⚠️ Scheduled upgrade in progress — brethof-brain is moving to its new architecture. Signups and new installs are paused for the moment; nothing is lost and everything returns shortly.

Безопасность

Вы просите нас хранить рабочую память всего, что делают ваши агенты. Вот что именно защищает её.

Одна база данных на клиента

Ваша память — это не строка в общей таблице с колонкой клиента. Каждый клиент получает свою собственную. собственная база данных. Нет общих таблиц и нет межклиентских запросов, которые могли бы быть ошибочными, потому что границей является сама база данных, а не фильтр, который кто-то должен помнить.

Это ограничение проверяется снаружи при каждой версии обновления: используются два реальных аккаунта, и проверяется каждый интерфейс, возвращающий данные, чтобы убедиться, что ни один из них не может видеть информацию другого. Обновление не выпускается, если эта проверка не пройдена.

Ключи и кто может ими пользоваться

Мы не можем показать вам ваш собственный ключ.

Ключи API показываются вам ровно один раз — при создании. Мы храним только хеш SHA-256, поэтому копия нашей базы данных не даёт никому рабочий ключ, и ни мы, ни злоумышленник не можем прочитать ваш ключ обратно. Отзыв ключа вступает в силу в сервисе примерно через минуту и немедленно на машине, которая обслуживает вашу память.

Ключи можно сузить.

Ключ не обязан быть всемогущим. Ключи могут быть ограничено по проекту — Чтение и запись, только чтение или полная невидимость — подходящая форма для подрядчика, задачи CI или узкоспециализированного агента, которому не нужно читать остальную часть вашей работы. Ключ с повреждёнными или нечитаемыми областями доступа лишается всех прав, а не получает их все.

Двухфакторная аутентификация

Ваш аккаунт может требовать второй фактор при входе, и когда вы его включаете, он применяется при входе, а не просто отображается как настройка. Мы рекомендуем его, но не навязываем: ваша память защищена настолько, насколько защищен аккаунт, который её хранит, но сделать удаление ваших данных зависимым от регистрации телефона было бы хуже.

Защита от собственных агентов

Это та часть, о которой большинство сервисов не задумываются. Ваша память постоянно обрабатывается ИИ-агентами — и агент может ошибиться, получить вредоносную инструкцию, скрытую в контенте, который его попросили прочитать, или удалить не то за часы до того, как человек заметит.

Следовательно, архив оригинальных переписок намеренно находится вне их досягаемости. Ни один агент не может удалить отдельное сообщение. Ни один агент вообще не может вмешиваться в данные за последние три месяца.Старые записи можно удалять только пакетно, по проектам. Удаление всего проекта — единственная операция, которая затрагивает архив целиком — недоступна для агентов любого уровня; это происходит в панели учетной записи, где человек вводит название проекта.

Причина, по которой это важно, проста: отобранная память является производным, а архив — исходным источником. Всё, что теряется в результате плохой правки, можно восстановить на основе истории. Но ничто не может восстановить саму историю.

Шифрование, резервные копии и место хранения ваших данных

Трафик шифруется во время передачи с использованием TLS. В состоянии покоя ваша память также шифруется. дважды: Под этим находится полная шифровка данных, а сверху — ваша база данных: каждый разговор, каждая запись, а также журнал операций шифруются. собственный ключ на клиента, Отдельно от данных всех остальных клиентов. Ключ, который позволяет получить доступ к хранилищу, вообще не хранится на сервере базы данных: украденный диск, утекший образ или выведенный из эксплуатации диск не представляют никакой ценности.

Удаление — это криптография

Поскольку у каждого клиента есть свой собственный ключ, удаление вас невозможно путем простого сканирования хранилища. Ваш ключ уничтожен, а база данных удалена., И то, что остается, недоступно для чтения никем, включая нас. Шифрованные копии удаляются полностью, а не оставляются до истечения срока хранения; любые оставшиеся копии стираются по мере обновления наших систем резервного копирования, не позднее чем через 30 дней. У нас нет никакой копии, которую можно было бы восстановить.

Что не покрывается шифрованием на уровне каждого клиента

Два четких предела. Механизм базы данных хранит внутренние статистики планирования запросов, в которых используются пробы значений столбцов; эти пробы зашифрованы с использованием механизма шифрования всей базы данных, а не вашего личного ключа. Шифрование в состоянии покоя означает именно то — в состоянии покоя: сервис обязательно дешифрует ваши данные для обработки запросов и выполнения функций кураторства, поэтому наш принцип и меры контроля доступа заключаются в том, что «мы никогда не просматриваем ваши данные», а не в какой-то математической невозможности. Мы предпочитаем указать вам границы, чем позволять вам полагать, что их нет.

