Nythrex

Nythrex · Безпека

Ваші системи, ваші ключі. Наша дисципліна.

Безпека в аутсорсі починається з простого принципу: підрядник не має володіти тим, чим йому не треба володіти. Ми працюємо у ваших акаунтах через доступ, який можна відкликати, тримаємо секрети поза кодом і чатами й вбудовуємо перевірки безпеки в кожен реліз.

Доступ

  • Ваш провайдер ідентифікації
  • Мінімальні привілеї
  • MFA
  • Делегування з відкликанням
  • Перегляд доступів

Код і поставка

  • Code review
  • Сканування залежностей
  • Сканування секретів
  • SAST
  • Підписані релізи

Інфраструктура

  • Infrastructure as code
  • Сегментація мережі
  • Шифрування в спокої й під час передачі
  • Резервні копії

Дані й AI

  • Мінімізація даних
  • Регіональна обробка
  • Перевірені умови провайдерів
  • Журнали аудиту

Наші базові практики

0/9

Безпека, специфічна для AI

  • Задокументовані потоки даних для кожної AI-функції: які дані, який провайдер, регіон і налаштування зберігання.
  • Бізнес-акаунти провайдерів, що належать вам, — а не особисті акаунти.
  • Захист від prompt injection, інструменти з мінімальними правами й погодження для агентів. Див. AI-агенти в продакшні.
  • Мінімізація персональних даних перед викликом моделі, де дозволяє задача. Див. дані клієнтів в LLM.

Часті питання

Потрібен другий погляд на ваш проєкт?

Розкажіть, що ви будуєте і де застрягли. Протягом одного робочого дня відповімо з найпрактичнішим наступним кроком — навіть якщо цей крок не з нами.

Обговорити проєкт