Multi-tenant rigoroso
Ogni organizzazione possiede i propri dati, le proprie pipeline, i propri segreti e le proprie chiavi LLM. Nessuna cache, nessuna tabella, nessun percorso di file è condiviso senza un flag esplicito.
Sicurezza e conformità
betool è progettato per gli ambienti in cui ogni accesso, ogni esecuzione, ogni addebito deve essere tracciabile, motivabile e revocabile.
Principi
Si applicano a ogni riga di codice, a ogni migrazione, a ogni modulo.
Ogni organizzazione possiede i propri dati, le proprie pipeline, i propri segreti e le proprie chiavi LLM. Nessuna cache, nessuna tabella, nessun percorso di file è condiviso senza un flag esplicito.
Qualsiasi lettura di contenuto utente da parte di un agente appartenente a un'altra organizzazione (es. operatore della piattaforma) è subordinata a un opt-in lato cliente, revocabile all'istante, registrato a ogni accesso.
Politica rigorosa: nessuna lettura senza traccia. Se la registrazione fallisce, l'operazione viene rifiutata. Nessuna finestra in cui un accesso possa passare senza audit.
Le tue chiavi API OpenAI, Anthropic, Cohere, Mistral. Oppure modelli privati (Ollama, vLLM) sulla tua infrastruttura. I segreti non lasciano il tuo perimetro.
Conformità
GDPR
Articolo 15 (diritto di accesso), articolo 17 (diritto alla cancellazione), articolo 30 (registro dei trattamenti). Esportazione automatizzabile per organizzazione.
Crittografia
TLS 1.3 in transito. Crittografia at-rest su database e storage a oggetti. Segreti gestiti tramite vault dedicato (Vault / KMS a seconda del deployment).
Hosting UE
Cloud predefinito ospitato nell'Unione Europea. Deployment on-premise o sovrano (cloud privato del cliente) disponibile in Enterprise.
ISO 27001
Certificazione in corso di istruttoria. Procedure di gestione degli incidenti e di revisione degli accessi già attive.
SSO e provisioning
SSO tramite OIDC / SAML, provisioning SCIM, ruoli granulari per organizzazione. Disponibile in Enterprise.
Test di penetrazione
Pentest annuali da parte di un terzo indipendente. Report fornito ai clienti Enterprise sotto NDA su richiesta.
Garanzie tecniche
Gli invarianti qui sotto sono applicati dal database e dal runtime, non solo per convenzione.
Deployment
Quattro formati di deployment, dal multi-tenant gestito all'air-gapped. Sono i tuoi vincoli di hosting a guidare la scelta — non il contrario.
Multi-tenant gestito (UE)
Cloud betool nell'Unione Europea. Compartimentazione rigorosa per organizzazione. Avvio in poche ore.
Cloud privato del cliente
Istanza dedicata sul tuo tenant cloud (AWS, GCP, Azure, Scaleway, OVH). Rete e segreti sotto il tuo controllo.
On-premise
Immagini containerizzate sulla tua infrastruttura. Aggiornamenti tramite canale validato.
Air-gapped
Senza connettività Internet in uscita. Modelli LLM privati obbligatori. Su valutazione.
Il nostro dossier sulla sicurezza copre architettura, controlli, gestione degli incidenti e continuità.