PILLOWCASE Klar

Sikkerhed og databeskyttelse — fra starten.

Din agent opbevarer dine nøgler og udfører rigtigt arbejde på en rigtig server. Her er, hvad der beskytter det: seks kontroller, hver især et arkitektonisk faktum snarere end en politik.

Seks kontroller, bygget ind.

Det her er ikke løfter, vi prøver at holde bagefter — hver enkelt er sådan, systemet fysisk er sat sammen.

Én kunde, én maskine

Ingen delt runtime og ingen delt database med dit indhold. Et problem på en andens instans kan ikke nå din.

En dedikeret virtuel maskine pr. kunde — ingen delt runtime, intet delt datalager.

Nøgler krypteret — og vi kan ikke vise dig dem igen

Din API-nøgle og bot-token krypteres, før de gemmes. Der findes ingen "vis"-knap nogen steder — ikke i dit dashboard og ikke i vores supportværktøjer. Du kan udskifte eller slette dem; ingen kan læse dem tilbage.

Krypteret før lagring; intet vis-endpoint findes i dashboardet eller supportværktøjerne.

Ingen fjernadgang til din server

Ingen SSH, ingen webterminal, ingen filbrowser, ingen vilkårlige kommandoer. Din server accepterer en fast liste af typede operationer — genstart, anvend konfiguration, hent et loguddrag — og intet andet.

En fast kommando-tilladelsesliste: genstart, anvend konfiguration, hent et renset loguddrag.

Din server taler til os, aldrig omvendt

Der er ingen administrationsport åben mod internettet. Agenten på din maskine åbner en udgående forbindelse til os, så der er intet eksponeret at finde.

Ingen åben administrationsport; forbindelsen startes fra din server, kun udgående.

Dine samtaler bliver på din maskine

Vi indsamler driftsmålinger — processor, hukommelse, disk, om agenten kører. Vi indsamler ikke beskedindhold, og et loguddrag hentes kun, når du beder om det, med hemmeligheder fjernet.

Kun driftsmålinger; loguddrag på din udtrykkelige anmodning, med hemmeligheder fjernet først.

Alt, hvad vi gør, skrives ned

Konfigurationsændringer, genstarter, nøgleopdateringer og supportadgang registreres alt sammen i en audit-log med tidsstempel.

En tidsstemplet audit-log, der dækker konfiguration, genstarter, nøgleopdateringer og supportadgang.

Hvad det her ikke betyder.

Din agent sender dine beskeder til den AI-udbyder, du har konfigureret. Den trafik forlader din server og er underlagt den udbyders vilkår, ikke vores. At vælge udbyderen — og beslutte, hvad der er passende at sende til den — er dit ansvar.

Vi beskriver vores tilgang som GDPR-bevidst. Vi har ingen certificering, og vi påstår ikke at have en. Har du brug for en databehandleraftale, så spørg — så sender vi den aktuelle version.

En server, der er din egen, sikret sådan her.

Få din agent på den maskine, denne side beskriver — eller kig først på teknologien under den.