Sécurité
Sachez quels contrôles le moteur applique.
Deeplinq associe des contrôles techniques à une répartition explicite des responsabilités de déploiement. Cette page précise le périmètre actuel afin que les revues de sécurité s’appuient sur des preuves plutôt que sur des hypothèses.
Modèle de sécurité
Défense en profondeur tout au long du cycle de vie de la demande.
Les contrôles les plus stricts se situent aux frontières où se rencontrent l’identité, les données, les modèles, les outils, l’argent et le travail différé.
- 01
Lier le périmètre du tenant une seule fois
Résolvez l’organisation au niveau de l’authentification et portez la portée immuable via l’autorisation, le stockage, l’activité du fournisseur, les tâches et l’audit.
- 02
Refuser avant le coût
Rejetez l’autorité manquante, les contrôles indisponibles et le solde insuffisant avant que la demande ne parvienne à un fournisseur chaque fois que le contrat de contrôle l’exige.
- 03
Réduire les enregistrements sensibles
Excluez les prompts, les réponses, les éléments de preuve, les secrets et les charges utiles des interfaces d’audit et de traçage, tout en conservant les métadonnées nécessaires à la décision.
- 04
Rendre la falsification détectable
Enchaînez les entrées d’audit par organisation et signez le chef de chaîne avec une clé détenue en dehors de la base de données.
périmètre de contrôle
Posture actuelle, sans le brouillard des achats.
Appliqué par le moteur signifie que l’application implémente et teste le contrôle. Le contrôle partagé nécessite une configuration de déploiement ou un processus organisationnel sécurisé.
| Contrôler | Statut | périmètre actuelle |
|---|---|---|
| Isolation des tenants | Appliqué par le moteur | Sécurité PostgreSQL imposée au niveau des lignes, accès à la base séparés par rôle, clés composites de tenant, partitions vectorielles limitées à l’organisation et tests d’acceptation sur deux tenants. |
| Contrôle d’accès | Appliqué par le moteur | Rôles de plateforme et d’organisation, autorisations de modèle et d’ensemble de données de refus par défaut, appartenance à une équipe, JWT de courte durée et clés API révocables. |
| Intégrité de l’audit | Appliqué par le moteur | Chaînes SHA-256 inaltérables par ajout pour chaque organisation, avec ancres de tête signées par HMAC, vérification en continu et export NDJSON ou CSV. |
| Protection des informations d’identification | Contrôle partagé | Les informations d’identification du connecteur sont scellées avec des clés AES versionnées. La garde des clés, la protection KMS et les opérations de rotation font partie du déploiement. |
| Chiffrement en transit | Contrôle partagé | Les connexions du fournisseur utilisent TLS. Les protocoles TLS, HSTS, les certificats et la politique de réseau interne appartiennent au déploiement. |
| Sécurité du contenu | Configurable | Les contrôles de données personnelles, de contenus dangereux, de sujets et d’injection de prompt peuvent analyser les prompts, les sorties, les arguments d’outils et les preuves récupérées. |
| Reprise | Contrôle partagé | Les runbooks et les exercices de restauration destructrice couvrent les magasins de moteurs. La planification des sauvegardes de production, les copies hors site, la capacité et la continuité organisationnelle restent la propriété du déploiement. |
| Attestation | Feuille de route | La feuille de route du contrôle technique cible en premier le ISO 27001. Deeplinq ne revendique pas de certification sur ce site. |
Assurance opérationnelle
Prêt avant le premier appel.
Le moteur expose des vues de préparation sécurisées pour la plateforme et les tenants, couvrant le chat, les connaissances, les agents, la mémoire et les garde-fous. Les connecteurs, tarifs, autorisations, crédits ou sidecars manquants deviennent des actions explicites pour l’opérateur, plutôt que des surprises à l’exécution.
- États de niveau de capacité vert, avertissement et bloqué
- Journaux structurés et corrélation des requêtes OpenTelemetry
- Runbooks pour la sauvegarde, le rapprochement de la facturation, la rotation des clés et la réponse aux vulnérabilités
Lacunes connues
La feuille de route reste visible.
Le moteur ne fournit actuellement pas de point de terminaison général de demande d’accès aux données, de système de notification de violation, de politique de conservation complète pour tous les enregistrements, de surveillance de l’équité de l’IA ou de cadre de gestion des risques organisationnels.
- La suppression de la mémoire de conversation et de projet est implémentée, le DSAR général ne l’est pas
- Les données d’audit sont une source de signal et non un service de détection et de notification des violations.
- La certification nécessite une gouvernance organisationnelle et un audit indépendant
Prochaine étape
Examinez le périmètre de contrôle avec les équipes qui l’ont conçu.
Envoyez votre questionnaire de sécurité ou vos exigences d’architecture. Nous répondrons avec des preuves actuelles et identifierons explicitement les contrôles appartenant au déploiement.