Seguridad
La seguridad antes que la exposición.
VNet está diseñado para que la protección sea lo primero: la información se clasifica, se evalúa la política y se comprueba la autorización antes de que cualquier cosa salga de un entorno protegido.
Seguridad antes de la exposición
Proteja los datos antes de que salgan.
La mayoría de los sistemas primero divulgan la información y luego intentan protegerla. VNet evalúa las políticas, la identidad, los permisos y la confidencialidad antes de enviar información protegida a otra aplicación, un modelo de IA, otra persona o un servicio externo.
La información podrá viajar según lo solicitado; la política, la identidad y el destino coinciden.
Viaja de forma protegida: los elementos sensibles se eliminan o se enmascaran antes de que salga nada.
No se va. La solicitud es rechazada y registrada, y puedes ver por qué.
Cifrado por elemento
Los elementos protegidos se cifran individualmente en lugar de almacenarse como un único repositorio, de modo que el acceso se puede conceder, limitar y revocar elemento por elemento.
Clasificación de datos sensibles
La información se clasifica según su nivel de confidencialidad (personal, de salud, financiera, legal, organizativa), de modo que las políticas puedan tratar cada tipo de información de forma adecuada.
Acceso a la IA controlado por políticas
Lo que un modelo de IA puede recibir lo decide la política, no la aplicación que tenga los datos en ese momento.
Permisos que tienen en cuenta la identidad
Los permisos se basan en tu identidad verificada de VNet y en tu rol en cada organización, no en un dispositivo ni en una contraseña compartida.
Sesiones seguras de aplicaciones de terceros
Las aplicaciones web externas se abren dentro de sesiones controladas, por lo que su identidad y sus datos de VNet no quedan expuestos a ellas de forma predeterminada.
Registros de seguridad y auditoría inmutables
Los eventos relevantes para la seguridad se registran en archivos firmados a prueba de manipulaciones que pueden verificarse posteriormente.
Confianza en los dispositivos y mejora de la biometría
Las acciones delicadas pueden requerir un dispositivo de confianza y una confirmación biométrica o de segundo factor en el momento en que se producen.
Uso compartido controlado y autenticidad de los documentos
Compartir es explícito y revocable, y los documentos pueden firmarse con una identidad de VNet y verificarse su autenticidad.
Integrado en la plataforma
Cifrado por elemento
Los elementos protegidos se cifran individualmente, por lo que el acceso es granular y revocable.
Clasificación de datos sensibles
Los datos personales, de salud, financieros, legales y organizativos se reconocen y tratan de acuerdo con la política establecida.
Acceso a la IA controlado por políticas
Lo que un modelo puede recibir lo decide la política, nunca solo la solicitud.
Permisos que tienen en cuenta la identidad
El acceso está vinculado a tu identidad verificada y a tu rol en cada organización.
Sesiones seguras de terceros
Las aplicaciones web externas se abren en sesiones controladas que, por defecto, no exponen la identidad de su red virtual (VNet).
Registros de auditoría inmutables
Los eventos de seguridad se registran en archivos firmados y a prueba de manipulaciones.
Confianza en el dispositivo
Las acciones sensibles pueden limitarse a los dispositivos en los que hayas confiado.
Mejora biométrica
Se solicita un dato biométrico o un segundo factor en el momento en que se produce una acción sensible.
Autenticidad del documento
Los documentos firmados con una identidad de VNet pueden verificarse para comprobar su autenticidad.
Divulgación responsable
Agradecemos los informes de los investigadores de seguridad. Si cree haber encontrado una vulnerabilidad en VNet, contáctenos a través del Centro de Confianza (/trust) y confirmaremos la recepción de su informe y trabajaremos con usted para encontrar una solución coordinada.
No publicamos algoritmos confidenciales, secretos de implementación de seguridad, claves de cifrado ni detalles de la arquitectura interna que pudieran aumentar la superficie de ataque de la plataforma.