
Nexa Intelligenceوضعية الأمان، من منظور المشغِّل.
الوضعية الكاملة للسرية والأمان موجودة على صفحة أساس الثقة والأمان. هذه الصفحة هي النسخة المختصرة التي يحتاجها مشغِّل أثناء تشغيل المنصة. إنها لا تُعوِّض عن صفحة الثقة. إنها تُحيل إليها.
[ 01 ] · NAMED: النشر داخل المستأجر
كل شيء يعمل داخل سحابتك الخاصة.
Cloud Harness يُثبِّت المنصة داخل بيئة Cloudflare أو AWS أو Azure أو البيئة المحلية الخاصة بك. المخزنان وعمال الإثراء وخادم MCP ولوحة تحكم المشغِّل يعيشون جميعاً في حسابك. البيانات لا تغادر محيطك للمعالجة. إذا أنهيت العلاقة معنا كمورِّد، يستمر التثبيت في العمل. التفاصيل ولغة العقد موجودة على مركز الثقة.
[ 02 ] · NAMED: التقييد لكل مستأجر في مسار البيانات
البيانات غير المُصرَّح بها غير مرئية للمُستدعي.
الأمان مُطبَّق بواسطة مسار الوصول إلى البيانات نفسه. لا توجد طبقة سياسة مستقلة بين الطلب والبيانات. كل تذكرة جلسة تحمل نطاقاً؛ هذا النطاق يسري على أدوات MCP التي تنحل، وعقد الرسم البياني القابلة للاجتياز، وصفوف Postgres القابلة للقراءة، والمقاطع الحرفية التي تنحل عند الاستشهاد. الطلب غير المُصرَّح به لا يُعيد أي إشارة بأن شيئاً ما تمت تصفيته. الآلية موصوفة بالكامل تحت شلال الأمان.
[ 03 ] · NAMED: عقود الصوت ونموذج اللغة
لا استبقاء على الصوت. لا تدريب على جميع خطط نموذج اللغة.
الصوت يعمل بدون استبقاء على جميع الخطط وجميع المستويات عبر عقدنا مع ElevenLabs. طبقة نموذج اللغة تعمل بدون تدريب على جميع الخطط وبدون استبقاء على Enterprise، عبر عقدنا مع Anthropic. كلتا الخاصيتين في عقود موقَّعة قبل أن تتدفق أي بيانات. سلسلة معالجة الصوت (عقد صفري الاستبقاء، وعامل في الذاكرة، واستبدال الصوت الاصطناعي) موصوفة تحت استبدال الصوت الاصطناعي.
[ 04 ] · NAMED: بروتوكول الرفض
ما لن تُستخدم لأجله المنصة.
وفقاً لسياسة استخدام Anthropic ومتطلبات الامتثال، لا نعمل على التطبيقات العسكرية. لا ندعم مراقبة أشخاص مُحدَّدين بالاسم؛ أي نطاق OAuth قد يُتيح ذلك يُرفض قبل أن تتدفق أي بيانات. لا نساعد أحداً على إعادة التعرف على مُستجيب؛ سلسلة استبدال الصوت وشلال الأمان لا تترك أي مقبض لمحاولة ذلك. القائمة الكاملة ونقطة التطبيق المعماري خلف كل رفض موجودة تحت بروتوكول الرفض.
[ 05 ] · NAMED: أين يقع التفصيل
الثقة والأمان هي مرجع السجل.
التشفير أثناء الراحة وأثناء النقل، والأسرار المُقيَّدة بالمستأجر، ومفاتيح KMS لكل بيئة، وإجراء الاستجابة للحوادث الموثَّق، وبرنامج الإفصاح المسؤول، وقائمة المعالجين الفرعيين، وDPA جميعها مغطاة على مركز الثقة. قائمة التحقق المغلقة على الفشل المُطبَّقة عند كل حد (التحقق من HMAC لـWebhooks، والملكية لكل مستأجر، وميزانيات الرموز، والتحقق من صحة المخطط) وسلسلة تجزئة سلامة الموجِّه موجودة في مرجع الهندسة، .