Резервные копии создаются еженощно. шифруются перед тем, как покинуть наши устройства, Они хранятся вне места размещения системы в странах ЕС по постепенной схеме, причем срок хранения составляет до трех месяцев. При удалении учетной записи ее резервные копии также удаляются, а любые оставшиеся копии удаляются в течение 30 дней.

Ваша память хранится, индексируется и ищется полностью внутри ЕС — наши серверы во Франкфурте, а резервные копии в Фалькенштейне, оба в Германии. Поисковые эмбеддинги вычисляются на наших собственных машинах и никогда их не покидают.

Единственное исключение — курирование ИИ. Курируемый отрывок отправляется Ollama, в Соединённых Штатах, Обрабатываются и возвращаются. Опубликованные условия Ollama гласят, что входные и выходные данные обрабатываются временно и никогда не используются для обучения моделей — это их обязательство, в их собственных условиях, и мы приводим его как их, а не как наше обещание. Ничто другое не покидает ЕС. Если вам нужно, чтобы курирование также никогда не покидало ЕС, это доступно в выделенном развёртывании — спросите. Каждый субпроцессор, с целью и местоположением, перечислен в Политика конфиденциальности.

Как мы работаем

Минимальные привилегии по умолчанию

Сервис работает как непривилегированный пользователь внутри своего контейнера, никогда не как root. Его роль в базе данных не является суперпользователем и не может читать файлы с хоста. Это автоматически проверяется перед каждым выпуском, а не предполагается.

Внутренние конечные точки заблокированы на границе сети.

Конечные точки, ответственные за создание учетных записей и проверку ключей, доступны только через наш собственный план управления; они аутентифицируются на границе сети ещё до того, как поступит запрос, а затем снова с помощью общего секрета. Два механизма аутентификации, а не один.

Отказ с закрытием

Когда что-то отсутствует или нечитаемо, сервис отказывает, а не угадывает. Непроверяемый ключ отклоняется. Некорректные разрешения ничего не дают. Отсутствующий секрет подписи вебхука отклоняет каждое событие, а не доверяет тому, что приходит. Это осознанная позиция: режим отказа сервиса памяти должен быть «нет ответа», а не «ответ не того клиента».

Каждая версия проверяется извне

Перед выпуском любой версии автоматический шлюз проходит весь продукт с совершенно нового аккаунта через реальное сетевое соединение: регистрация, выдача и отзыв ключей, хранение и извлечение памяти, изоляция между двумя живыми аккаунтами, экспорт данных и полное удаление. Он либо проходит полностью, либо выпуск не происходит.

Сообщение о проблеме с безопасностью

Если вы считаете, что обнаружили уязвимость, пожалуйста, сообщите нам об этом прежде, чем рассказывать кому-либо ещё, и мы будем сотрудничать с вами. Контактные данные размещены на /.well-known/security.txt или напишите на [email protected]. Мы не угрожаем исследователям, которые сообщают добросовестно.

Более глубокие требования — соглашение об обработке данных, выделенное развёртывание в выбранном вами регионе или сохранение курирования внутри ЕС — мы решаем напрямую. Спросите.

Узнаете, когда оно выйдет

Новые релизы, реальные тесты и периодические глубокие разборы. Без спама, отписка в один клик.

Всё, что мы создаём

Voice Pro

Локальное распознавание речи, которое учится на вашем голосе. Бессрочная лицензия. Наш флагман.

ПЛАТНО · флагман

brethof-brain

Долгосрочная память для ваших ИИ-агентов — полный текст + векторы + графы. Информация предоставляется в начале сессии, воспроизводится при каждом запросе и автоматически архивируется.

Оплачено · бесплатный тариф

3D-модели

Готовые к печати цифровые модели. Включены форматы GLB и OBJ. Бессрочный доступ.

ПЛАТНО · цифровой каталог

3D-печать

Пять принтеров и реальная производительность. Пока нет магазина самообслуживания — сообщите нам, что вам нужно, и мы отправим цену по электронной почте.

По договоренности · напишите нам по электронной почте

Nova

Наш канал на YouTube. Ведущий-кибертигр рассказывает о местных инструментах искусственного интеллекта и о том, что они на самом деле делают.

КАНАЛ · в эфире

Подборки

Отобранные списки на GitHub для агентов по программированию с использованием ИИ, серверов MCP, локальных решений для ИИ и Linux в целях работы с ИИ. К каждой записи прилагается ссылка на источник.

БЕСПЛАТНО · курируемое

Руководства

Подробные руководства по настройке локального ИИ под Linux, Windows и macOS, включая файлы конфигурации.

БЕСПЛАТНО · прямая трансляция

Анти-рейтинг инструментов

Негативная курация: практики и инструменты, которые тратят ваше время, в рейтинге. Только с доказательствами.

БЕСПЛАТНО · прямая трансляция

О Brethof AI

Кто мы, почему мы создаем ИИ, ориентированный на защиту приватности, и чего мы не будем делать.

Внешние: YouTube · GitHub