Skip to content

Dove stanno i tuoi dati, e chi può raggiungerli

Le risposte che una revisione di sicurezza chiede, nell’ordine in cui le chiede.

Non cambia nulla finché non lo dice una persona.

La penna resta a te

La IA legge, spiega e propone. Tutto ciò che suggerisce arriva come una scheda che passa per la stessa approvazione che userebbe una persona, con le stesse regole di firma e doppio controllo. La pubblicazione crea sempre una nuova copia, invece di sovrascrivere il tuo lavoro.

Dove gira, e chi lo decide

L’edizione ospitata gira su infrastruttura dedicata, in un cloud e in una regione che scegli tu, con un web application firewall davanti. L’Enterprise License è lo stesso container, in qualunque grande cloud tu già usi o dentro la tua rete. La residenza resta una tua decisione. I quattro fatti qui sotto sono la forma della distribuzione, non le sue coordinate.

Un solo container supervisionato
Il servizio gira come stack Docker Swarm. Un solo punto di ingresso pubblicato sta davanti a tutta la piattaforma. Ogni strumento governato è legato all’interfaccia loopback dentro la macchina. Solo il gateway che lo supervisiona può raggiungerlo.
Un web application firewall davanti
Il traffico passa da un web application firewall open-appsec in modalità di blocco prima che il servizio lo veda. È la prima cosa che incontra qualsiasi tentativo di sondaggio.
Il cloud lo decidi tu
È un solo container su infrastruttura ordinaria. Sta in qualunque grande cloud tu già usi, o dentro la tua rete. In quale sta lo stabilisci tu, non il prodotto.

Collega un warehouse senza cedere l’accesso in scrittura.

Sola lettura, per costruzione

I connettori non contengono alcun metodo di scrittura: credenziali di sola lettura sono tutto ciò che serve a TabTotal. Quello che il tuo ruolo non vede, non lo vede nemmeno Boreon.

Chi può accedervi, e per quanto

L’identità è nostra o tua, e un cambio di accesso ha effetto mentre ne stai ancora parlando.

  1. Due fattori, o il tuo provider

    Accedi con nome utente e password gestiti, più un’app di autenticazione obbligatoria. Oppure usa SAML 2.0 con l’identity provider che la tua organizzazione già usa. Entrambi restano disponibili. Il single sign-on è consegnato inattivo finché un amministratore non collega un provider.

  2. Un’organizzazione, un identity provider

    Le connessioni sono indicizzate per dominio e-mail. Un indirizzo di lavoro si risolve nel provider di quella organizzazione, e l’asserzione è verificata contro il certificato di quella organizzazione. Un’asserzione firmata per un cliente non può mai creare una sessione per un altro.

  3. Ruoli riletti a ogni richiesta

    I diritti di amministrazione vengono riletti dalla directory ogni volta che vengono usati. Un ruolo non viaggia mai dentro un token. Non c’è una copia in cache in attesa di scadere.

  4. I cambi di accesso valgono dalla richiesta successiva

    Disattiva una persona, ruota una password o reimposta un autenticatore. Ogni sessione attiva che detiene termina al prossimo utilizzo, non alla scadenza del token.

  5. Due timer, in contemporanea

    Una sessione si chiude da sola dopo mezz’ora senza attività. Un tetto separato la termina dopo dodici ore, comunque sia andata la giornata. L’attività fa scorrere il primo timer e lascia il secondo dov’era.

Cosa succede alle tue credenziali

Restano sul server, per la durata di una sessione, e il browser non ne vede mai una.

I tuoi segreti restano sul server

Il tuo token Tableau e ogni credenziale del warehouse restano sul server. Vengono tenuti per la durata della sessione. La pagina riceve due cose: se hai effettuato l’accesso, e quale indirizzo hai usato.

Tenuta per una sessione, e via con essa

Una credenziale fornita per una sessione vive in memoria per quella sessione. È così che il software è costruito, non una politica di conservazione.

Tutto ciò che è conservato è cifrato e mai restituito

Una credenziale che scegli di conservare è cifrata a riposo. La chiave è creata solo per quello scopo. Il file viene scritto in un solo passaggio, con permessi riservati al proprietario, ed elencato per nome. La console ti mostra che esiste, e mai cos’è.

Sola lettura, per costruzione

I connettori del warehouse non hanno alcun metodo di scrittura. Credenziali di sola lettura sono tutto ciò che serve a TabTotal. Il prodotto vede ciò che vede il tuo ruolo, e nulla di più.

I tuoi permessi, ereditati e mai ampliati

Accedi a Tableau con il tuo token. Valgono i tuoi permessi, e il prodotto legge ciò che puoi leggere tu.

Dipende da chi è la macchina

La maggior parte di un questionario per servizi ospitati non si applica a un software che gira dentro la tua rete. Scegli la colonna che stai esaminando.

Boreon’s TabTotal Cloud

Boreon gestisce il servizio su infrastruttura che opera per te, ed è il responsabile del trattamento per ciò che ci metti dentro.

  • Infrastruttura dedicata, dietro un web application firewall in modalità di blocco.
  • Il container gira come account utente normale, mai come root.
  • Header di sicurezza su ogni risposta. Ogni modifica porta un token di richiesta legato alla tua sessione.
  • L’accesso è limitato in frequenza, e bloccato per account e per indirizzo.
  • L’elenco pubblicato dei sub-responsabili si applica qui.

Enterprise License

Lo stesso software gira dentro la tua rete. La tua organizzazione detiene l’account amministratore, e i tuoi contenuti non ci raggiungono mai. La maggior parte di un questionario per servizi ospitati non si applica.

  • Tutto resta sulle tue macchine. Non c’è nulla che possiamo conservare.
  • Non ingaggiamo alcun sub-responsabile per i tuoi dati, perché non li deteniamo mai.
  • L’identità è il tuo provider. Le regole di sessione sono le stesse esposte qui.
  • La stessa immagine indurita, la stessa traccia di audit, gli stessi connettori del warehouse in sola lettura.
  • Governa la tua politica di conservazione, perché i file sono sulle tue macchine.

Cosa l’assistente può fare

Ogni applicazione produce il suo risultato completo sul proprio motore deterministico. La più forte affermazione di sovranità qui non è quindi una clausola di residenza: puoi lasciare l’assistente spento senza perdere nulla.

Completo senza alcun modello
Ogni strumento produce il suo risultato completo sul proprio motore deterministico. Lascia la IA spenta e il prodotto è comunque completo, e nulla lascia la distribuzione in cui gira.
La tua chiave, il tuo provider, i tuoi termini
Accendila e gira sulla chiave che hai fornito, con il provider che hai scelto, sotto il tuo contratto. Boreon non fornisce alcuna chiave e non tiene alcun pool condiviso. Il tuo provider di modelli è tuo, non un nostro sub-responsabile.
Consiglia, e una persona applica
L’assistente non ha alcun percorso di scrittura. Ciò che propone arriva come una scheda. Quella scheda passa per la stessa approvazione che userebbe una persona, con le stesse regole di firma.
I tuoi contenuti restano fuori dall’addestramento
I tuoi contenuti non addestrano nulla, né per opera nostra né su nostra istruzione. Ciò che fa il tuo provider ricade sotto il contratto che hai con lui.

I documenti dietro tutto questo

L’elenco dei sub-responsabili e il riepilogo del trattamento dei dati sono i due di cui una revisione di solito ha bisogno per primi.

Manda questa pagina al tuo revisore

Se una domanda qui resta senza risposta, chiedicelo e risponderemo, invece di mandarti a un modulo.