Sicurezza

Sicurezza basata sull'architettura

OpenQCore è progettato con controlli stratificati per autenticazione, gestione degli accessi, isolamento degli spazi di lavoro, protezione in runtime e visibilità operativa.

Pilastri della sicurezza

Autenticazione

JWT, chiavi API, accesso con ambito limitato e validazione della sessione.

Controllo degli accessi

Permessi basati sui ruoli e autorizzazioni specifiche per lo spazio di lavoro.

Isolamento degli spazi di lavoro

Separazione rigorosa tra i contesti di esecuzione personali e organizzativi.

Protezione dei dati

Crittografia in transito e pratiche di archiviazione sicura.

Protezione in runtime

Limitazione delle richieste, deduplicazione, blocco, validazione e controlli di sovraccarico.

Auditabilità

Esecuzione tracciabile con correlazione delle richieste e visibilità operativa.

Sicurezza dei provider

Accesso controllato ai provider di modelli esterni tramite livelli di instradamento unificati.

Resilienza operativa

Circuit breaker, instradamento di fallback e controlli per la degradazione del servizio.

Architettura della sicurezza

Controlli stratificati attraverso i confini di identità, politiche, runtime e provider.

Client
Autenticazione
Controllo degli accessi
Livello delle politiche
Runtime OpenQCore
Livello dei provider

Visibilità operativa

Log di audit
Tracciamento
Monitoraggio

Protezione del runtime

Limitazione del tasso

Protezione contro abusi e volumi eccessivi di richieste.

Validazione delle richieste

Validazione dello schema e del contesto prima dell'esecuzione.

Blocco distribuito

Impedire esecuzioni duplicate in corso.

Deduplicazione

Ridurre l'elaborazione ripetuta non necessaria.

Riduzione del carico

Degradazione graduale sotto elevata domanda.

Circuit breaker

Contenimento dei guasti del provider e recupero.

Governance dei dati

Contextos con alcance limitado

Límites de ejecución personales y del espacio de trabajo.

Controles de retención

Gestión del ciclo de vida definida para los datos almacenados.

Trazabilidad

Correlación de solicitudes y visibilidad de la ejecución.

Límites de acceso

Acceso controlado a los recursos de la organización.

Operaciones de seguridad

Monitoreo

Telemetría operativa y observabilidad del servicio.

Respuesta a incidentes

Flujos de trabajo definidos para la escalada e investigación.

Estado del servicio

Salud en tiempo de ejecución y transparencia operativa.

Preguntas frecuentes de seguridad

¿Cómo se protegen las claves de API?

Las claves de API se gestionan mediante patrones de acceso con ámbito, prácticas de almacenamiento seguro y límites de uso controlados.

¿Cómo se aísla los datos del espacio de trabajo?

Los contextos de ejecución se separan entre ámbitos personales y organizacionales con límites de autorización adaptados al espacio de trabajo.

¿Cómo se auditan las solicitudes?

Las solicitudes son rastreables mediante identificadores de correlación, registros y controles de visibilidad operativa.

¿Cómo funciona el enrutamiento de proveedores?

Las solicitudes pasan por una capa de enrutamiento unificada con comprobaciones de políticas y controles en tiempo de ejecución antes de la ejecución por parte del proveedor.

¿Qué ocurre durante las interrupciones del proveedor?

Los controles de resiliencia en tiempo de ejecución, como circuit breakers y el enrutamiento de respaldo, ayudan a contener las fallas y mantener la continuidad.

Principios de seguridad

Acceso Zero Trust

Cada solicitud se verifica y autoriza antes de la ejecución.

Cifrado por defecto

Dati protetti in transito e a riposo.

Privilegio minimo

L'accesso è limitato all'ambito minimo necessario.

Monitoraggio continuo

Le attività in esecuzione, gli eventi di audit e lo stato di salute del sistema sono costantemente monitorati.

Hai bisogno di informazioni sulla sicurezza?

Contatta il nostro team per revisioni dell'architettura, discussioni sul deployment e richieste relative alla sicurezza.