Sicherheit
Sicherheit vor Offenlegung.
VNet ist so konzipiert, dass der Schutz an erster Stelle steht: Informationen werden klassifiziert, Richtlinien werden ausgewertet und Autorisierungen überprüft, bevor irgendetwas eine geschützte Umgebung verlässt.
Sicherheit vor Offenlegung
Schützen Sie die Daten, bevor sie das Land verlassen.
Die meisten Systeme geben Informationen zunächst frei und versuchen, sie anschließend zu sichern. VNet prüft Richtlinien, Identität, Berechtigungen und Sensibilität, bevor geschützte Informationen an eine andere Anwendung, ein KI-Modell, eine andere Person oder einen externen Dienst gesendet werden.
Die Informationen können wie gewünscht weitergegeben werden – die Richtlinien, die Identität und das Ziel stimmen alle überein.
Es wird in geschützter Form transportiert: Sensible Elemente werden entfernt oder maskiert, bevor irgendetwas das Land verlässt.
Es geht nicht von selbst. Die Anfrage wird abgelehnt und protokolliert, und Sie können sehen, warum.
Verschlüsselung pro Element
Geschützte Elemente werden einzeln verschlüsselt und nicht als ein großer Speicher, sodass der Zugriff für jedes Element einzeln gewährt, eingeschränkt und widerrufen werden kann.
Klassifizierung sensibler Daten
Informationen werden nach Sensibilität klassifiziert – persönlich, gesundheitsbezogen, finanziell, rechtlich, organisatorisch –, damit die Richtlinien jede Art angemessen behandeln können.
Richtliniengesteuerter KI-Zugriff
Welche Daten ein KI-Modell erhält, wird durch Richtlinien bestimmt, nicht dadurch, welche Anwendung zufällig die Daten enthält.
Identitätsbasierte Berechtigungen
Die Berechtigungen richten sich nach Ihrer verifizierten VNet-Identität und Ihrer Rolle in der jeweiligen Organisation, nicht nach einem Gerät oder einem gemeinsam genutzten Passwort.
Sichere Sitzungen von Drittanbieteranwendungen
Externe Webanwendungen öffnen sich innerhalb kontrollierter Sitzungen, sodass Ihre VNet-Identität und Ihre Daten standardmäßig nicht für sie zugänglich sind.
Unveränderliche Sicherheits- und Prüfprotokolle
Sicherheitsrelevante Ereignisse werden in manipulationssicheren, signierten Protokollen aufgezeichnet, die später überprüft werden können.
Gerätevertrauen und biometrische Weiterentwicklung
Für sensible Aktionen kann ein vertrauenswürdiges Gerät und eine biometrische Bestätigung oder eine Bestätigung mit zweitem Faktor zum Zeitpunkt ihrer Ausführung erforderlich sein.
Kontrollierte Weitergabe und Dokumentenauthentizität
Die Freigabe erfolgt explizit und widerrufbar, und Dokumente können mit einer VNet-Identität signiert und auf Echtheit überprüft werden.
In die Plattform integriert
Verschlüsselung pro Element
Geschützte Elemente werden einzeln verschlüsselt, sodass der Zugriff fein abgestuft und widerrufbar ist.
Klassifizierung sensibler Daten
Persönliche, gesundheitliche, finanzielle, rechtliche und organisatorische Daten werden gemäß den Richtlinien anerkannt und behandelt.
Richtliniengesteuerter KI-Zugriff
Welches Modell eine Zuteilung erhält, wird durch Richtlinien entschieden, niemals allein durch die Bewerbung.
Identitätsbasierte Berechtigungen
Der Zugriff richtet sich nach Ihrer verifizierten Identität und Ihrer Rolle in der jeweiligen Organisation.
Sichere Sitzungen von Drittanbietern
Externe Webanwendungen öffnen sich in kontrollierten Sitzungen, die Ihre VNet-Identität standardmäßig nicht offenlegen.
Unveränderliche Prüfprotokolle
Sicherheitsereignisse werden in signierte, manipulationssichere Protokolle geschrieben.
Gerätevertrauen
Sensible Aktionen können auf Geräte beschränkt werden, denen Sie vertrauen.
Biometrische Weiterentwicklung
Bei einer sensiblen Handlung wird nach einem biometrischen oder einem zweiten Faktor gefragt.
Echtheit des Dokuments
Mit einer VNet-Identität signierte Dokumente können auf ihre Echtheit überprüft werden.
Verantwortungsvolle Offenlegung
Wir begrüßen Meldungen von Sicherheitsforschern. Sollten Sie eine Schwachstelle in VNet gefunden haben, kontaktieren Sie uns bitte über das Trust Center. Wir bestätigen den Eingang Ihrer Meldung und arbeiten mit Ihnen an einer koordinierten Behebung.
Wir veröffentlichen keine vertraulichen Algorithmen, Sicherheitsimplementierungsgeheimnisse, Verschlüsselungsschlüssel oder interne Architekturdetails, die die Angriffsfläche der Plattform vergrößern würden.