabilă este refuzată. Permisiuni corupte nu acordă nimic. Un secret de semnare webhook lipsă respinge fiecare eveniment, în loc să aibă încredere în ceea ce sosește. Aceasta este o postură deliberată: modul de eșec al unui serviciu de memorie ar trebui să fie „fără răspuns“, niciodată „răspunsul clientului greșit“.

Fiecare lansare este verificată din exterior

Înainte de lansarea oricărei versiuni, o poartă automată parcurge întregul produs de la un cont nou-nouț printr-o conexiune reală la rețea: înregistrare, emitere și revocare de chei, stocare și rechemare a memoriei, izolare între două conturi active, export de date și ștergere completă. Fie trece complet, fie lansarea nu are loc.

Raportarea unei probleme de securitate

Dacă credeți că ați găsit o vulnerabilitate, vă rugăm să ne anunțați înainte de a spune altcuiva, și vom lucra cu dumneavoastră. Datele de contact sunt publicate la /.well-known/security.txt sau scrieți la [email protected]. Nu amenințăm cercetătorii care raportează cu bună credință.

Cerințe mai profunde — un acord de procesare a datelor, o implementare dedicată într-o regiune aleasă de dumneavoastră, sau menținerea curățării în interiorul UE — sunt lucruri pe care le gestionăm direct. Întrebați.

Auzi-l când apare

Lansări noi, benchmark-uri reale și ocazional o analiză aprofundată. Fără spam, dezabonare cu un singur clic.

Tot ce construim

Externe: YouTube · GitHub