EU でホスティング
本番サービスは Google Cloud の europe-west1 リージョンで稼働します。モデルへの通信はさらに EU のデータ境界内に留めることができ、その内側で処理できないリクエストは、他所に回さずに拒否します。
Naski は SOC 2 レポートも ISO 27001 認証も保有していません。以下は、製品が実際に行っていることと、それを約束する文書です。
本番サービスは Google Cloud の europe-west1 リージョンで稼働します。モデルへの通信はさらに EU のデータ境界内に留めることができ、その内側で処理できないリクエストは、他所に回さずに拒否します。
コネクタの認証情報、リモート MCP サーバーの認証情報、二要素認証の秘密情報は、保存時に暗号化されます。MCP のアクセストークンと OAuth の認可コードはハッシュとしてのみ保存され、パスワードは Argon2 のハッシュとして保存され、保管したファイルは短時間で失効する署名付き URL で配信されます。
OIDC を、組織が設定します。メールドメインは、そのドメイン配下の DNS レコードで管理権が証明されるまで何の権限も与えません。またシングルサインオンはメンバーシップを与えるだけで、既存のロールを引き上げることはありません。
組織はメンバーに TOTP を要求できます。この要件が守るのは会社の共有スペースとそのエージェントであって、個人のアカウントではありません。誰の個人的な仕事も、雇用主の方針の人質にはなりません。
アクセス権の付与と取り消し、ロールの変更、エージェントの所有者と予算の変更、認証情報の設定、承認とレビューの判断、ドキュメントの閲覧 — それぞれを誰が・何を・いつという形で記録し、CSV でダウンロードできます。
エージェントのコードは、グローバルスコープが空で、メモリ上限と実行時間の制限がある隔離された領域で動きます。値はすべて JSON として行き来し、認証情報がそこに入ることはありません。外向きの通信は HTTPS のみで、アドレスがプライベートネットワークに解決される場合は拒否されます。共有ページは、自前のネットワークを持たないサンドボックス化されたフレームで表示されます。
アプリのドメインで公開し、営業サイクルではなくコードに合わせて更新しています。
このページのすべての記述は、製品または上記の文書で確認できることを前提としています。そうでないものがあれば [email protected] までお書きください。訂正するか、削除します。