Siirry sisältöön
ErmisAI
HinnoitteluLyraKumppanitTietoaYhteystiedot

Tietoturva

Mitä meillä on. Ei sitä, mitä toivomme saavamme.

Rooleihin rajattu pääsy. Arkaluonteisten aiheiden tarkastus rakennettu työnkulkuun, ei päälle liimattu. Lähdekonteksti, luottamus, ristiriidat, käytön mittaus ja palveluntarjoajien tiedot pysyvät näkyvissä siellä, missä tuote niitä tukee. Mitä emme vielä väitä, sitä emme väitä.

Hallinnoitu infrastruktuuri

Tietoturvakriittiset kerrokset toimivat hallinnoiduissa palveluissa eivätkä omassa infrastruktuurissa. Jokainen palveluntarjoaja vastaa omasta kerroksestaan. Tarkat palveluntarjoajien nimet ja DPA-ehdot saatavilla ennen sopimusta.

Todennus

Todennus ja istunnonhallinta

Todennus, istunnot ja organisaatiojäsenyys on delegoitu hallinnoidulle identiteetintarjoajalle. ErmisAI ei tallenna eikä hallinnoi raakoja istuntotunnisteita.

Laskutus

Laskutus ja tilausten elinkaari

Maksujen käsittely, tilauksen tila ja checkout-virrat kulkevat hallinnoidun laskutuspalveluntarjoajan kautta. Korttitiedot eivät koskaan kulje ErmisAI:n palvelimien kautta.

Tietokanta ja tallennus

Ensisijainen tietokanta ja objektitallennus

Sovelluksen tila, tenant-data ja toimitukselliset tietueet sijaitsevat hallinnoidussa Postgres-clusterissa EU:ssa (Helsinki, Suomi); ladatut mediatiedostot ja payload-arkistot sijaitsevat hosting-alustan objektitallennuksessa, ja arkistoja säilytetään yksityisen ACL:n takana. Varmuuskopioinnista, vikasietoisuudesta ja levossa olevan datan salauksesta vastaavat palveluntarjoajat.

Välimuisti ja pyyntörajoitukset

Pyyntörajoitukset ja väliaikainen tila

Muistinvaraista tilaa pyyntörajoituksille, feedin käsittelylukoille ja lyhytkestoisille työnkulun lipuille. Pysyvää arkaluonteista dataa ei säilytetä täällä.

Laskenta, hosting ja edge

Laskenta, hosting, edge-jakelu ja objektitallennus

Sovelluksen laskenta, reititys, edge-CDN ja objektitallennus toimivat hallinnoidulla hosting-alustalla (laskenta EU:ssa, Tukholmassa, sekä globaali edge). Verkkoeristys, DDoS-suojaus ja TLS-terminointi ovat alustan oletusarvoja.

Ristiriitojen tunnistus

Kun lähteet ovat eri mieltä, luonnos kertoo sen

NordwireYksimielinen

Neuvosto äänesti yksimielisesti korkojen pitämisestä ennallaan vedoten hidastuvaan pohjainflaatioon.

Baltic PostJakautunut neuvosto

Päätös korkojen pitämisestä ennallaan syntyi jakautuneessa neuvostossa, kertoivat asiasta tietävät lähteet.

Ristiriita
Juttuluonnos
RistiriitaAlkuperätiedot liitetty

Mediat ovat eri linjoilla äänestysjakaumasta – eroavuus säilyy luonnoksessa molempiin lähteisiin viitattuna.

▸Luetaan kahta raporttia samasta päätöksestä
Lähteiden väliset erimielisyydet merkitään ja niihin liitetään lähdeviittaus – niitä ei koskaan tasoiteta keskiarvoksi.

Tuotteen hallintakeinot

Sovelluskerroksessa toteutetut hallintakeinot, näkyvissä nykyisessä koodikannassa.

01

Roolipohjaisesti rajatut tuotealueet

Admin-reitit ja tenantin newsroom-reitit on erotettu middleware-tasolla. Alustapuolen operatiiviset roolit ovat erillään tenantin toimituksellisista rooleista. Pääsy varmistetaan palvelinpuolella jokaisella pyynnöllä.

