Vaši najosetljiviji
dokumenti,
zaštićeni u skladu sa tim.
Inverba je napravljena za advokatske kancelarije, osiguravajuća društva i medicinske ustanove - delatnosti u kojima poverljivost dokumenata nije opcija. Svaki sloj naše infrastrukture osmišljen je oko te odgovornosti.
Pet principa, bez kompromisa.
Svaka arhitektonska odluka u Inverbi meri se prema pet vodećih principa. Svaki princip se sprovodi konkretnim kontrolama koje se neprekidno revidiraju.
Enkripcija svuda
Dokumenti su enkriptovani od trenutka kada napuste vašu mrežu do povratka u vidu odgovora. Ključevima se upravlja u AWS KMS hardverskim bezbednosnim modulima, nikada u memoriji aplikacije.
- AES-256-GCM za podatke u mirovanju
- TLS 1.2+ obavezan na svim vezama
- Namenski KMS ključ po klijentu, uz automatsku godišnju rotaciju
Pristup po principu najmanje privilegije
Svaki korisnik, uloga i servis u Inverbi radi sa minimalno potrebnim dozvolama. Izolacija zakupaca sprovodi se na nivou baze podataka, kroz row-level security, a ne samo u kodu aplikacije.
- Kontrola pristupa zasnovana na ulogama (RBAC)
- Višefaktorska autentifikacija (TOTP) podržana
- Izolacija zakupaca na nivou baze (PostgreSQL row-level security)
Mogućnost revizije po dizajnu
Svaki upit, svaki pristup dokumentu i svaka administrativna radnja beleže se i otporni su na neovlašćene izmene. Logovi se mogu izvoziti za preglede usklađenosti i podneske sudu.
- Nepromenljivi revizorski logovi sa vremenskim oznakama
- Čuvaju se tokom trajanja vašeg ugovora
- Izvoz na zahtev (CSV / JSON)
Rezidentnost i suverenost podataka
Vaši podaci ostaju tamo gde treba: AWS eu-central-1 (Frankfurt), unutar EU. Enterprise klijenti mogu pokretati ceo sistem u sopstvenom AWS nalogu. Obrađivači su ograničeni i obelodanjeni.
- Rezidentnost podataka u EU - AWS Frankfurt (eu-central-1)
- Skladište, baza i AI zaključivanje - sve u istom regionu
- Opcija namenskog AWS naloga za enterprise klijente
Vaši podaci nisu podaci za obučavanje
Modele ne obučavamo na dokumentima korisnika. Nikada. Vaši upiti, vaši dokumenti i odgovori koje Inverba proizvodi pripadaju isključivo vama - koriste se samo za posluživanje vaših upita i čuvaju u skladu sa vašom politikom čuvanja.
- Ugovorno zagarantovano - upisano u svaki DPA
- Dokumenti i upiti korisnika ne koriste se za poboljšanje modela
- Pravo na brisanje poštuje se u roku od 30 dana
Kako upit zaista protiče.
Svaki upit prolazi kroz pet zasebnih bezbednosnih granica. Ni u jednom trenutku dokument ne napušta izabrani region, niti se osetljiv sadržaj u čistom tekstu šalje provajderu modela trećeg lica.
Dva načina za pokretanje Inverbe.
Što su vaši dokumenti osetljiviji, to je primena izolovanija. Izaberite opciju koja odgovara klasifikaciji vaših podataka i regulatornom okviru.
Cloud sa više zakupaca
Deljena infrastruktura u AWS eu-central-1 (Frankfurt). Podaci zakupaca izolovani row-level security mehanizmom u bazi, namenskim KMS enkripcionim ključem i odvojenim skladištem dokumenata i vektorskim indeksom po klijentu.
Namenski AWS nalog
Za enterprise klijente: ceo sistem se putem Terraform-a postavlja u AWS nalog namenjen isključivo vama - vaša infrastruktura, vaši ključevi, vaši logovi. Izolacija na nivou naloga, ne samo dozvola.
Šta izolovano po klijentu
zaista znači.
Pređite mišem ili dodirnite bilo koji sloj da vidite kako je razdvojen između klijenata.
Nijedan klijent ne deli ključ za šifrovanje, skladište dokumenata, vektorski indeks niti redove baze sa bilo kojim drugim klijentom. Izaberite sloj iznad za detalje.
Od unosa do brisanja.
Svaki dokument prolazi kroz deterministički životni ciklus. U svakoj fazi vi kontrolišete čuvanje, rezidentnost i brisanje.
Enkriptovano otpremanje
Dokumenti se bezbedno otpremaju iz pregledača preko TLS-a, direktno u enkriptovanu kantu vašeg zakupca.
Parsiranje i OCR
Tekst se izdvaja, deli na delove i priprema za embedding - sve u okviru vašeg regiona podataka.
Vektorsko skladište
Embeddinzi se čuvaju enkriptovani u mirovanju. Originalni dokumenti ostaju u vašoj namenskoj kanti.
Preuzimanje i odgovor
Autentifikovani upiti izvlače relevantne delove; citirani odgovori se isporučuju nazad preko TLS-a.
Čuvanje i brisanje
Čuvanje prati vašu politiku; zahtevi za brisanje poštuju se u roku od 30 dana, u skladu sa GDPR-om.
Okviri pod kojima poslujemo.
Inverba ispunjava standarde bezbednosti i privatnosti koje zahtevaju regulisane delatnosti širom Jugoistočne Evrope. Dokumentacija je dostupna uz NDA.
GDPR (EU 2016/679)
Lokacija i izolacija podataka
Enkripcija i upravljanje ključevima
Specifično za delatnost
Naši obrađivači, obelodanjeni.
Naš lanac snabdevanja držimo kratkim i obelodanjujemo svako treće lice koje dolazi u dodir sa vašim podacima. O svakoj promeni bićete obavešteni 30 dana unapred.
| Obrađivač | Svrha | Tip podataka | Region |
|---|---|---|---|
| Amazon Web Services (AWS) | Hosting, skladište i baza (S3, RDS, KMS, Lambda) | Enkriptovani dokumenti, metapodaci, revizorski logovi | EU (Frankfurt) |
| AWS Bedrock | AI inferencija (privatni VPC endpoint) | Upit + preuzeti pasusi · ne koristi se za obučavanje | EU (Frankfurt) |
| AWS Cognito | Autentifikacija i upravljanje korisnicima | E-mail naloga, kredencijali (heširani) | EU (Frankfurt) |
| AWS SES | Isporuka transakcionih imejlova | E-mail adrese primalaca | EU |
| AWS CloudFront + WAF | Isporuka sadržaja i DDoS zaštita | Samo mrežni metapodaci | Globalne tačke · EU izvor |
Kada nešto pođe naopako,
brzo ćete znati.
Automatski nadzor prati platformu non-stop. Svaki incident prati dokumentovani plan postupanja sa jasnim rokovima i direktnom komunikacijom sa korisnicima.
Na upravljanoj
AWS otpornosti.
Sve što vaš
nabavni tim
treba da pita.
Jedan potpisan NDA donosi vam naš kompletan bezbednosni paket - dijagrame arhitekture i toka podataka, naš DPA šablon i GDPR dokumentaciju. Na vaše bezbednosne upitnike odgovaramo u roku od pet radnih dana.