Skip to content

Sicurezza e Sealed Tenancy

I dati commerciali sono dati competitivi. Ogni riga è isolata dalla row level security imposta a livello di database e i vostri dati non vengono mai usati per addestrare modelli.

Come viene sigillata la separazione dei dati

Kabaido è costruita con l'isolamento per tenant fin dalla prima tabella.

Ogni riga è vincolata all'organizzazione dalla row level security imposta a livello di database. Il filtro sta nel database stesso e si applica a ogni interrogazione, non nel codice applicativo che deve ricordarsi di aggiungerlo.

L'archiviazione segue la stessa regola. I percorsi hanno un prefisso per tenant, quindi ogni file che un'organizzazione carica o genera sta sotto il proprio prefisso e da nessun'altra parte.

Ogni account funziona così. I livelli qui sotto sono per le organizzazioni che devono andare oltre.

Schema delle righe vincolate all'organizzazione filtrate dalla row level security e dei percorsi di archiviazione con prefisso per tenantRighe vincolate all'organizzazionerow level security imposta a livello di databaseidtitletotalorg_idorg-aorg-borg-aorg-brighe che la vostra sessione può leggererighe che la policy escludeArchiviazione con prefisso per tenantorg-a/i file della vostra organizzazioneorg-b/fuori dal vostro prefisso, mai serviti

Enterprise

I livelli di Sealed Tenancy

Standard è il modo in cui funziona ogni account. Sealed e Sovereign si valutano nell'ambito Enterprise: isolamento su progetto dedicato e chiavi di cifratura detenute dal cliente.

Confronto tra i livelli di tenancy Standard, Sealed e Sovereign
PraticaStandardSealedSovereign
DisponibilitàOgni accountEnterpriseEnterprise
Row level security imposta a livello di databaseInclusoInclusoIncluso
Archiviazione con prefisso per tenantInclusoInclusoIncluso
TLS in transito e AES-256 a riposoInclusoInclusoIncluso
Che cosa aggiungeLa base descritta sopraIsolamento su progetto dedicatoChiavi di cifratura detenute dal cliente
Parlate con noi

I piani Enterprise hanno crediti inclusi e limiti su misura.

Fondamenta

Costruita su infrastruttura certificata

I nostri programmi ISO 27001 e SOC 2 sono sulla roadmap e lo diciamo con chiarezza. Il terreno su cui gira Kabaido c'è già: ogni fornitore che tocca i vostri dati ha le certificazioni che una verifica di sicurezza richiede.

Kabaido è composta da un piccolo gruppo di fornitori specializzati, ognuno verificato da valutatori indipendenti e ricertificato ogni anno. Hosting, database, pagamenti, runtime AI ed email arrivano ciascuno da un'azienda la cui sicurezza è verificata rispetto a uno standard riconosciuto.

I vostri dati stanno nella regione Regno Unito di questa infrastruttura. Indichiamo ogni fornitore per nome nell<dpa>accordo sul trattamento dei dati</dpa>, gli stessi cinque qui sotto. Non ne aggiungiamo nessuno senza dirvelo.

Pubblichiamo quello che usiamo davvero, non certificazioni che non abbiamo ancora ottenuto.

Schema di un'applicazione Kabaido isolata per tenant che gira sui suoi sei fornitori indicati, ospitata nella regione Regno UnitoI dati della vostra organizzazioneRow level security, archiviazione con prefisso per tenant, cifratura a riposoVercelHostingSupabaseDatabaseStripePagamentiAnthropicAIResendEmailLiveKitRiunioniLe certificazioni che i nostri fornitori pubblicanoSOC 2 Type IIISO 27001ISO 42001PCI DSSHIPAAOspitata nella regione Regno Unito
  • Vercel

    Hosting dell'applicazione e distribuzione edge

    • SOC 2 Type II
    • ISO 27001
    • PCI DSS
    • HIPAA
  • Supabase

    Database Postgres e archiviazione dei file

    • SOC 2 Type II
    • ISO 27001
    • HIPAA
  • Stripe

    Pagamenti e fatturazione

    • PCI DSS Level 1
    • SOC 2 Type II
    • ISO 27001
  • Anthropic

    Runtime AI, conservazione zero

    • SOC 2 Type II
    • ISO 27001
    • ISO 42001
    • HIPAA
  • Resend

    Email transazionali

    • SOC 2 Type II

Le certificazioni sono dei fornitori indicati e vengono rinnovate secondo i loro cicli di audit. Ogni fornitore pubblica i propri report tramite il suo trust centre su richiesta.

Conformità

Conformità nel Regno Unito, nell'UE e negli Stati Uniti

Kabaido è un servizio del Regno Unito. Ovunque operiate voi e i vostri clienti, le regole che valgono per i dati commerciali sono coperte.

