EUEUChat
PrivatlivVilkårCookiesDatabehandlereSikkerhed
Gå til workspace
TRUST CENTER · SIKKERHED

Sikkerhed skal kunne efterprøves.

Se de kontroller, der er implementeret, de grænser der håndhæves, og de release gates der endnu ikke er lukket.

AKTUEL VERSION21. juli 2026Ændringer i produkt, leverandører eller retsgrundlag afspejles her.
INDHOLD01Arkitektur02Implementerede kontroller03Åbne release gates04Rapportér en sårbarhed
01

Arkitektur

EUChat adskiller control plane fra inference data plane. Control plane opbevarer tenant, godkendelser, versioner og metadata. Routinglaget løser en eksplicit model til en konkret deployment og må kun fallbacke til samme modelversion og vægthash før første token.

Når en bruger slår EUChat-historik fra, må prompt- og svarkroppe ikke skrives til database, kø, telemetry eller backup. Receipts indeholder metadata, ikke prompt- eller svarkroppe. Providerens retention er en separat kontraktmæssig egenskab.

02

Implementerede kontroller

✓Tenant RLSSupabase-tabeller har medlem/admin-policies og mutationer gennem validerede RPC'er.
✓Krypteret historikValgfri samtalehistorik bruger AES-256-GCM med tenant-, bruger-, samtale- og beskedbundet AAD, automatisk udløb og versionsstyrede nøgler.
✓Dokument-ACLKnowledge-kilder ligger i privat EU Storage og bindes til tenant, dataklasse og roller før ingestion. Arkivering har en kontrolleret slettefrist.
✓Auth abuse protectionLogin, registrering, reset, kodeændring og MFA bruger atomiske IP-/identitetsgrænser. Kun HMAC-pseudonymer lagres, aldrig rå IP eller email.
✓Immutable versionssporGuardrails og prompts publiceres som versioner med checksum, actor og audit-event.
✓Fail-closed routingManglende provider-, auth- eller signingconfig afviser inference i stedet for at vælge en ukendt route.
✓Signerede receiptsHMAC-SHA256 binder model, vægte, deployment, region, policies og timing.
✓Tool approvalsHigh-impact kald bindes til inputhash, kræver fire øjne og kan kun forbruges én gang.
✓SandboxgrænseKodekørsel har deny-all netværk, read-only root, ressourcegrænser og ingen host-shell interpolation.
✓Webhook-verifikationStripe- og GitHub-events signaturvalideres på raw body og anvendes idempotent.
✓BrowsergrænseCSP, HSTS, frame-deny og same-origin-kontrol beskytter cookie-autentificerede mutationer.
03

Åbne release gates

Følgende må ikke beskrives som færdigt, før uafhængig evidens foreligger: penetrationstest, SOC 2/ISO-certificering, disaster recovery exercise, dokumenteret slette-/backup-test, 97% PII recall, 99% secret recall og fuld provider due diligence.

Vercel beta-hosting opfylder ikke i sig selv strict EU sovereignty. Den profil kræver EU-kontrolleret web-runtime/control-plane eller en særskilt kontraktuel og teknisk vurdering.

04

Rapportér en sårbarhed

Send en ansvarlig rapport til info@miiwa.ai med påvirkning, reproduktion og kontaktoplysninger. Undgå at tilgå andre kunders data eller forstyrre drift. Vi kvitterer hurtigst muligt og koordinerer rettelse og eventuel offentliggørelse.

EUEUChat

Har du brug for et præcist svar? Skriv til info@miiwa.ai

© 2026 EUChat · Miiwa Ltd · HE 492913