Servidores sellados
Después de instalar una instancia nueva, su servidor se sella: se eliminan las claves de instalación y nadie conserva acceso SSH permanente. A partir de ahí, la instancia se actualiza sola con versiones firmadas.
Las instancias nuevas de OpenOrange se ejecutan en servidores sellados que solo instalan versiones firmadas, con acceso del personal solo mientras tú lo permites. Los registros cifrados, las copias de seguridad y las instantáneas llegarán pronto.
OpenOrange mantiene la instancia de cada cliente en su propio servidor y limita quién puede acceder a él. Las instancias nuevas están selladas: nadie tiene acceso SSH permanente, las actualizaciones llegan como versiones firmadas y nuestro personal solo puede iniciar sesión mientras tienes abierto el acceso de mantenimiento.
Lanzamiento público próximamente. Únete a la lista de espera o escribe a contact@openorange.ai.
Servidores sellados sin acceso SSH permanente.
Las instancias nuevas solo instalan versiones firmadas.
Acceso del personal solo mientras tú lo abres, con cada apertura registrada.
Registros cifrados de conversaciones y solicitudes con la próxima versión.
Después de instalar una instancia nueva, su servidor se sella: se eliminan las claves de instalación y nadie conserva acceso SSH permanente. A partir de ahí, la instancia se actualiza sola con versiones firmadas.
Cada versión de OpenOrange se firma al publicarse. Una instancia nueva comprueba la firma antes de instalar una actualización y rechaza todo lo que no esté firmado o haya sido alterado.
Cuando el mantenimiento requiere el servidor, un propietario abre el acceso durante una hora desde el panel y puede cerrarlo antes. Cada apertura, y cada vez que se muestra la contraseña de la consola del servidor, se anota en el registro de auditoría.
Las operaciones privilegiadas pasan por un ejecutor con reglas de denegación explícitas, y cada acción se anota, antes de iniciarse, en un registro que permite detectar manipulaciones. Los valores secretos permanecen en archivos locales o en almacenes de secretos.
Con la próxima versión: las instancias nuevas cifrarán por defecto en reposo el contenido de conversaciones y solicitudes. Los propietarios elegirán cuánto tiempo se conserva el contenido de las solicitudes y si los administradores pueden verlo, y cada visualización quedará auditada.
Próximamente: copias de seguridad diarias e instantáneas opcionales de cada máquina, además de copias nocturnas guardadas fuera del servidor.
En una instancia nueva, no sin tu permiso. El personal solo puede iniciar sesión mientras un propietario tiene abierto un acceso de mantenimiento de una hora, y cada apertura queda registrada.
El cifrado en reposo del contenido de conversaciones y solicitudes llegará a las instancias nuevas con la próxima versión. Los proveedores de modelos que configures siguen viendo el contenido que procesan.