Authentification
JWT, clés API, accès restreint et validation des sessions.
Sécurité
OpenQCore est conçu avec des contrôles à plusieurs niveaux pour l'authentification, la gestion des accès, l'isolation des espaces de travail, la protection à l'exécution et la visibilité opérationnelle.
Piliers de la sécurité
JWT, clés API, accès restreint et validation des sessions.
Autorisations basées sur les rôles et autorisations adaptées à l'espace de travail.
Séparation stricte entre les contextes d'exécution personnels et organisationnels.
Chiffrement en transit et pratiques de stockage sécurisé.
Limitation du débit, déduplication, verrouillage, validation et contrôles de surcharge.
Exécution traçable avec corrélation des requêtes et visibilité opérationnelle.
Accès contrôlé aux fournisseurs de modèles externes via des couches de routage unifiées.
Disjoncteurs, routage de secours et contrôles de dégradation des services.
Architecture de sécurité
Contrôles en couches couvrant l'identité, les politiques, l'environnement d'exécution et les frontières des fournisseurs.
Protection de l'exécution
Protéger contre les abus et un volume de requêtes excessif.
Validation du schéma et du contexte avant l'exécution.
Empêcher l'exécution en double en cours.
Réduire les traitements répétés inutiles.
Dégradation progressive en cas de forte demande.
Confinement des défaillances des fournisseurs et récupération.
Gouvernance des données
Limites d'exécution personnelles et de l'espace de travail.
Gestion du cycle de vie définie pour les données stockées.
Corrélation des requêtes et visibilité de l'exécution.
Accès contrôlé aux ressources organisationnelles.
Opérations de sécurité
Télémétrie opérationnelle et observabilité des services.
Processus définis d'escalade et d'investigation.
Santé à l'exécution et transparence opérationnelle.
FAQ sur la sécurité
Les clés API sont gérées via des modèles d'accès à portée, des pratiques de stockage sécurisées et des limites d'utilisation contrôlées.
Les contextes d'exécution sont séparés entre portées personnelles et organisationnelles avec des frontières d'autorisation adaptées à l'espace de travail.
Les requêtes sont traçables via des identifiants de corrélation, des journaux et des contrôles de visibilité opérationnelle.
Les requêtes passent par une couche de routage unifiée avec des vérifications de politique et des contrôles d'exécution avant l'exécution par le fournisseur.
Des contrôles de résilience à l'exécution tels que des coupe-circuits et un routage de secours aident à contenir les défaillances et à maintenir la continuité.
Principes de sécurité
Chaque requête est vérifiée et autorisée avant l'exécution.
Données protégées en transit et au repos.
L'accès est limité au strict minimum nécessaire.
L'activité en temps d'exécution, les événements d'audit et la santé du système sont surveillés en continu.
Contactez notre équipe pour des revues d'architecture, des discussions sur le déploiement et des questions liées à la sécurité.