Segurança
Segurança antes da exposição.
A VNet foi projetada para que a proteção seja priorizada: as informações são classificadas, as políticas são avaliadas e a autorização é verificada antes que qualquer coisa saia de um ambiente protegido.
Segurança antes da exposição
Proteja os dados antes que eles saiam.
A maioria dos sistemas primeiro libera informações e depois tenta protegê-las. A VNet avalia políticas, identidade, permissões e sensibilidade antes que informações protegidas sejam enviadas para outro aplicativo, um modelo de IA, outra pessoa ou um serviço externo.
As informações podem ser transmitidas conforme solicitado — a política, a identidade e o destino estão em conformidade.
A substância viaja de forma protegida: elementos sensíveis são removidos ou mascarados antes de qualquer coisa sair.
Não sai. O pedido é recusado e registrado, e você pode ver porquê.
Criptografia por item
Os itens protegidos são criptografados individualmente, em vez de como um único repositório grande, permitindo que o acesso seja concedido, limitado e revogado item por item.
Classificação de dados sensíveis
As informações são classificadas por nível de sensibilidade — pessoal, de saúde, financeira, jurídica, organizacional — para que as políticas possam tratar cada tipo de forma adequada.
Acesso à IA controlado por políticas
O que um modelo de IA pode receber é determinado por política, e não pelo aplicativo que por acaso detém os dados.
Permissões com reconhecimento de identidade
As permissões são definidas de acordo com sua identidade de VNet verificada e sua função em cada organização, e não com um dispositivo ou uma senha compartilhada.
Sessões seguras de aplicativos de terceiros
Aplicativos web externos são abertos em sessões controladas, portanto, sua identidade e dados da VNet não são expostos a eles por padrão.
Registros de segurança e auditoria imutáveis
Eventos relevantes para a segurança são registrados em logs invioláveis e assinados, que podem ser verificados posteriormente.
Confiança no dispositivo e reforço biométrico
Ações sensíveis podem exigir um dispositivo confiável e uma confirmação biométrica ou de segundo fator no momento em que ocorrem.
Compartilhamento controlado e autenticidade de documentos
O compartilhamento é explícito e revogável, e os documentos podem ser assinados com uma identidade VNet e verificados quanto à autenticidade.
Integrado à plataforma
Criptografia por item
Os itens protegidos são criptografados individualmente, portanto o acesso é granular e revogável.
Classificação de dados sensíveis
Dados pessoais, de saúde, financeiros, jurídicos e organizacionais são reconhecidos e tratados de acordo com a política.
Acesso à IA controlado por políticas
O que um modelo pode receber é decidido pela política, nunca apenas pela candidatura.
Permissões com reconhecimento de identidade
O acesso está vinculado à sua identidade verificada e à sua função em cada organização.
Sessões seguras de terceiros
Aplicações web externas são abertas em sessões controladas que, por padrão, não expõem a identidade da sua VNet.
Registros de auditoria imutáveis
Os eventos de segurança são registrados em logs assinados e à prova de adulteração.
Confiança do dispositivo
Ações sensíveis podem ser limitadas a dispositivos nos quais você confia.
Acesso biométrico
Um dado biométrico ou segundo fator é solicitado no momento em que uma ação sensível ocorre.
Autenticidade do documento
Documentos assinados com uma identidade VNet podem ser verificados quanto à autenticidade.
Divulgação responsável
Agradecemos os relatórios de pesquisadores de segurança. Se você acredita ter encontrado uma vulnerabilidade na VNet, entre em contato conosco através do Centro de Confiança e nós confirmaremos o recebimento do seu relatório e trabalharemos com você em uma correção coordenada.
Não divulgamos algoritmos confidenciais, segredos de implementação de segurança, chaves de criptografia ou detalhes da arquitetura interna que possam aumentar a superfície de ataque da plataforma.