// seal.instance_server

Sicherheit, die in jede Instanz eingebaut ist

Neue OpenOrange-Instanzen laufen auf versiegelten Servern, die nur signierte Releases installieren, mit Zugriff durch Mitarbeitende nur, solange Sie es erlauben. Verschlüsselte Protokolle, Backups und Snapshots folgen demnächst.

OpenOrange betreibt die Instanz jedes Kunden auf einem eigenen Server und begrenzt, wer ihn erreichen kann. Neue Instanzen sind versiegelt: Niemand hat dauerhaften SSH-Zugang, Updates kommen als signierte Releases, und unsere Mitarbeitenden können sich nur anmelden, solange Sie den Wartungszugang geöffnet haben.

Öffentlicher Start in Kürze. Tragen Sie sich in die Warteliste ein oder schreiben Sie an contact@openorange.ai.

01

Versiegelte Server ohne dauerhaften SSH-Zugang.

02

Neue Instanzen installieren nur signierte Releases.

03

Zugriff durch Mitarbeitende nur, solange Sie ihn öffnen, und jede Öffnung wird protokolliert.

04

Verschlüsselte Gesprächs- und Anfrageprotokolle mit dem nächsten Release.

Versiegelte Server

Nachdem eine neue Instanz installiert wurde, wird ihr Server versiegelt: Die Installationsschlüssel werden entfernt, und niemand behält dauerhaften SSH-Zugang. Danach aktualisiert sich die Instanz selbst aus signierten Releases.

Signierte Releases

Jedes OpenOrange-Release wird bei der Veröffentlichung signiert. Eine neue Instanz prüft die Signatur, bevor sie ein Update installiert, und lehnt alles Unsignierte oder Veränderte ab.

Zugriff nur mit Ihrer Erlaubnis

Wenn eine Wartung den Server braucht, öffnet ein Inhaber den Zugang im Dashboard für eine Stunde und kann ihn vorzeitig beenden. Jede Öffnung und jede Anzeige des Konsolenpassworts des Servers wird im Audit-Protokoll festgehalten.

Geschützte Aktionen

Privilegierte Vorgänge laufen über einen Executor mit ausdrücklichen Verbotsregeln, und jede Aktion wird vor ihrem Start in ein Protokoll geschrieben, das Manipulationen erkennbar macht. Geheime Werte bleiben in lokalen Dateien oder Secret-Speichern.

Verschlüsselte Protokolle

Mit dem nächsten Release: Neue Instanzen verschlüsseln gespeicherte Gesprächs- und Anfrageinhalte standardmäßig. Inhaber wählen, wie lange Anfrageinhalte aufbewahrt werden und ob Administratoren sie einsehen dürfen, und jede Einsicht wird protokolliert.

Backups und Snapshots

Demnächst: optionale tägliche Backups und Snapshots jeder Maschine sowie nächtliche Backups, die außerhalb des Servers gespeichert werden.

// Fragen

Können sich Mitarbeitende von OpenOrange auf meinem Server anmelden?

Bei einer neuen Instanz nur mit Ihrer Erlaubnis. Mitarbeitende können sich nur anmelden, solange ein Inhaber einen einstündigen Wartungszugang geöffnet hat, und jede Öffnung wird protokolliert.

Sind meine Protokolle verschlüsselt?

Die Verschlüsselung gespeicherter Gesprächs- und Anfrageinhalte kommt mit dem nächsten Release für neue Instanzen. Von Ihnen konfigurierte Modellanbieter sehen weiterhin die Inhalte, die sie verarbeiten.