Autenticazione
JWT, chiavi API, accesso con ambito limitato e validazione della sessione.
Sicurezza
OpenQCore è progettato con controlli stratificati per autenticazione, gestione degli accessi, isolamento degli spazi di lavoro, protezione in runtime e visibilità operativa.
Pilastri della sicurezza
JWT, chiavi API, accesso con ambito limitato e validazione della sessione.
Permessi basati sui ruoli e autorizzazioni specifiche per lo spazio di lavoro.
Separazione rigorosa tra i contesti di esecuzione personali e organizzativi.
Crittografia in transito e pratiche di archiviazione sicura.
Limitazione delle richieste, deduplicazione, blocco, validazione e controlli di sovraccarico.
Esecuzione tracciabile con correlazione delle richieste e visibilità operativa.
Accesso controllato ai provider di modelli esterni tramite livelli di instradamento unificati.
Circuit breaker, instradamento di fallback e controlli per la degradazione del servizio.
Architettura della sicurezza
Controlli stratificati attraverso i confini di identità, politiche, runtime e provider.
Protezione del runtime
Protezione contro abusi e volumi eccessivi di richieste.
Validazione dello schema e del contesto prima dell'esecuzione.
Impedire esecuzioni duplicate in corso.
Ridurre l'elaborazione ripetuta non necessaria.
Degradazione graduale sotto elevata domanda.
Contenimento dei guasti del provider e recupero.
Governance dei dati
Límites de ejecución personales y del espacio de trabajo.
Gestión del ciclo de vida definida para los datos almacenados.
Correlación de solicitudes y visibilidad de la ejecución.
Acceso controlado a los recursos de la organización.
Operaciones de seguridad
Telemetría operativa y observabilidad del servicio.
Flujos de trabajo definidos para la escalada e investigación.
Salud en tiempo de ejecución y transparencia operativa.
Preguntas frecuentes de seguridad
Las claves de API se gestionan mediante patrones de acceso con ámbito, prácticas de almacenamiento seguro y límites de uso controlados.
Los contextos de ejecución se separan entre ámbitos personales y organizacionales con límites de autorización adaptados al espacio de trabajo.
Las solicitudes son rastreables mediante identificadores de correlación, registros y controles de visibilidad operativa.
Las solicitudes pasan por una capa de enrutamiento unificada con comprobaciones de políticas y controles en tiempo de ejecución antes de la ejecución por parte del proveedor.
Los controles de resiliencia en tiempo de ejecución, como circuit breakers y el enrutamiento de respaldo, ayudan a contener las fallas y mantener la continuidad.
Principios de seguridad
Cada solicitud se verifica y autoriza antes de la ejecución.
Dati protetti in transito e a riposo.
L'accesso è limitato all'ambito minimo necessario.
Le attività in esecuzione, gli eventi di audit e lo stato di salute del sistema sono costantemente monitorati.
Contatta il nostro team per revisioni dell'architettura, discussioni sul deployment e richieste relative alla sicurezza.