ErmisAI
HinnoitteluLyraKumppanitTietoaYhteystiedot
Tietoturva

Mitä meillä on. Ei sitä, mitä toivomme saavamme.

Rooleihin rajattu pääsy. Arkaluonteisten aiheiden tarkastus rakennettu työnkulkuun, ei päälle liimattu. Lähdekonteksti, luottamus, ristiriidat, käytön mittaus ja palveluntarjoajien tiedot pysyvät näkyvissä siellä, missä tuote niitä tukee. Mitä emme vielä väitä, sitä emme väitä.

Hallinnoidut infrastruktuurit

Tietoturvakriittiset kerrokset toimivat hallinnoiduissa palveluissa eivätkä omassa infrastruktuurissa. Jokainen palveluntarjoaja vastaa omasta kerroksestaan. Tarkat palveluntarjoajien nimet ja DPA-ehdot saatavilla ennen sopimusta.

Tunnistautuminen

Tunnistautuminen ja istunnonhallinta

Todennus, istunnot ja organisaatiojäsenyys on delegoitu hallinnoidulle identiteetintarjoajalle. ErmisAI ei tallenna eikä hallinnoi raakoja istuntotunnisteita.

Laskutus

Laskutus ja tilausten elinkaari

Maksujen käsittely, tilauksen tila ja checkout-virrat kulkevat hallinnoidun laskutuspalveluntarjoajan kautta. Korttitiedot eivät koskaan kosketa ErmisAI:n palvelimia.

Tietokanta ja tallennus

Ensisijainen tietokanta ja objektitallennus

Sovelluksen tila, tenant-data ja toimitukselliset tietueet sijaitsevat hallinnoidussa Postgres-clusterissa EU:ssa (Helsinki, Suomi); ladatut mediat ja payload-arkistot sijaitsevat hosting-alustan objektitallennuksessa, ja arkistoja säilytetään yksityisen ACL:n takana. Varmuuskopioinnista, vikasietoisuudesta ja levossa olevan datan salauksesta vastaavat palveluntarjoajat.

Välimuisti ja rajoitukset

Pyyntörajoitukset ja väliaikainen tila

Muistinvaraista tilaa pyyntörajoituksille, feedin käsittelylukoille ja lyhytkestoisille työnkulun lipuille. Pysyvää arkaluonteista dataa ei säilytetä täällä.

Compute, hosting & edge

Laskenta, hosting, edge-jakelu ja objektitallennus

Sovelluksen laskenta, reititys, edge-CDN ja objektitallennus toimivat hallinnoidulla hosting-alustalla (laskenta EU:ssa, Tukholmassa, sekä globaali edge). Verkkoeristys, DDoS-suojaus ja TLS-terminointi ovat alustan oletusarvoja.

Ristiriitojen tunnistus

Kun lähteet ovat eri mieltä, luonnos kertoo sen

NordwireYksimielinen

Neuvosto äänesti yksimielisesti korkojen pitämisestä ennallaan vedoten hidastuvaan pohjainflaatioon.

Baltic PostJakautunut neuvosto

Päätös korkojen pitämisestä ennallaan syntyi jakautuneessa neuvostossa, kertoivat asiaa tuntevat.

Ristiriita
Juttuluonnos
RistiriitaAlkuperätiedot liitetty

Mediat ovat eri linjoilla äänestysjakaumasta – eroavuus säilyy luonnoksessa molempiin lähteisiin viitattuna.

▸Luetaan kahta raporttia samasta päätöksestä
Lähteiden väliset erimielisyydet merkitään ja niihin liitetään lähdeviittaus – niitä ei koskaan tasoiteta keskiarvoksi.
Tuotteen hallintakeinot

Sovelluskerroksessa toteutetut hallintakeinot, näkyvissä nykyisessä koodikannassa.

01

Roolipohjaisesti rajatut tuotealueet

Admin-reitit ja tenantin newsroom-reitit on erotettu middleware-tasolla. Alustapuolen operatiiviset roolit ovat erillään tenantin toimituksellisista rooleista. Pääsy varmistetaan palvelinpuolella jokaisella pyynnöllä.

