封印されたサーバー
新しいインスタンスのインストール後、そのサーバーは封印されます。インストール用の鍵は削除され、常設のSSHアクセスは誰にも残りません。以降、インスタンスは署名付きリリースから自らを更新します。
新しいOpenOrangeインスタンスは、署名付きリリースだけをインストールする封印されたサーバーで動作し、スタッフのアクセスはお客様が許可している間に限られます。ログの暗号化、バックアップ、スナップショットにも近日対応予定です。
OpenOrangeは、お客様ごとのインスタンスを専用のサーバーで運用し、アクセスできる人を限定します。新しいインスタンスは封印され、常設のSSHアクセスは誰も持たず、更新は署名付きリリースとして届きます。OpenOrangeのスタッフがサインインできるのは、お客様がメンテナンス用アクセスを開いている間だけです。
まもなく一般公開。 ウェイティングリストに登録 またはメールでお問い合わせ: contact@openorange.ai
常設のSSHアクセスがない、封印されたサーバー。
新しいインスタンスには署名付きリリースだけをインストール。
スタッフのアクセスはお客様が開いている間だけ。開くたびに記録されます。
会話とリクエストのログを次のリリースで暗号化。
新しいインスタンスのインストール後、そのサーバーは封印されます。インストール用の鍵は削除され、常設のSSHアクセスは誰にも残りません。以降、インスタンスは署名付きリリースから自らを更新します。
OpenOrangeのリリースは、公開時にすべて署名されます。新しいインスタンスは更新をインストールする前に署名を確認し、署名のないものや改ざんされたものは拒否します。
メンテナンスでサーバーが必要になったときは、オーナーがダッシュボードから1時間だけアクセスを開き、途中で終了することもできます。アクセスを開くたび、またサーバーのコンソールパスワードを表示するたびに、監査ログへ記録されます。
特権操作は明示的な拒否ルールを備えた実行機構を経由し、各アクションは開始前に、改ざんを検知できるログへ記録されます。シークレットの値は、ローカルファイルやシークレット管理サービスに保管されます。
次のリリースから:新しいインスタンスでは、会話とリクエストの内容が標準で保存時に暗号化されます。リクエストの内容を保持する期間と、管理者が閲覧できるかをオーナーが選べるようになり、すべての閲覧が監査されます。
近日対応:各マシンの日次バックアップとスナップショット(オプトイン)に加え、サーバーの外に保存する夜間バックアップも利用できるようになります。
新しいインスタンスでは、お客様が許可しない限りできません。スタッフがサインインできるのは、オーナーが1時間のメンテナンス用アクセスを開いている間だけで、アクセスを開くたびに記録されます。
会話とリクエストの内容を保存時に暗号化する機能は、次のリリースで新しいインスタンスに導入されます。設定したモデルプロバイダーは、処理する内容を引き続き参照します。