⚠️ Scheduled upgrade in progress — brethof-brain is moving to its new architecture. Signups and new installs are paused for the moment; nothing is lost and everything returns shortly.

Безпека

Ви просите нас зберігати робочу пам’ять усього, що роблять ваші агенти. Ось саме те, що її захищає.

Одна база даних на клієнта

Ваша пам’ять — це не рядок у спільній таблиці з колонкою клієнта. Кожен клієнт отримує свій власна база даних. Немає спільних таблиць і немає міжклієнтських запитів, які можна було б виконати помилково, адже межею є сама база даних, а не фільтр, про який треба пам’ятати.

Цей бар’єр перевіряється ззовні під час кожного випуску: два реальні облікові записи, а також кожен інтерфейс, який повертає дані, перевіряються, щоб переконатися, що жоден з них не може бачити інший. Випуск не відбувається, якщо ця перевірка не пройдена.

Ключі та хто може ними користуватися

Ми не можемо показати вам ваш власний ключ.

API-ключі відображаються вам лише один раз – під час створення. Ми зберігаємо їх у вигляді хешу SHA-256, тож копія нашої бази даних не дозволяє нікому отримати функціональний ключ, а ні ми, ні зловмисник не можемо відновити ваш ключ. Скасування ключа набуває чинності у сервісі приблизно через хвилину, а також негайно на пристрої, який зберігає ваші дані.

Ключі можна звузити

Ключ не обов’язково має бути всемогутнім. Ключі можуть бути обмежений у межах проєкту — читання та запис, лише читання або повна невидимість — це правильна форма для підрядника, завдання типу CI чи агента з окремою метою, який не повинен читати решту вашої роботи. Ключ із пошкодженими чи нерозбірливими обмеженнями відмовляє у всьому, а не надає все.

Двофакторна автентифікація

Ваш обліковий запис може вимагати другий фактор під час входу, і коли ви його вмикаєте, він застосовується при вході, а не просто відображається як налаштування. Ми рекомендуємо його, але не примушуємо: ваша пам’ять захищена настільки, наскільки захищений обліковий запис, що її зберігає, але робити видалення ваших власних даних залежним від реєстрації телефону було б гірше.

Захист від ваших власних агентів

Це та частина, про яку більшість сервісів не замислюється. Ваша пам’ять постійно обробляється агентами ШІ — і агент може припуститися помилки, отримати зловмисну інструкцію, приховану в контенті, який йому доручили прочитати, або видалити щось не те за кілька годин до того, як це помітить людина.

Отже, оригінальний архів розмов навмисно залишається поза їхнім досяжністю. Жоден агент не може видалити окреме повідомлення. Жоден агент зовсім не може чіпати дані за останні три місяці.Старішу історію можна видаляти лише пакетно, за окремим проектом. Видалення всього проекту — єдиний спосіб повністю очистити архів — недоступне для агентів будь-якого рівня; це відбувається у панелі облікового запису, де людина вводить назву проекту.

Причина, чому це має значення, проста: відредагована пам’ять є похідною, а архів — це оригінал. Усе, що може бути втрачено внаслідок поганої редагування, можна відновити за допомогою історії. Але ніщо не може відновити саму історію.

Шифрування, резервні копії та де знаходяться ваші дані

Трафік шифрується під час передачі за допомогою TLS. У спокої ваша пам’ять також шифрується. двічі: Шифрування всього об’єму даних, а зверху — ваша база даних: кожна розмова, кожен запис та журнал операцій шифруються. власний ключ на клієнта, окремо від усіх інших клієнтів. Ключ, який дозволяє отримати доступ до об’єму зберігання, взагалі не зберігається на сервері бази даних: вкрадений диск, витекла копія чи виведений з експлуатації диск – це беззмістовні дані.

Видалення — це криптографія

Оскільки кожен клієнт має власний ключ, стерти вас неможливо шляхом простого оброблення сховища: Ваш ключ знищений, а ваша база даних видалена., А те, що залишається, є нерозбірливим для будь-кого, включаючи нас. Шифровані копії знищуються безпосередньо, а не дозволяються істотитися, а будь-які залишкові копії стираються під час оновлення наших систем резервного копіювання протягом максимум 30 днів. У нас немає жодної копії, яку можна було б відновити.

Що не покривається шифруванням на рівні кожного клієнта

Дві чіткі межі. Мотор бази даних зберігає внутрішні статистичні дані щодо планування запитів, які включають зразки значень стовпців; ці зразки зашифровані за допомогою технології об’ємного шифрування, а не вашого особистого ключа. Шифрування у спокої означає саме це – у спокої: сервіс необхідно розшифровує ваші дані для виконання пошуків та обробки інформації, тож наш принцип та механізми контролю доступу полягають у тому, що «ми ніколи не дивимося на ваші дані», а не у математичній неможливості цього. Ми краще скажемо вам, де проходить ця межа, ніж дозволимо вам припускати, що її немає.

Резервні копії створюються щоночі, це шифруються перед тим, як покинути наші пристрої, Вони зберігаються поза місцем розташування в ЄС за змінним графіком протягом трьох місяців. Коли обліковий запис видаляється, його резервні копії також видаляються, а будь-які залишкові копії зникають протягом 30 днів.

