EUEUChat
PrivatlivVilkårCookiesDatabehandlereSikkerhed
Gå til workspace
TRUST CENTER · SIKKERHED

Sikkerhed skal kunne efterprøves.

Se de kontroller, der er implementeret, de grænser der håndhæves, og de release gates der endnu ikke er lukket.

AKTUEL VERSION21. juli 2026Ændringer i produkt, leverandører eller retsgrundlag afspejles her.
INDHOLD01Arkitektur02Implementerede kontroller03Åbne release gates og rest-risiko04Rapportér en sårbarhed
01

Arkitektur

EUChat adskiller control plane fra inference data plane. Control plane opbevarer tenant, godkendelser, versioner og metadata. Routinglaget løser en eksplicit model til en konkret deployment og må kun fallbacke til samme modelversion og vægthash før første token.

Når en bruger slår EUChat-historik fra, må prompt- og svarkroppe ikke skrives til database, kø, telemetry eller backup. Receipts indeholder metadata, ikke prompt- eller svarkroppe. Providerens retention er en separat kontraktmæssig egenskab.

02

Implementerede kontroller

✓Tenant RLSSupabase-tabeller har medlem/admin-policies og mutationer gennem validerede RPC'er.
✓Governed AI boundaryRouteren løser den eksakte checksum-bundne systemprompt og guardrail-policy; klienthistorik, dokumenter og tool-resultater forbliver ubetroet data.
✓Input/output guardrailsPII, secrets, jailbreak, operationel skade, exfiltration, usikre tool-kæder, cross-tenant og fjernressourcer kontrolleres før relevante egress-grænser.
✓Krypteret historikValgfri samtalehistorik bruger AES-256-GCM med tenant-, bruger-, samtale- og beskedbundet AAD, automatisk udløb og versionsstyrede nøgler.
✓Dokument-ACL og karantæneKnowledge bindes til tenant, dataklasse, roller, kilde/chunk-hashes og parser/policy-version; mistænkelige kilder udelukkes før ranking.
✓Auth abuse protectionLogin, registrering, reset, kodeændring og MFA bruger atomiske IP-/identitetsgrænser. Kun HMAC-pseudonymer lagres, aldrig rå IP eller email.
✓Immutable release gatesPromptpublicering kræver statiske checks og frisk syntetisk adfærdsevidens for hver eksakt godkendt modelidentitet.
✓Fail-closed routingManglende prompt-, policy-, safety-, provider-, auth- eller signingconfig afviser inference i stedet for at vælge en ukendt route.
✓Signerede receiptsHMAC-SHA256 binder modelidentitet, deployment, region, policies og timing.
✓Tool approvalsHigh-impact og informationsflow-krydsende kald bindes til inputhash, kræver godkendelse og kan kun forbruges én gang.
✓SandboxgrænseKodekørsel har deny-all netværk, read-only root, ressourcegrænser og ingen host-shell interpolation.
✓BrowsergrænseModeltekst renderes som tekst; remote billeder er ikke tilladt af CSP, og validerede billedartefakter bliver lokale blob-URL'er.
03

Åbne release gates og rest-risiko

Ingen systemprompt, klassifikator eller test kan garantere, at al skadelig brug forhindres. EUChat reducerer sandsynlighed og konsekvens med lagdelte, versionsstyrede kontroller og håndhæver identitet, adgang, egress og godkendelser uden for modellen.

Følgende må ikke beskrives som færdigt, før uafhængig evidens foreligger: adaptiv red team, penetrationstest, tredjepartsvurdering af isolation og dataflow, produktionsøvelse af AI-sikkerhedshændelser, SOC 2/ISO-certificering, disaster recovery, dokumenteret slette-/backup-test og fuld provider due diligence. De ejede syntetiske benchmarks er release-gates, men erstatter ikke disse aktiviteter.

Vercel beta-hosting opfylder ikke i sig selv strict EU sovereignty. Den profil kræver EU-kontrolleret web-runtime/control-plane eller en særskilt kontraktuel og teknisk vurdering.

04

Rapportér en sårbarhed

Send en ansvarlig rapport til info@miiwa.ai med påvirkning, reproduktion og kontaktoplysninger. Undgå at tilgå andre kunders data eller forstyrre drift. Vi kvitterer hurtigst muligt og koordinerer rettelse og eventuel offentliggørelse.

EUEUChat

Har du brug for et præcist svar? Skriv til info@miiwa.ai

© 2026 EUChat · Miiwa Ltd · HE 492913