Mitä meillä on. Ei sitä, mitä toivomme saavamme.
Rooleihin rajattu pääsy. Arkaluonteisten aiheiden tarkastus rakennettu työnkulkuun, ei päälle liimattu. Lähdekonteksti, luottamus, ristiriidat, käytön mittaus ja palveluntarjoajien tiedot pysyvät näkyvissä siellä, missä tuote niitä tukee. Mitä emme vielä väitä, sitä emme väitä.
Tietoturvakriittiset kerrokset toimivat hallinnoiduissa palveluissa eivätkä omassa infrastruktuurissa. Jokainen palveluntarjoaja vastaa omasta kerroksestaan. Tarkat palveluntarjoajien nimet ja DPA-ehdot saatavilla ennen sopimusta.
Tunnistautuminen
Tunnistautuminen ja istunnonhallinta
Todennus, istunnot ja organisaatiojäsenyys on delegoitu hallinnoidulle identiteetintarjoajalle. ErmisAI ei tallenna eikä hallinnoi raakoja istuntotunnisteita.
Laskutus
Laskutus ja tilausten elinkaari
Maksujen käsittely, tilauksen tila ja checkout-virrat kulkevat hallinnoidun laskutuspalveluntarjoajan kautta. Korttitiedot eivät koskaan kosketa ErmisAI:n palvelimia.
Tietokanta ja tallennus
Ensisijainen tietokanta ja objektitallennus
Sovelluksen tila, tenant-data ja toimitukselliset tietueet sijaitsevat hallinnoidussa Postgres-clusterissa EU:ssa (Helsinki, Suomi); ladatut mediat ja payload-arkistot sijaitsevat hosting-alustan objektitallennuksessa, ja arkistoja säilytetään yksityisen ACL:n takana. Varmuuskopioinnista, vikasietoisuudesta ja levossa olevan datan salauksesta vastaavat palveluntarjoajat.
Välimuisti ja rajoitukset
Pyyntörajoitukset ja väliaikainen tila
Muistinvaraista tilaa pyyntörajoituksille, feedin käsittelylukoille ja lyhytkestoisille työnkulun lipuille. Pysyvää arkaluonteista dataa ei säilytetä täällä.
Compute, hosting & edge
Laskenta, hosting, edge-jakelu ja objektitallennus
Sovelluksen laskenta, reititys, edge-CDN ja objektitallennus toimivat hallinnoidulla hosting-alustalla (laskenta EU:ssa, Tukholmassa, sekä globaali edge). Verkkoeristys, DDoS-suojaus ja TLS-terminointi ovat alustan oletusarvoja.
Kun lähteet ovat eri mieltä, luonnos kertoo sen
Neuvosto äänesti yksimielisesti korkojen pitämisestä ennallaan vedoten hidastuvaan pohjainflaatioon.
Päätös korkojen pitämisestä ennallaan syntyi jakautuneessa neuvostossa, kertoivat asiaa tuntevat.
Mediat ovat eri linjoilla äänestysjakaumasta – eroavuus säilyy luonnoksessa molempiin lähteisiin viitattuna.
Sovelluskerroksessa toteutetut hallintakeinot, näkyvissä nykyisessä koodikannassa.
Roolipohjaisesti rajatut tuotealueet
Admin-reitit ja tenantin newsroom-reitit on erotettu middleware-tasolla. Alustapuolen operatiiviset roolit ovat erillään tenantin toimituksellisista rooleista. Pääsy varmistetaan palvelinpuolella jokaisella pyynnöllä.
Webhookien allekirjoitusten varmennus
Laskutuksen ja identiteetin webhook-tapahtumat varmennetaan palveluntarjoajien HMAC-allekirjoituksia vasten ennen käsittelyä. Toistetut tai peukaloidut payloadit hylätään. Idempotenssiavaimet estävät saman tapahtuman moninkertaisen käsittelyn.
API-avainten hashays
Tenantin integraatioavaimet tallennetaan hashattuina arvoina, ja näytöllä näkyy vain typistetty maskattu etuliite. Koko avain näytetään vain kerran luonnin yhteydessä, eikä sitä voi sen jälkeen hakea alustasta.
Verkkotarkistukset webhook-kohteille
Tenanttien ilmoittamat ulospäin osoittavat webhook-endpointit validoidaan varattuja ja ei-julkisia osoitealueita vasten ennen käyttöä. Tämä estää SSRF-hyökkäykset, jotka kohdistuvat sisäisiin verkko-osoitteisiin webhookien toimitusjärjestelmän kautta.
Operatiiviset tietueet
Laskutuksen ja identiteetin webhookien payloadit arkistoidaan auditointia ja poikkeamatutkintaa varten. Nämä tietueet tukevat vianselvitystä ilman, että pitäisi luottaa pelkästään ulkoisten palveluntarjoajien lokeihin.
Tietoturvasivut liioittelevat usein. Nämä ovat asioita, joita tämä sivu ei väitä.
Ei sertifikaattia, ellei julkaistu.
ErmisAI:lla ei ole tässä vaiheessa SOC 2-, ISO 27001- tai vastaavia sertifiointeja. Jos sellaisia hankitaan, ne julkaistaan yksiselitteisesti. Tietoturvasivu ei ole sertifiointi.
Ei julkista bug bounty -ohjelmaa.
Aktiivista julkista bug bounty -ohjelmaa ei ole. Tietoturvatutkijoiden tulee raportoida löydökset tietoturvan yhteyskanavaan. Raportit käsitellään; palkkioita ei luvata.
Ei käytettävyys-SLA:ta ilman sopimusta.
Free-, Plus- ja Pro-tilauksiin ei sisälly käytettävyystakuuta. Enterprise-sopimukset voivat määritellä SLA:t – tarkista yksittäinen sopimus.
Ei suojaa toimituksellisilta AI-virheiltä.
Tuote generoi AI-artikkeleita. Niissä voi olla asiavirheitä, virheellisiä attribuointeja tai puutteellista kattavuutta. Toimituksellinen tarkastus ennen julkaisua on lähtökohtainen oletus, ei valinnainen vaihe.
Ei korvaa kustantajan oikeustarkastusta.
Tietoturvakontrollit eivät kata sisällön lisensointia, attribuointioikeuksia tai syndikointiehtoja. Ne ovat erillisiä oikeudellisia ja kaupallisia asioita.
Löysitkö tietoturvaongelman?
Raportoi tietoturvan yhteyskanavan kautta. Sisällytä raporttiin koskettu polku, toistovaiheet ja arvioimasi vaikutus. Raportit käsitellään – julkista bounty-ohjelmaa ei ole.