Brilliancy of quality

Seguridad, control y propiedad

SAPPHIRE I.C.D.S.

Seguridad, control y propiedad

Sapphire I.C.D.S. mantiene un límite aplicado por el servidor entre los usuarios, la IA y las operaciones empresariales. Su organización define el alojamiento, los permisos, las políticas de acceso y el ciclo de vida de los datos; las acciones importantes siguen siendo revocables y auditables.

Seguridad, control y propiedad

Lo que permanece bajo el control de su empresa

1

Datos y reglas empresariales

Los registros operativos, documentos y configuraciones están separados de los derechos sobre la plataforma. El cliente controla el contenido, la conservación, la exportación y el acceso.

2

Entorno de alojamiento

La plataforma funciona en la infraestructura del cliente o en el hosting de Sapphire. La administración, las copias de seguridad, las actualizaciones y las responsabilidades se acuerdan antes del lanzamiento.

3

Licencia y derechos

Sapphire I.C.D.S. y sus módulos se suministran bajo licencia; el código fuente y los derechos exclusivos no se transfieren automáticamente. Esto no limita la propiedad del cliente sobre sus datos empresariales.

Cómo se comprueba cada acción

La interfaz no es el límite de seguridad: el servidor confirma el permiso en el contexto actual.

  1. 1

    Establecer identidad y sesión

    Se comprueban la cuenta, la sesión activa, el dispositivo y la superficie disponible para el usuario.

  2. 2

    Comprobar rol y política

    Se tienen en cuenta el grupo actual, los permisos, el alcance de la conexión y el estado de la herramienta.

  3. 3

    Validar operación y datos

    El módulo valida la acción, el propietario del registro, los campos permitidos y el estado esperado.

  4. 4

    Ejecutar y registrar

    El resultado se vincula al usuario, la sesión y la herramienta; las acciones críticas requieren una confirmación separada.

IA sin acceso universal

1

Solo herramientas publicadas explícitamente

El modelo ve un catálogo limitado de operaciones permitidas, no acceso directo a la base de datos ni a funciones internas.

2

Lectura, cambio y eliminación están separados

Los permisos y scopes separan la obtención de datos, la escritura y las acciones críticas. El usuario no puede ampliar los límites definidos por el administrador.

3

Los entornos interno y externo son independientes

Una herramienta del asistente integrado no queda disponible automáticamente mediante MCP externo. Las conexiones se publican, limitan y revocan por separado.

Seguridad que se puede gestionar

1

Sesiones y dispositivos

Los empleados ven sus conexiones activas; un administrador autorizado puede cerrar una sesión o todas según la política de la empresa.

2

Recuperación y revocación de acceso

Los códigos de un solo uso y la validez limitada protegen la recuperación. Tras cambiar el rol o la contraseña, o confirmar un riesgo, el servidor termina el acceso anterior.

3

Auditoría sin secretos

Los eventos importantes se vinculan al sujeto, el momento y la acción. Las contraseñas y los tokens completos no se registran, y el acceso a la auditoría se autoriza por separado.

MODELO DE CONTROL

Describa qué debe permanecer dentro de su entorno

Indique el modelo de alojamiento, los tipos de datos, los grupos de usuarios, las conexiones externas y las acciones permitidas a la IA. Propondremos un modelo claro de acceso, responsabilidades e implantación.