Tasarımdan itibaren güvenlik
Datanito sistemlerini en az yetki, açık yetkilendirme, güvenli sır depolama, şifreli aktarım, girdi doğrulama, izolasyon sınırları, denetlenebilirlik ve güvenli hata davranışı etrafında tasarlarız.
Ajan izinları
Araç kullanan ajanlar sıradan sohbetten farklı bir güvenlik sınırı oluşturur. Kimlik bilgilerini gereken en düşük yeteneğe kapsamayı, pratik olduğunda okuma ve yazma izinlarını ayırmayı ve yüksek etkili eylemler için onaylar eklemeyi hedefleriz.
Uygulama güvenliği
Hazırlanmış veritabanı sorguları, durum değiştiren web istekleri için CSRF koruması, çıktı kaçışlama, kötüye kullanım önleme kontrolleri, güvenlik başlıkları ve bağımlılık bakımı dahil güvenli kodlama uygulamaları kullanırız. Hassas kimlik bilgileri kaynağa yazılmak yerine ortam yapılandırmasıyla sağlanmalıdır.
Altyapı ve veri
Üretim mimarisi bölümlenmiş hizmetler, şifreli bağlantılar, erişim günlükleri, yedekler, izleme ve sağlayıcıya özel güvenlik kontrolleri içerebilir. Üretim sistemlerine ve verilere erişim yalnızca ihtiyacı olan personel ve hizmetlerle sınırlanmalıdır.
AI’ye özel güvenlik
Prompt injection, güvensiz araç çağrıları, veri sızdırma, güvenilmeyen getirilen içerik, model manipülasyonu, aşırı özerklik ve sırların açığa çıkmasını ürün güvenliği sorunları olarak değerlendiririz. Kontroller araç izin listeleri, bağlam ayrımı, temizleme, onaylar, politika kontrolleri, çıktı doğrulama ve değerlendirme içerebilir.
Güvenlik açığı bildirme
Bir güvenlik açığı bulduğunuzu düşünüyorsanız info@datanito.com adresinden iletişime geçin. Size ait olmayan verilere erişmekten, hizmeti aksatmaktan veya bize makul bir inceleme fırsatı vermeden çözülmemiş bir sorunu kamuya açıklamaktan kaçının.