Keamanan
Keamanan sebelum paparan.
VNet dirancang sedemikian rupa sehingga perlindungan dilakukan terlebih dahulu: informasi diklasifikasikan, kebijakan dievaluasi, dan otorisasi diperiksa sebelum apa pun meninggalkan lingkungan yang dilindungi.
Keamanan sebelum terpapar
Lindungi data sebelum data tersebut keluar.
Sebagian besar sistem membiarkan informasi keluar terlebih dahulu dan mencoba mengamankannya setelahnya. VNet mengevaluasi kebijakan, identitas, izin, dan sensitivitas sebelum informasi yang dilindungi dikirim ke aplikasi lain, model AI, orang lain, atau layanan eksternal.
Informasi tersebut dapat dikirimkan sesuai permintaan — kebijakan, identitas, dan tujuan pengiriman semuanya menyetujui.
Ia dikirim dalam bentuk yang terlindungi: elemen-elemen sensitif dihilangkan atau ditutupi sebelum dikirim.
Permintaan tersebut tidak terkirim. Permintaan ditolak dan dicatat, dan Anda dapat melihat alasannya.
Enkripsi per item
Item yang dilindungi dienkripsi secara individual, bukan sebagai satu penyimpanan besar, sehingga akses dapat diberikan, dibatasi, dan dicabut item demi item.
Klasifikasi data sensitif
Informasi diklasifikasikan berdasarkan tingkat sensitivitas — pribadi, kesehatan, keuangan, hukum, organisasi — sehingga kebijakan dapat menangani setiap jenis informasi dengan tepat.
Akses AI yang dikontrol oleh kebijakan.
Apa yang diterima oleh model AI ditentukan oleh kebijakan, bukan oleh aplikasi mana pun yang menyimpan data tersebut.
Izin berbasis identitas
Izin akses mengikuti identitas VNet terverifikasi Anda dan peran Anda di setiap organisasi, bukan perangkat atau kata sandi bersama.
Mengamankan sesi aplikasi pihak ketiga
Aplikasi web eksternal dibuka di dalam sesi terkontrol sehingga identitas dan data VNet Anda tidak terekspos kepada mereka secara default.
Catatan keamanan dan audit yang tidak dapat diubah.
Peristiwa yang berkaitan dengan keamanan dicatat dalam log yang ditandatangani dan tidak dapat diubah, sehingga dapat diverifikasi di kemudian hari.
Kepercayaan perangkat dan peningkatan biometrik
Tindakan sensitif mungkin memerlukan perangkat tepercaya dan konfirmasi biometrik atau otentikasi dua faktor pada saat tindakan tersebut terjadi.
Pengendalian berbagi dan keaslian dokumen
Berbagi bersifat eksplisit dan dapat dicabut, dan dokumen dapat ditandatangani dengan identitas VNet dan diverifikasi keasliannya.
Terintegrasi ke dalam platform
Enkripsi per item
Item yang dilindungi dienkripsi secara individual, sehingga akses bersifat terperinci dan dapat dicabut.
Klasifikasi data sensitif
Data pribadi, kesehatan, keuangan, hukum, dan organisasi dikenali dan ditangani sesuai kebijakan.
Akses AI yang dikontrol oleh kebijakan.
Apa yang mungkin diterima oleh suatu model ditentukan oleh kebijakan, bukan hanya oleh aplikasi semata.
Izin berbasis identitas
Akses diperoleh melalui verifikasi identitas dan peran Anda di setiap organisasi.
Mengamankan sesi pihak ketiga
Aplikasi web eksternal dibuka dalam sesi terkontrol yang secara default tidak mengekspos identitas VNet Anda.
Catatan audit yang tidak dapat diubah
Peristiwa keamanan dicatat dalam log yang ditandatangani dan tidak dapat diubah.
Kepercayaan perangkat
Tindakan sensitif dapat dibatasi hanya pada perangkat yang telah Anda percayai.
Peningkatan biometrik
Data biometrik atau faktor kedua diminta pada saat tindakan sensitif terjadi.
Keaslian dokumen
Dokumen yang ditandatangani dengan identitas VNet dapat diverifikasi keasliannya.
Pengungkapan yang bertanggung jawab
Kami menerima laporan dari para peneliti keamanan. Jika Anda yakin telah menemukan kerentanan di VNet, hubungi kami melalui Pusat Kepercayaan dan kami akan membalas laporan Anda serta bekerja sama dengan Anda untuk perbaikan yang terkoordinasi.
Kami tidak mempublikasikan algoritma rahasia, rahasia implementasi keamanan, kunci enkripsi, atau detail arsitektur internal yang dapat meningkatkan potensi kerentanan platform.