02

Webhookien allekirjoitusten varmennus

Laskutuksen ja identiteetin webhook-tapahtumat varmennetaan palveluntarjoajien HMAC-allekirjoituksia vasten ennen käsittelyä. Toistetut tai peukaloidut payloadit hylätään. Idempotenssiavaimet estävät saman tapahtuman moninkertaisen käsittelyn.

03

API-avainten hashays

Tenantin integraatioavaimet tallennetaan hashattuina arvoina, ja näytöllä näkyy vain typistetty maskattu etuliite. Koko avain näytetään vain kerran luonnin yhteydessä, eikä sitä voi sen jälkeen hakea alustasta.

04

Verkkotarkistukset webhook-kohteille

Tenanttien ilmoittamat ulospäin osoittavat webhook-endpointit validoidaan varattuja ja ei-julkisia osoitealueita vasten ennen käyttöä. Tämä estää SSRF-hyökkäykset, jotka kohdistuvat sisäisiin verkko-osoitteisiin webhookien toimitusjärjestelmän kautta.

05

Operatiiviset tietueet

Laskutuksen ja identiteetin webhookien payloadit arkistoidaan auditointia ja poikkeamatutkintaa varten. Nämä tietueet tukevat vianselvitystä ilman, että pitäisi luottaa pelkästään ulkoisten palveluntarjoajien lokeihin.

Mitä emme väitä

Tietoturvasivut liioittelevat usein. Nämä ovat asioita, joita tämä sivu ei väitä.

01

Ei sertifikaattia, ellei julkaistu.

ErmisAI:lla ei ole tässä vaiheessa SOC 2-, ISO 27001- tai vastaavia sertifiointeja. Jos sellaisia hankitaan, ne julkaistaan yksiselitteisesti. Tietoturvasivu ei ole sertifiointi.

02

Ei julkista bug bounty -ohjelmaa.

Aktiivista julkista bug bounty -ohjelmaa ei ole. Tietoturvatutkijoiden tulee raportoida löydökset tietoturvan yhteyskanavaan. Raportit käsitellään; palkkioita ei luvata.

03

Ei käytettävyys-SLA:ta ilman sopimusta.

Free-, Plus- ja Pro-tilauksiin ei sisälly käytettävyystakuuta. Enterprise-sopimukset voivat määritellä SLA:t – tarkista yksittäinen sopimus.

04

Ei suojaa toimituksellisilta AI-virheiltä.

Tuote generoi AI-artikkeleita. Niissä voi olla asiavirheitä, virheellisiä attribuointeja tai puutteellista kattavuutta. Toimituksellinen tarkastus ennen julkaisua on lähtökohtainen oletus, ei valinnainen vaihe.

05

Ei korvaa kustantajan oikeustarkastusta.

Tietoturvakontrollit eivät kata sisällön lisensointia, attribuointioikeuksia tai syndikointiehtoja. Ne ovat erillisiä oikeudellisia ja kaupallisia asioita.

Löysitkö tietoturvaongelman?

Raportoi tietoturvan yhteyskanavan kautta. Sisällytä raporttiin koskettu polku, toistovaiheet ja arvioimasi vaikutus. Raportit käsitellään – julkista bounty-ohjelmaa ei ole.

security@ermisai.comKaikki yhteyskanavat →
ErmisAI

AI-newsroom moderneille kustantajille. Lähteiden vastaanotto, saman tapahtuman ryhmittely, juttusynteesi, toimituksellinen tarkastus ja toimitus tuettuihin julkaisupintoihin.

XLinkedIn

Tuote

  • Lyra
  • Hinnoittelu
  • Kumppanit
  • Tietoturva
  • Yhteystiedot

Yritys

  • Tietoa
  • Urat

Juridiikka

  • Ehdot
  • Yksityisyys
  • Evästeet
  • GDPR
  • Sub-processors
  • AI-käytäntö

© 2026 ErmisAI. Kaikki oikeudet pidätetään.

Monikielinen AI-newsroomisi.