Sicurezza by design
Progettiamo i sistemi Datanito intorno a minimo privilegio, autorizzazione esplicita, archiviazione sicura dei segreti, trasporto cifrato, validazione input, confini di isolamento, auditabilità e comportamento sicuro in caso di errore.
Permessi degli agenti
Gli agenti che usano strumenti creano un confine di sicurezza diverso dalla chat ordinaria. Puntiamo a limitare le credenziali alla capacità minima richiesta, separare permessi di lettura e scrittura quando pratico e introdurre approvazioni per azioni ad alto impatto.
Sicurezza applicativa
Usiamo pratiche di sviluppo sicuro incluse query preparate, protezioni CSRF per richieste che cambiano stato, escaping dell’output, controlli anti-abuso, header di sicurezza e manutenzione delle dipendenze. Le credenziali sensibili dovrebbero essere fornite tramite configurazione ambiente invece di essere inserite nel codice.
Infrastruttura e dati
L’architettura di produzione può includere servizi segmentati, connessioni cifrate, log di accesso, backup, monitoraggio e controlli specifici dei provider. L’accesso a sistemi e dati di produzione dovrebbe essere limitato a personale e servizi che ne hanno necessità.
Sicurezza specifica per AI
Consideriamo prompt injection, chiamate strumenti non sicure, esfiltrazione dati, contenuti recuperati non affidabili, manipolazione del modello, autonomia eccessiva ed esposizione di segreti come rischi di sicurezza del prodotto. I controlli possono includere allowlist di strumenti, separazione del contesto, sanitizzazione, approvazioni, verifiche di policy, validazione output e valutazione.
Segnalare una vulnerabilità
Se ritieni di aver trovato una vulnerabilità, contatta info@datanito.com. Evita di accedere a dati non tuoi, interrompere il servizio o divulgare pubblicamente un problema non risolto prima che abbiamo avuto una ragionevole opportunità di indagare.