Brilliancy of quality

Beveiliging, controle en eigendom

SAPPHIRE I.C.D.S.

Beveiliging, controle en eigendom

Sapphire I.C.D.S. handhaaft een servermatig afgedwongen grens tussen gebruikers, AI en bedrijfsprocessen. Uw organisatie bepaalt hosting, rechten, toegangsbeleid en de levenscyclus van gegevens; belangrijke acties blijven intrekbaar en controleerbaar.

Beveiliging, controle en eigendom

Wat onder controle van uw bedrijf blijft

1

Bedrijfsgegevens en regels

Operationele records, documenten en instellingen staan los van de rechten op het platform. De klant beheert de inhoud, bewaartermijnen, export en toegang.

2

Hostingomgeving

Het platform draait op de infrastructuur van de klant of op hosting van Sapphire. Beheer, back-ups, updates en verantwoordelijkheden worden vóór de start vastgelegd.

3

Licentie en rechten

Sapphire I.C.D.S. en de modules worden onder licentie geleverd; broncode en exclusieve rechten worden niet automatisch overgedragen. Dit beperkt het eigendom van de klant over zijn bedrijfsgegevens niet.

Hoe elke actie wordt gecontroleerd

De interface is niet de beveiligingsgrens: de server bevestigt de toestemming in de actuele context.

  1. 1

    Identiteit en sessie vaststellen

    Het account, de actieve sessie, het apparaat en het voor de gebruiker beschikbare oppervlak worden gecontroleerd.

  2. 2

    Rol en beleid controleren

    De actuele groep, rechten, verbindingsscope en status van het hulpmiddel worden meegenomen.

  3. 3

    Handeling en gegevens valideren

    De module valideert de actie, eigenaar van het record, toegestane velden en verwachte status.

  4. 4

    Uitvoeren en vastleggen

    Het resultaat wordt gekoppeld aan gebruiker, sessie en hulpmiddel; kritieke acties vereisen een afzonderlijke bevestiging.

AI zonder universele toegang

1

Alleen expliciet gepubliceerde hulpmiddelen

Het model ziet een beperkte catalogus van toegestane handelingen, geen directe toegang tot de database of interne functies.

2

Lezen, wijzigen en verwijderen zijn gescheiden

Rechten en scopes scheiden het ophalen van gegevens, schrijven en kritieke acties. Een gebruiker kan de door een beheerder bepaalde grenzen niet verruimen.

3

Interne en externe omgevingen blijven onafhankelijk

Een hulpmiddel van de ingebouwde assistent wordt niet automatisch via externe MCP beschikbaar. Verbindingen worden afzonderlijk gepubliceerd, beperkt en ingetrokken.

Beveiliging die beheersbaar is

1

Sessies en apparaten

Medewerkers zien hun actieve verbindingen; een bevoegde beheerder kan één sessie of alle sessies beëindigen volgens het bedrijfsbeleid.

2

Herstel en intrekking van toegang

Eenmalige codes en beperkte geldigheid beveiligen herstel. Na een rol- of wachtwoordwijziging of bevestigd risico beëindigt de server oude toegang.

3

Audit zonder geheimen

Belangrijke gebeurtenissen worden gekoppeld aan subject, tijd en actie. Wachtwoorden en volledige tokens komen niet in het logboek; toegang tot auditgegevens wordt afzonderlijk toegestaan.

CONTROLEMODEL

Beschrijf wat binnen uw omgeving moet blijven

Vermeld het hostingmodel, de gegevenstypen, gebruikersgroepen, externe verbindingen en toegestane AI-acties. Wij stellen een duidelijk model voor toegang, verantwoordelijkheid en implementatie voor.