Безопасность и соответствие

Стандарт, которого ждутваши аудиторы.

betool создан для сред, где каждый доступ, каждое выполнение, каждое списание должно быть прослеживаемым, обоснованным и отзываемым.

Принципы

Четыре непреложных правила.

Они применяются к каждой строке кода, каждой миграции, каждому модулю.

Строгая мультитенантность

Каждая организация владеет своими данными, пайплайнами, секретами и ключами LLM. Никакой кэш, никакая таблица, никакой путь к файлу не является общим без явного флага.

Обязательный аудит межтенантного доступа

Любое чтение пользовательского контента агентом, принадлежащим другой организации (например, оператором платформы), обусловлено согласием на стороне клиента, отзываемым мгновенно, журналируемым при каждом доступе.

Каскадный отказ при недоступности аудита

Строгая политика: нет чтения без трассировки. Если журналирование не удаётся, операция отклоняется. Нет ни одного окна, в котором доступ прошёл бы без аудита.

Суверенитет моделей (BYOK)

Ваши ключи API OpenAI, Anthropic, Cohere, Mistral. Или приватные модели (Ollama, vLLM) на вашей инфраструктуре. Секреты не покидают ваш периметр.

Соответствие

Стандарты и контроли.

GDPR

Статья 15 (право доступа), статья 17 (право на удаление), статья 30 (реестр обработки). Автоматизируемый экспорт по каждой организации.

Шифрование

TLS 1.3 при передаче. Шифрование at-rest для баз данных и объектного хранилища. Секреты управляются через выделенное хранилище (Vault / KMS в зависимости от развёртывания).

Хостинг в ЕС

Облако по умолчанию размещается в Европейском союзе. Развёртывание on-premise или суверенное (приватное облако клиента) в Enterprise.

ISO 27001

Сертификация на стадии рассмотрения. Процедуры управления инцидентами и ревью доступа внедрены.

SSO и провижининг

SSO через OIDC / SAML, провижининг SCIM, детальные роли по каждой организации. Доступно в Enterprise.

Тесты на проникновение

Ежегодные пентесты независимой третьей стороной. Отчёт предоставляется клиентам Enterprise по NDA по запросу.

Технические ограничители

Целостность без слепых зон.

Приведённые ниже инварианты обеспечиваются базой данных и рантаймом, а не только соглашением.

  • Никаких миграций, применяемых на старте — любое изменение схемы проходит через ревью.
  • Дампы БД перед развёртыванием с выделенным хранением, восстановление протестировано.
  • Песочница выполнения по каждой организации: операторы могут достичь только тех ресурсов, которые вы явно подключили.
  • Закрытый словарь для аудируемых сущностей (CHECK constraints + прикладной whitelist): никаких неожиданных записей в журнале.
  • Отказ pre-call при недостаточном балансе — никаких побочных эффектов до подтверждённого списания.
  • Инвариантные счётчики по каждому exchange: никакого двойного списания, ограничение уникальности на уровне базы.

Развёртывание

Суверенное по умолчанию.

Четыре формата развёртывания, от управляемой мультитенантности до air-gapped. Ваши требования к хостингу определяют выбор — а не наоборот.

  • Управляемая мультитенантность (ЕС)

    Облако betool в Европейском союзе. Строгая изоляция по каждой организации. Запуск за несколько часов.

  • Приватное облако клиента

    Выделенный экземпляр в вашем облачном тенанте (AWS, GCP, Azure, Scaleway, OVH). Сеть и секреты под вашим контролем.

  • On-premise

    Контейнеризированные образы на вашей инфраструктуре. Обновления по проверенному каналу.

  • Air-gapped

    Без исходящего интернет-соединения. Приватные модели LLM обязательны. По согласованию.

Вопрос по безопасности, аудит на подготовку?

Наше досье по безопасности охватывает архитектуру, контроли, управление инцидентами и непрерывность.