
Nexa IntelligenceLa postura di sicurezza, dal punto di vista dell'operatore.
La postura completa di riservatezza e sicurezza si trova su la pagina di fondamento Fiducia e sicurezza. Questa pagina e la versione breve di cui un operatore ha bisogno mentre gestisce la piattaforma. Non sostituisce Fiducia. Vi rimanda.
[ 01 ] · NAMED: DISTRIBUZIONE NEL TENANT
Tutto viene eseguito nel vostro cloud.
Il Cloud Harness installa la piattaforma nel vostro ambiente Cloudflare, AWS, Azure o on-premise. I due store, i worker di arricchimento, il server MCP e la console operatore risiedono tutti nel vostro account. I dati non lasciano il vostro perimetro per essere elaborati. Se ponete fine al rapporto con noi, l'installazione continua a funzionare. I dettagli e il linguaggio contrattuale si trovano su l'hub Fiducia.
[ 02 ] · NAMED: DELIMITAZIONE PER TENANT NEL PERCORSO DATI
I dati non autorizzati sono invisibili per il chiamante.
La sicurezza viene applicata dal percorso di accesso ai dati stesso. Non esiste un livello di policy separato tra la richiesta e i dati. Ogni ticket di sessione porta un perimetro; quel perimetro si propaga su quali strumenti MCP si risolvono, quali nodi del grafo possono essere attraversati, quali righe Postgres possono essere lette e quali chunk verbatim si risolvono quando vengono citati. Una richiesta non autorizzata non restituisce alcun segnale che qualcosa sia stato filtrato. Il meccanismo e descritto in dettaglio sotto la cascade di sicurezza.
[ 03 ] · NAMED: CONTRATTI VOCALI E LLM
Nessuna retention sulla voce. Nessun training su tutti i piani LLM.
La voce opera senza retention su tutti i piani e tutti i livelli tramite il nostro contratto con ElevenLabs. Il livello LLM opera senza training su tutti i piani e senza retention su Enterprise, tramite il nostro contratto con Anthropic. Entrambe le proprieta sono in contratti firmati prima che qualsiasi dato circoli. La catena di gestione dell'audio (contratto zero-retention, worker in-memory, sostituzione della voce sintetica) e descritta sotto Sostituzione della voce sintetica.
[ 04 ] · NAMED: IL PROTOCOLLO DI RIFIUTO
Per cosa la piattaforma non verra utilizzata.
In conformita con la policy d'uso di Anthropic e i requisiti di conformita, non lavoriamo su applicazioni militari. Non supportiamo la sorveglianza di individui nominati; qualsiasi perimetro OAuth che lo consentirebbe viene rifiutato prima che qualsiasi dato circoli. Non aiutiamo nessuno a re-identificare un rispondente; la catena di sostituzione vocale e la cascade di sicurezza non lasciano alcun punto di accesso per tentarlo. L'elenco completo, e il punto di applicazione architetturale dietro ciascun rifiuto, si trova sotto il protocollo di rifiuto.
[ 05 ] · NAMED: DOVE SI TROVANO I DETTAGLI
Fiducia e sicurezza e la fonte di riferimento.
La crittografia a riposo e in transito, i segreti delimitati per tenant, le chiavi KMS per ambiente, la procedura documentata di risposta agli incidenti, il programma di divulgazione responsabile, l'elenco dei subprocessori e il DPA sono tutti trattati su l'hub Fiducia. La checklist fail-closed applicata ad ogni confine (verifica HMAC dei webhook, proprieta per tenant, budget di token, validazione dello schema) e la catena di hash di integrita del prompt si trovano nel riferimento ingegneristico, .