02

Webhookien allekirjoitusten varmennus

Laskutuksen ja identiteetin webhook-tapahtumat varmennetaan palveluntarjoajien HMAC-allekirjoituksia vasten ennen käsittelyä. Toistetut tai peukaloidut payloadit hylätään. Idempotenssiavaimet estävät saman tapahtuman moninkertaisen käsittelyn.

03

API-avainten tiivistäminen

Tenantin integraatioavaimet tallennetaan tiivisteinä, ja näytöllä näkyy vain typistetty maskattu etuliite. Koko avain näytetään vain kerran luonnin yhteydessä, eikä sitä voi sen jälkeen hakea alustasta.

04

Verkkotarkistukset webhook-kohteille

Tenantien ilmoittamat ulospäin osoittavat webhook-endpointit validoidaan varattuja ja ei-julkisia osoitealueita vasten ennen käyttöä. Tämä estää SSRF-hyökkäykset, jotka kohdistuvat sisäisiin verkko-osoitteisiin webhookien toimitusjärjestelmän kautta.

05

Operatiiviset tietueet

Laskutuksen ja identiteetin webhookien payloadit arkistoidaan auditointia ja poikkeamatutkintaa varten. Nämä tietueet tukevat vianselvitystä ilman, että pitäisi luottaa pelkästään ulkoisten palveluntarjoajien lokeihin.

Mitä emme väitä

Tietoturvasivut liioittelevat usein. Nämä ovat asioita, joita tämä sivu ei väitä.

01

Ei sertifiointeja, ellei niitä ole julkaistu.

ErmisAI:lla ei ole tässä vaiheessa SOC 2 -, ISO 27001 - tai vastaavia sertifiointeja. Jos sellaisia hankitaan, ne julkaistaan yksiselitteisesti. Tietoturvasivu ei ole sertifiointi.

02

Ei julkista bug bounty -ohjelmaa.

Aktiivista julkista bug bounty -ohjelmaa ei ole. Tietoturvatutkijoiden tulee raportoida löydökset tietoturvan yhteyskanavaan. Raportit käsitellään; palkkioita ei luvata.

03

Ei käytettävyys-SLA:ta ilman sopimusta.

Free-, Plus- ja Pro-paketteihin ei sisälly käytettävyystakuuta. Enterprise-sopimukset voivat määritellä SLA:t – tarkista yksittäinen sopimus.

04

Ei suojaa toimituksellisilta AI-virheiltä.

Tuote generoi AI-artikkeleita. Niissä voi olla asiavirheitä, virheellisiä lähdemerkintöjä tai puutteellista kattavuutta. Toimituksellinen tarkastus ennen julkaisua on lähtökohtainen oletus, ei valinnainen vaihe.

05

Ei korvaa kustantajan oikeustarkastusta.

Tietoturvakontrollit eivät kata sisällön lisensointia, lähdemerkintäoikeuksia tai syndikointiehtoja. Ne ovat erillisiä oikeudellisia ja kaupallisia asioita.

Löysitkö tietoturvaongelman?

Raportoi tietoturvan yhteyskanavan kautta. Kerro polku, jota ongelma koskee, toistovaiheet ja arvioimasi vaikutus. Raportit käsitellään – julkista bug bounty -ohjelmaa ei ole.

security@ermisai.comKaikki yhteyskanavat →

ErmisAI

ERMIS AI

AI-newsroom moderneille kustantajille. Lähteiden vastaanotto, saman tapahtuman ryhmittely, juttusynteesi, toimituksellinen tarkastus ja toimitus tuettuihin julkaisupintoihin.

XLinkedIn

Tuote

  • Lyra
  • Hinnoittelu
  • Kumppanit
  • Tietoturva
  • Yhteystiedot

Yritys

  • Tietoa
  • Rekrytointi
  • Dokumentaatio
  • Journal

Juridiikka

  • Ehdot
  • Tietosuoja
  • Evästeet
  • Oikeudelliset tiedot

© 2026 ErmisAI. Kaikki oikeudet pidätetään.

Monikielinen AI-newsroomisi.