Ваша пам’ять зберігається, індексується та шукається виключно всередині ЄС — наші сервери знаходяться у Франкфурті, а резервні копії — у Фалькенштайні, обидва міста розташовані в Німеччині. Пошукові вбудовування обчислюються на наших власних машинах і ніколи не покидають їх.

Єдиним винятком є кураторство штучним інтелектом. Текст, який підлягає кураторству, надсилається Ollama, у Сполучених Штатах, Оброблено та повернуто. У оприлюднених умовах Ollama зазначено, що вхідні та вихідні дані обробляються тимчасово та ніколи не використовуються для навчання моделей — це їхнє зобов’язання, як вони самі його формулюють, і ми наводимо це як їхні слова, а не як нашу обіцянку. Жодні інші дані не виходять за межі ЄС. Якщо вам потрібна система, яка гарантуватиме, що дані також ніколи не вийдуть за межі ЄС, це можливо за допомогою спеціальної версії — запитайте. Кожен підпроцесор, разом із його призначенням та місцезнаходженням, перелічений у Політика конфіденційності.

Як ми працюємо

Мінімальні привілеї за замовчуванням

Сервіс працює як непривілейований користувач усередині свого контейнера, ніколи не як root. Його роль у базі даних — не суперкористувач, і він не може читати файли з хоста. Це автоматично перевіряється перед кожним випуском, а не просто припускається.

Внутрішні кінцеві точки заблоковані на межі.

Кінцеві точки, які створюють облікові записи та підтверджують ключі, доступні лише через наш власний контрольний план, автентифікований на краю мережі ще до надходження запиту, а також за допомогою спільного секрету після цього. Два замки, а не один.

Збій закрито

Якщо щось відсутнє або нерозбірливе, сервіс відмовляє, а не вгадує. Неперевірний ключ відхиляється. Пошкоджені права доступу нічого не надають. Відсутній секрет підпису вебхука відхиляє кожну подію, а не довіряє тому, що надходить. Це свідома позиція: режим відмови сервісу пам’яті має бути «без відповіді», а не «відповідь неправильного клієнта».

Кожна версія перевіряється ззовні.

Перед будь-яким випуском автоматизований механізм перевіряє весь продукт, починаючи з абсолютно нового облікового запису, через справжнє мережеве з’єднання: реєстрацію, видачу та скасування ключів, зберігання та видалення даних, ізоляцію між двома активними обліковими записами, експорт даних та їх повне стирання. Або все пройде успішно, або випуск не відбудеться.

Повідомлення про проблему з безпекою

Якщо ви вважаєте, що знайшли вразливість, будь ласка, повідомте нам про це, перш ніж розповісти комусь іншому, і ми співпрацюватимемо з вами. Контактні дані опубліковані за адресою /.well-known/security.txt або напишіть на [email protected]. Ми не погрожуємо дослідникам, які повідомляють добросовісно.

Більш складні вимоги — угода про обробку даних, спеціальне розміщення у обраному вами регіоні чи зберігання даних всередині ЄС — це те, що ми опрацьовуємо безпосередньо. Запитайте.

Почуєте, коли він вийде

Нові випуски, реальні тести та іноді глибокі розбори. Без спаму, відписка в один клік.

Усе, що ми створюємо

Voice Pro

Локальне розпізнавання мовлення в текст, що вивчає ваш голос. Постійна ліцензія. Наш флагман.

Оплачено · флагман

brethof-brain

Довгострокова пам’ять для ваших штучних інтелектуальних агентів — повний текст + вектори + графи. Інформація надається на початку сеансу, відтворюється при кожному запиті та автоматично архівується.

Оплачено · безкоштовний тариф

3D-моделі

Цифрові моделі, готові до друку. Формати GLB та OBJ включено. Доступ на все життя.

Оплачено · цифровий каталог

3D-друк

П’ять принтерів та справжня продуктивність. Поки що немає магазину самообслуговування — скажіть нам, що вам потрібно, і ми надішлемо ціну електронною поштою.

За домовленістю · надішліть нам електронний лист

Nova

Наш канал на YouTube. Ведучий-кібертигр розглядає місцеві інструменти штучного інтелекту та те, що вони насправді роблять.

КАНАЛ · пряма трансляція

Чудові списки

Відібрані списки на GitHub для агентів кодування на основі ШІ, серверів MCP, локальних рішень для ШІ та Linux для ШІ. Кожен запис містить посилання на джерело.

БЕЗКОШТОВНО · ретельно відібрано

Посібники

Детальні інструкції щодо використання локального ШІ на Linux, Windows та macOS, з файлами конфігурації.

БЕЗКОШТОВНО · пряма трансляція

Топ-лист анти-девайсів

Негативна кураторія: практики та інструменти, які марнують ваш час, відсортовані за рейтингом. Обов'язкове надання доказів.

БЕЗКОШТОВНО · пряма трансляція

Про Brethof AI

Хто ми, чому ми створюємо ШІ, орієнтований на приватність, і що ми не будемо робити.

Зовнішній: YouTube · GitHub