Brilliancy of quality

Sicherheit, Kontrolle und Eigentum

SAPPHIRE I.C.D.S.

Sicherheit, Kontrolle und Eigentum

Sapphire I.C.D.S. hält eine serverseitig durchgesetzte Grenze zwischen Benutzern, KI und Geschäftsoperationen aufrecht. Ihr Unternehmen bestimmt Hosting, Berechtigungen, Zugriffsregeln und den Datenlebenszyklus; wesentliche Aktionen bleiben widerrufbar und prüfbar.

Sicherheit, Kontrolle und Eigentum

Was unter der Kontrolle Ihres Unternehmens bleibt

1

Geschäftsdaten und Regeln

Betriebliche Datensätze, Dokumente und Einstellungen sind von den Rechten an der Plattform getrennt. Der Kunde kontrolliert Inhalte, Aufbewahrungsfristen, Export und Zugriff.

2

Hosting-Umgebung

Die Plattform läuft auf der Infrastruktur des Kunden oder im Sapphire-Hosting. Administration, Backups, Updates und Verantwortungsbereiche werden vor dem Start festgelegt.

3

Lizenz und Rechte

Sapphire I.C.D.S. und seine Module werden lizenziert; Quellcode und ausschließliche Rechte werden nicht automatisch übertragen. Das Eigentum des Kunden an seinen Geschäftsdaten bleibt davon unberührt.

Wie jede Aktion geprüft wird

Die Benutzeroberfläche ist nicht die Sicherheitsgrenze: Der Server bestätigt die Berechtigung im aktuellen Kontext.

  1. 1

    Identität und Sitzung feststellen

    Konto, aktive Sitzung, Gerät und die für den Benutzer verfügbare Oberfläche werden geprüft.

  2. 2

    Rolle und Richtlinie prüfen

    Aktuelle Gruppe, Berechtigungen, Verbindungs-Scope und Werkzeugstatus werden berücksichtigt.

  3. 3

    Operation und Daten validieren

    Das Modul prüft Aktion, Eigentümer des Datensatzes, erlaubte Felder und erwarteten Zustand.

  4. 4

    Ausführen und protokollieren

    Das Ergebnis wird Benutzer, Sitzung und Werkzeug zugeordnet; kritische Aktionen erfordern eine gesonderte Bestätigung.

KI ohne universellen Zugriff

1

Nur ausdrücklich veröffentlichte Werkzeuge

Das Modell sieht einen begrenzten Katalog erlaubter Operationen, keinen direkten Zugriff auf die Datenbank oder interne Funktionen.

2

Lesen, Ändern und Löschen sind getrennt

Berechtigungen und Scopes trennen Datenabruf, Schreiben und kritische Aktionen. Benutzer können die vom Administrator gesetzten Grenzen nicht erweitern.

3

Interne und externe Konturen bleiben unabhängig

Ein Werkzeug des integrierten Assistenten wird nicht automatisch über externes MCP verfügbar. Verbindungen werden separat veröffentlicht, begrenzt und widerrufen.

Steuerbare Sicherheit

1

Sitzungen und Geräte

Mitarbeiter sehen ihre aktiven Verbindungen; ein berechtigter Administrator kann eine einzelne oder alle Sitzungen gemäß Unternehmensrichtlinie beenden.

2

Wiederherstellung und Zugriffswiderruf

Einmalcodes und begrenzte Gültigkeit schützen die Wiederherstellung. Nach Rollen- oder Passwortänderung oder bestätigtem Risiko beendet der Server den alten Zugriff.

3

Audit ohne Geheimnisse

Wesentliche Ereignisse werden Subjekt, Zeit und Aktion zugeordnet. Passwörter und vollständige Tokens gelangen nicht ins Protokoll; der Zugriff auf Auditdaten wird separat autorisiert.

KONTROLLMODELL

Beschreiben Sie, was innerhalb Ihrer Umgebung bleiben muss

Nennen Sie Hosting-Modell, Datentypen, Benutzergruppen, externe Verbindungen und erlaubte KI-Aktionen. Wir schlagen ein klares Modell für Zugriffe, Verantwortlichkeiten und Einführung vor.