
Nexa Intelligence운영자 관점에서의 보안 형태.
전체 기밀 및 보안 포스처는 신뢰 및 보안 기반 페이지에 있습니다. 이 페이지는 플랫폼을 실행하는 운영자에게 필요한 요약본입니다. 신뢰를 대체하지 않습니다. 신뢰를 참조합니다.
[ 01 ] · NAMED: 테넌트 내 배포
모든 것이 귀사의 클라우드 내에서 실행됩니다.
Cloud Harness가 귀사의 Cloudflare, AWS, Azure 또는 온프레미스 환경 내에 플랫폼을 설치합니다. 두 저장소, 풍부화 워커, MCP 서버, 운영자 콘솔 모두 귀사의 계정에 있습니다. 데이터는 처리를 위해 경계를 벗어나지 않습니다. 저희와의 공급업체 관계를 종료하더라도 설치는 계속 실행됩니다. 세부 사항과 계약 언어는 신뢰 허브에 있습니다.
[ 02 ] · NAMED: 데이터 경로에서의 테넌트별 범위 지정
무단 데이터는 호출자에게 보이지 않습니다.
보안은 데이터 접근 경로 자체에 의해 적용됩니다. 요청과 데이터 사이에 별도의 정책 레이어가 없습니다. 모든 세션 티켓은 범위를 포함합니다. 그 범위는 어떤 MCP 툴이 해석되는지, 어떤 그래프 노드가 순회될 수 있는지, 어떤 Postgres 행이 읽을 수 있는지, 그리고 인용 시 어떤 원문 청크가 해석되는지를 캐스케이드합니다. 무단 요청은 무언가가 필터링되었다는 신호를 반환하지 않습니다. 메커니즘은 보안 캐스케이드 하에 완전히 설명됩니다.
[ 03 ] · NAMED: 음성 및 LLM 계약
음성에서 비보존. 모든 LLM 플랜에서 비훈련.
음성은 ElevenLabs와의 계약을 통해 모든 플랜과 모든 티어에서 비보존으로 실행됩니다. LLM 레이어는 Anthropic과의 계약을 통해 모든 플랜에서 비훈련, Enterprise에서 비보존으로 실행됩니다. 두 속성 모두 데이터가 흐르기 전에 서명된 계약에 있습니다. 오디오 처리 체인(제로 보존 계약, 인메모리 워커, 합성 음성 대체)은 합성 음성 대체 하에 설명됩니다.
[ 04 ] · NAMED: 거부 프로토콜
플랫폼이 사용되지 않을 용도.
Anthropic의 사용 정책 및 컴플라이언스에 따라 저희는 군사 응용 프로그램에는 작업하지 않습니다. 명명된 개인의 감시를 지원하지 않습니다. 이를 가능하게 하는 OAuth 범위는 데이터가 흐르기 전에 거부됩니다. 응답자를 재식별하는 것을 돕지 않습니다. 음성 대체 체인과 보안 캐스케이드는 그것을 시도할 수 있는 수단을 남기지 않습니다. 전체 목록과 각 거부 뒤의 아키텍처 적용 포인트는 거부 프로토콜 하에 있습니다.
[ 05 ] · NAMED: 세부 사항이 있는 곳
신뢰 및 보안이 기준 원천입니다.
저장 중 및 전송 중 암호화, 테넌트 범위 시크릿, 환경별 KMS 키, 문서화된 인시던트 대응 절차, 책임감 있는 공개 프로그램, 하위 처리자 목록, DPA는 모두 신뢰 허브에서 다룹니다. 모든 경계(웹훅 HMAC 검증, 테넌트별 소유권, 토큰 예산, 스키마 검증)에서 적용되는 실패 폐쇄 체크리스트와 프롬프트 무결성 해시 체인은 엔지니어링 참조에 있으며, .