Co mamy. Nie to, co chcielibyśmy mieć.
Dostęp ograniczony rolami. Weryfikacja wrażliwych tematów wbudowana w przepływ pracy, nie doklejona. Kontekst źródeł, pewność, konflikty, pomiar wykorzystania i ujawnienia dostawców pozostają widoczne tam, gdzie produkt je obsługuje. Czego jeszcze nie deklarujemy, tego nie deklarujemy.
Warstwy krytyczne dla bezpieczeństwa działają na zarządzanych usługach, a nie na własnej infrastrukturze. Każdy dostawca odpowiada za swoją warstwę. Konkretne nazwy dostawców i warunki DPA są dostępne przed podpisaniem umowy.
Uwierzytelnianie
Uwierzytelnianie i zarządzanie sesjami
Uwierzytelnianie, sesje i członkostwo w organizacjach są delegowane do zarządzanego dostawcy tożsamości. ErmisAI nie przechowuje ani nie zarządza surowymi danymi uwierzytelniającymi sesji.
Płatności
Cykl życia płatności i subskrypcji
Przetwarzanie płatności, status subskrypcji i przepływy checkout działają przez zarządzanego dostawcę rozliczeń. Dane kart nigdy nie trafiają na serwery ErmisAI.
Baza danych i przechowywanie
Główna baza danych i magazyn obiektowy
Stan aplikacji, dane tenantów i zapisy redakcyjne znajdują się w zarządzanym clusterze Postgres w UE (Helsinki, Finlandia); przesłane media i archiwa payloadów znajdują się w magazynie obiektowym platformy hostingowej, a archiwa są objęte prywatnym ACL. Kopie zapasowe, failover i szyfrowanie danych w spoczynku obsługują dostawcy.
Cache i rate limiting
Rate limiting i stan przejściowy
Stan in-memory dla rate limitingu, blokad przetwarzania feedów i krótkotrwałych flag workflow. Żadne trwałe dane wrażliwe nie są tu przechowywane.
Compute, hosting i edge
Compute, hosting, dostarczanie edge i magazyn obiektowy
Compute aplikacji, routing, edge CDN i magazyn obiektowy działają na zarządzanej platformie hostingowej (compute w UE, Sztokholm, plus globalny edge). Izolacja sieci, ochrona przed DDoS i terminacja TLS to domyślne funkcje platformy.
Gdy źródła się nie zgadzają, draft o tym mówi
Rada jednogłośnie zagłosowała za utrzymaniem stóp, powołując się na słabnącą inflację bazową.
Decyzja o utrzymaniu stóp zapadła w podzielonej radzie — twierdzą osoby zaznajomione ze sprawą.
Redakcje różnią się co do rozkładu głosów — rozbieżność trafia do draftu z atrybucją obu źródeł.
Mechanizmy zaimplementowane w warstwie aplikacji, widoczne w aktualnej bazie kodu.
Obszary produktu z dostępem opartym na rolach
Trasy administracyjne i trasy newsroomu tenanta są rozdzielone na poziomie middleware. Role po stronie platformy dla operacji są odrębne od ról redakcyjnych po stronie tenanta. Dostęp jest egzekwowany po stronie serwera przy każdym żądaniu.
Weryfikacja sygnatury webhooków
Zdarzenia webhook dotyczące rozliczeń i tożsamości są weryfikowane względem sygnatur HMAC od ich dostawców przed przetworzeniem. Powtórzone lub zmanipulowane payloady są odrzucane. Klucze idempotencji zapobiegają wielokrotnemu przetwarzaniu tego samego zdarzenia.
Hashowanie kluczy API
Klucze integracyjne tenantów są przechowywane jako wartości zhashowane z obciętymi, zamaskowanymi prefiksami do wyświetlania. Pełny klucz jest pokazywany tylko raz, w momencie utworzenia, i nie można go później pobrać z platformy.
Kontrole sieciowe celów webhooków
Wychodzące endpointy webhooków zgłaszane przez tenantów są weryfikowane względem zarezerwowanych i niepublicznych zakresów adresów przed użyciem. Blokuje to ataki SSRF wymierzone w wewnętrzne adresy sieciowe przez system dostarczania webhooków.
Zapisy operacyjne
Payloady webhooków rozliczeniowych i tożsamościowych są archiwizowane na potrzeby audytu i analizy incydentów. Te zapisy wspierają rozwiązywanie problemów bez polegania wyłącznie na logach zewnętrznych dostawców.
Strony o bezpieczeństwie często przesadzają. Oto, czego ta strona nie twierdzi.
Brak certyfikacji, jeśli nie została opublikowana.
ErmisAI nie posiada na tym etapie certyfikacji SOC 2, ISO 27001 ani równoważnych. Jeśli któraś zostanie uzyskana, zostanie wprost opublikowana. Strona o bezpieczeństwie to nie certyfikacja.
Brak publicznego programu bug bounty.
Nie istnieje aktywny publiczny program bug bounty. Badacze bezpieczeństwa powinni zgłaszać znaleziska na kontakt bezpieczeństwa. Zgłoszenia są rozpatrywane; nagrody nie są obiecywane.
Brak SLA dostępności bez kontraktu.
Plany Free, Plus i Pro nie obejmują gwarancji dostępności. Kontrakty Enterprise mogą definiować SLA - sprawdź konkretną umowę.
Brak zapobiegania błędom redakcyjnym AI.
Produkt generuje artykuły AI. Mogą one zawierać błędy faktyczne, błędne atrybucje lub niepełne pokrycie. Weryfikacja redakcyjna przed publikacją to założenie projektowe, a nie opcjonalny krok.
Brak substytutu dla weryfikacji praw wydawcy.
Mechanizmy bezpieczeństwa nie obejmują licencjonowania treści, praw do atrybucji ani warunków syndykacji. To odrębne kwestie prawne i handlowe.
Znalazłeś problem bezpieczeństwa?
Zgłoś przez kanał bezpieczeństwa. Podaj dotkniętą ścieżkę, kroki reprodukcji oraz szacowany wpływ. Zgłoszenia są rozpatrywane - nie ma publicznego programu nagród.