// seal.instance_server

すべてのインスタンスに組み込まれたセキュリティ

新しいOpenOrangeインスタンスは、署名付きリリースだけをインストールする封印されたサーバーで動作し、スタッフのアクセスはお客様が許可している間に限られます。ログの暗号化、バックアップ、スナップショットにも近日対応予定です。

OpenOrangeは、お客様ごとのインスタンスを専用のサーバーで運用し、アクセスできる人を限定します。新しいインスタンスは封印され、常設のSSHアクセスは誰も持たず、更新は署名付きリリースとして届きます。OpenOrangeのスタッフがサインインできるのは、お客様がメンテナンス用アクセスを開いている間だけです。

まもなく一般公開。 ウェイティングリストに登録 またはメールでお問い合わせ: contact@openorange.ai

01

常設のSSHアクセスがない、封印されたサーバー。

02

新しいインスタンスには署名付きリリースだけをインストール。

03

スタッフのアクセスはお客様が開いている間だけ。開くたびに記録されます。

04

会話とリクエストのログを次のリリースで暗号化。

封印されたサーバー

新しいインスタンスのインストール後、そのサーバーは封印されます。インストール用の鍵は削除され、常設のSSHアクセスは誰にも残りません。以降、インスタンスは署名付きリリースから自らを更新します。

署名付きリリース

OpenOrangeのリリースは、公開時にすべて署名されます。新しいインスタンスは更新をインストールする前に署名を確認し、署名のないものや改ざんされたものは拒否します。

アクセスはお客様が許可したときだけ

メンテナンスでサーバーが必要になったときは、オーナーがダッシュボードから1時間だけアクセスを開き、途中で終了することもできます。アクセスを開くたび、またサーバーのコンソールパスワードを表示するたびに、監査ログへ記録されます。

保護された操作

特権操作は明示的な拒否ルールを備えた実行機構を経由し、各アクションは開始前に、改ざんを検知できるログへ記録されます。シークレットの値は、ローカルファイルやシークレット管理サービスに保管されます。

ログの暗号化

次のリリースから:新しいインスタンスでは、会話とリクエストの内容が標準で保存時に暗号化されます。リクエストの内容を保持する期間と、管理者が閲覧できるかをオーナーが選べるようになり、すべての閲覧が監査されます。

バックアップとスナップショット

近日対応:各マシンの日次バックアップとスナップショット(オプトイン)に加え、サーバーの外に保存する夜間バックアップも利用できるようになります。

// 質問

OpenOrangeのスタッフは自分のサーバーにサインインできますか?

新しいインスタンスでは、お客様が許可しない限りできません。スタッフがサインインできるのは、オーナーが1時間のメンテナンス用アクセスを開いている間だけで、アクセスを開くたびに記録されます。

ログは暗号化されますか?

会話とリクエストの内容を保存時に暗号化する機能は、次のリリースで新しいインスタンスに導入されます。設定したモデルプロバイダーは、処理する内容を引き続き参照します。