代管於歐盟
正式服務執行於 Google Cloud 的 europe-west1 區域。送往模型的流量還可以被限制在歐盟資料界線之內;界線內處理不了的請求會被拒絕,而不是繞去別處。
Naski 沒有 SOC 2 報告,也沒有 ISO 27001 證書。以下是這個產品實際上做了什麼,以及讓我們對此負責的那些文件。
正式服務執行於 Google Cloud 的 europe-west1 區域。送往模型的流量還可以被限制在歐盟資料界線之內;界線內處理不了的請求會被拒絕,而不是繞去別處。
連接器憑證、遠端 MCP 伺服器憑證與雙因素機密,都在靜態時加密。MCP 存取權杖與 OAuth 授權碼只以雜湊形式保存,密碼以 Argon2 雜湊保存,已保存的檔案則透過短效簽章 URL 提供。
OIDC,由組織自行設定。一個電子郵件網域在該網域下的 DNS 紀錄證明你握有控制權之前,什麼都不給;單一登入只授予成員身分,絕不會把既有角色往上抬。
組織可以要求成員啟用 TOTP。這項要求把關的是公司的共用空間與它的代理人——不是個人自己的帳號,所以沒有人的私人工作會被雇主的政策綁作人質。
存取權的授予與撤銷、角色異動、代理人的歸屬與預算異動、憑證設定、核准與覆核的決定,以及文件讀取——每一筆都連同何人、何事、何時一併記錄,並可下載為 CSV。
代理人的程式碼在一個全域範圍為空的隔離領域中執行,有記憶體上限與逾時;所有值都以 JSON 形式跨越邊界,憑證一概不會進去。對外呼叫只走 HTTPS,位址解析到私有網路時一律拒絕。分享出去的頁面在沙箱框架中呈現,本身沒有網路。
發布在應用程式的網域上,跟著程式碼更新,而不是跟著業務週期。
本頁的每一句話,都應該能在產品裡或在那些文件裡查證。若有一句做不到,請寫信到 [email protected],我們會更正或拿掉它。