Sécurité

Sécurité par l'architecture

OpenQCore est conçu avec des contrôles à plusieurs niveaux pour l'authentification, la gestion des accès, l'isolation des espaces de travail, la protection à l'exécution et la visibilité opérationnelle.

Piliers de la sécurité

Authentification

JWT, clés API, accès restreint et validation des sessions.

Contrôle d'accès

Autorisations basées sur les rôles et autorisations adaptées à l'espace de travail.

Isolation des espaces de travail

Séparation stricte entre les contextes d'exécution personnels et organisationnels.

Protection des données

Chiffrement en transit et pratiques de stockage sécurisé.

Protection à l'exécution

Limitation du débit, déduplication, verrouillage, validation et contrôles de surcharge.

Auditabilité

Exécution traçable avec corrélation des requêtes et visibilité opérationnelle.

Sécurité des fournisseurs

Accès contrôlé aux fournisseurs de modèles externes via des couches de routage unifiées.

Résilience opérationnelle

Disjoncteurs, routage de secours et contrôles de dégradation des services.

Architecture de sécurité

Contrôles en couches couvrant l'identité, les politiques, l'environnement d'exécution et les frontières des fournisseurs.

Clients
Authentification
Contrôle d'accès
Couche de politique
Environnement d'exécution OpenQCore
Couche fournisseur

Visibilité opérationnelle

Journaux d'audit
Traçage
Surveillance

Protection de l'exécution

Limitation du débit

Protéger contre les abus et un volume de requêtes excessif.

Validation des requêtes

Validation du schéma et du contexte avant l'exécution.

Verrouillage distribué

Empêcher l'exécution en double en cours.

Déduplication

Réduire les traitements répétés inutiles.

Gestion de surcharge

Dégradation progressive en cas de forte demande.

Disjoncteurs

Confinement des défaillances des fournisseurs et récupération.

Gouvernance des données

Contextes à portée

Limites d'exécution personnelles et de l'espace de travail.

Contrôles de rétention

Gestion du cycle de vie définie pour les données stockées.

Traçabilité

Corrélation des requêtes et visibilité de l'exécution.

Limites d'accès

Accès contrôlé aux ressources organisationnelles.

Opérations de sécurité

Surveillance

Télémétrie opérationnelle et observabilité des services.

Réponse aux incidents

Processus définis d'escalade et d'investigation.

État du service

Santé à l'exécution et transparence opérationnelle.

FAQ sur la sécurité

Comment les clés API sont-elles protégées ?

Les clés API sont gérées via des modèles d'accès à portée, des pratiques de stockage sécurisées et des limites d'utilisation contrôlées.

Comment les données de l'espace de travail sont-elles isolées ?

Les contextes d'exécution sont séparés entre portées personnelles et organisationnelles avec des frontières d'autorisation adaptées à l'espace de travail.

Comment les requêtes sont-elles auditées ?

Les requêtes sont traçables via des identifiants de corrélation, des journaux et des contrôles de visibilité opérationnelle.

Comment fonctionne le routage vers les fournisseurs ?

Les requêtes passent par une couche de routage unifiée avec des vérifications de politique et des contrôles d'exécution avant l'exécution par le fournisseur.

Que se passe-t-il lors de pannes de fournisseurs ?

Des contrôles de résilience à l'exécution tels que des coupe-circuits et un routage de secours aident à contenir les défaillances et à maintenir la continuité.

Principes de sécurité

Accès Zero Trust

Chaque requête est vérifiée et autorisée avant l'exécution.

Chiffrement par défaut

Données protégées en transit et au repos.

Principe du moindre privilège

L'accès est limité au strict minimum nécessaire.

Surveillance continue

L'activité en temps d'exécution, les événements d'audit et la santé du système sont surveillés en continu.

Besoin d'informations sur la sécurité ?

Contactez notre équipe pour des revues d'architecture, des discussions sur le déploiement et des questions liées à la sécurité.