I vostri dati risiedono nel Regno Unito e sono soggetti al UK GDPR e al Data Protection Act 2018. Per i dati aziendali che caricate il titolare del trattamento siete voi e Kabaido è il responsabile.

Il Regno Unito ha una decisione di adeguatezza dell'UE rinnovata, valida fino a dicembre 2031, quindi i dati personali circolano liberamente tra lo Spazio economico europeo e il Regno Unito. Quando un trasferimento richiede una garanzia ulteriore, la coprono le Standard Contractual Clauses con lo UK Addendum.

Non vendiamo dati personali e il sito non usa tracciatori pubblicitari.

Schema dei dati dei clienti residenti nel Regno Unito, che circolano liberamente verso lo Spazio economico europeo in base all'adeguatezza e verso gli Stati Uniti con garanzie, soggetti al UK GDPR e al Data Protection Act 2018Spazio economico europeoI dati personali circolano liberamenteStati UnitiTrasferimenti con garanzieAdeguatezza fino al 2031SCC e UK AddendumRegno Unitoresidenza dei datiUK GDPR e Data Protection Act 2018
  • UK

    Regno Unito

    UK GDPR e Data Protection Act 2018

    • I vostri dati principali e l'archiviazione dei file risiedono nel Regno Unito.
    • Il titolare del trattamento siete voi, Kabaido è il responsabile per i dati che caricate.
    • Le richieste di accesso, rettifica, cancellazione, portabilità e opposizione vengono rispettate.
    • L'ICO è l'autorità di controllo e potete rivolgervi a essa per una segnalazione.
  • EU

    Unione europea e SEE

    GDPR dell'UE, adeguatezza riconosciuta

    • Il GDPR dell'UE regola i dati personali delle persone nell'UE e nello Spazio economico europeo.
    • Una decisione di adeguatezza rinnovata consente ai dati di circolare liberamente tra lo Spazio economico europeo e il Regno Unito fino a dicembre 2031.
    • I trasferimenti successivi sono coperti dalle Standard Contractual Clauses dove servono.
  • US

    Stati Uniti

    Leggi sulla privacy dei singoli stati

    • Il California Consumer Privacy Act, il CPRA e le leggi statali comparabili vengono rispettati per le persone che tutelano.
    • Non vendiamo dati personali e il sito non usa tracciatori pubblicitari.
    • I trasferimenti verso fornitori con sede negli Stati Uniti usano le Standard Contractual Clauses con lo UK Addendum.

Pratiche, non bollini

Quello che usiamo oggi, detto con chiarezza. Il vostro responsabile IT e il vostro titolare dovrebbero approvare questa pagina in una sola lettura.

Cifratura
TLS in transito e AES-256 a riposo.
Credenziali delle integrazioni
Cifratura a livello applicativo per le credenziali delle integrazioni, in aggiunta alla cifratura a riposo.
I vostri dati sono vostri
Nessun addestramento sui dati dei clienti. Il fornitore AI è configurato per la conservazione zero, come indicato nell<dpa>accordo sul trattamento dei dati</dpa>.
Hosting nel Regno Unito
I vostri dati principali e l'archiviazione dei file risiedono nella regione Regno Unito dei nostri fornitori di infrastruttura.
Accessi e audit
Accesso basato sui ruoli per il vostro team, con le azioni amministrative registrate in un log di audit.
Risposta agli incidenti
Se qualcosa va storto avvisiamo i clienti interessati senza ingiustificato ritardo e documentiamo la nostra risposta.
Esportazione completa in qualsiasi momento
Ottenete un'esportazione completa dei vostri dati quando la chiedete.
Cancellazione su richiesta
Chiedeteci di cancellare i vostri dati e li rimuoviamo. Alla disdetta li cancelliamo o li restituiamo.
Sub-responsabili
Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, indicati come nell<dpa>accordo sul trattamento dei dati</dpa>.
Roadmap delle certificazioni
I programmi ISO 27001 e SOC 2 sono sulla roadmap, oggi pubblichiamo pratiche e non bollini.

Firmato, così potete verificare

Ogni consegna di webhook porta l'header X-Kabaido-Signature: un timestamp e un HMAC SHA-256 del timestamp e del corpo, con cinque tentativi se il vostro endpoint non risponde. La busta del payload indica l'organizzazione a cui appartiene, lo stesso vincolo che impone il database.

API offerte
Richiesta
POST verso il vostro endpoint, evento quote.sent
Risposta

quote.sentQ-26-00023£607.20firmato

Firma t=<unix>,v1=<hex hmac sha256 of "t.body"> nell'header X-Kabaido-Signature.

Costruita con l'isolamento per tenant fin dalla prima tabella

Nessuna carta per iniziare e un'esportazione completa quando la chiedete.

Segnalazioni di sicurezza: hello@kabaido.com. Risponde una persona, di solito entro un giorno lavorativo.