ความปลอดภัย
รักษาความปลอดภัยก่อนเปิดเผยข้อมูล
VNet ถูกออกแบบมาเพื่อให้การปกป้องเกิดขึ้นเป็นอันดับแรก: ข้อมูลจะถูกจัดประเภท ตรวจสอบนโยบาย และตรวจสอบสิทธิ์ก่อนที่สิ่งใดๆ จะออกจากสภาพแวดล้อมที่ได้รับการปกป้อง
รักษาความปลอดภัยก่อนเปิดเผยข้อมูล
ปกป้องข้อมูลก่อนที่จะส่งออกไป
ระบบส่วนใหญ่จะปล่อยข้อมูลออกไปก่อน แล้วจึงพยายามรักษาความปลอดภัยในภายหลัง แต่ VNet จะประเมินนโยบาย ตัวตน สิทธิ์ และความละเอียดอ่อน ก่อนที่จะส่งข้อมูลที่ได้รับการปกป้องไปยังแอปพลิเคชันอื่น โมเดล AI บุคคลอื่น หรือบริการภายนอก
ข้อมูลอาจถูกส่งต่อตามที่ร้องขอ — โดยที่นโยบาย ตัวตน และปลายทางต่างเห็นพ้องต้องกัน
มันเดินทางในรูปแบบที่ได้รับการปกป้อง: ส่วนประกอบที่ไวต่อความเสียหายจะถูกกำจัดหรือปิดบังไว้ก่อนที่จะนำออกจากที่กักขัง
มันไม่หายไป คำขอถูกปฏิเสธและบันทึกไว้ และคุณก็คงเข้าใจได้ว่าทำไม
การเข้ารหัสต่อรายการ
ข้อมูลที่ได้รับการปกป้องจะถูกเข้ารหัสทีละรายการ แทนที่จะเข้ารหัสเป็นกลุ่มใหญ่ ดังนั้นจึงสามารถให้สิทธิ์ จำกัด และเพิกถอนการเข้าถึงได้ทีละรายการ
การจำแนกประเภทข้อมูลที่ละเอียดอ่อน
ข้อมูลจะถูกจำแนกตามระดับความละเอียดอ่อน — ข้อมูลส่วนบุคคล ข้อมูลด้านสุขภาพ ข้อมูลทางการเงิน ข้อมูลทางกฎหมาย และข้อมูลองค์กร — เพื่อให้สามารถกำหนดนโยบายที่เหมาะสมกับข้อมูลแต่ละประเภทได้
การเข้าถึง AI ที่ควบคุมโดยนโยบาย
สิ่งที่โมเดล AI จะได้รับนั้นถูกกำหนดโดยนโยบาย ไม่ใช่โดยแอปพลิเคชันใดก็ตามที่ถือครองข้อมูลนั้นอยู่
การอนุญาตที่คำนึงถึงตัวตน
สิทธิ์การเข้าถึงจะอิงตามข้อมูลประจำตัว VNet ที่ได้รับการยืนยันและบทบาทของคุณในแต่ละองค์กร ไม่ใช่ตามอุปกรณ์หรือรหัสผ่านที่ใช้ร่วมกัน
เซสชันแอปพลิเคชันของบุคคลที่สามที่ปลอดภัย
แอปพลิเคชันเว็บภายนอกจะเปิดขึ้นภายในเซสชันที่มีการควบคุม ดังนั้นข้อมูลประจำตัวและข้อมูล VNet ของคุณจะไม่ถูกเปิดเผยต่อแอปพลิเคชันเหล่านั้นโดยค่าเริ่มต้น
บันทึกความปลอดภัยและการตรวจสอบที่ไม่สามารถเปลี่ยนแปลงได้
เหตุการณ์ที่เกี่ยวข้องกับความปลอดภัยจะถูกบันทึกไว้ในไฟล์บันทึกที่มีการลงนามและป้องกันการปลอมแปลง ซึ่งสามารถตรวจสอบได้ในภายหลัง
ความน่าเชื่อถือของอุปกรณ์และการยกระดับระบบไบโอเมตริกซ์
การกระทำที่ละเอียดอ่อนอาจต้องใช้อุปกรณ์ที่เชื่อถือได้ และการยืนยันตัวตนด้วยระบบไบโอเมตริกหรือการตรวจสอบสิทธิ์แบบสองปัจจัยในขณะที่การกระทำนั้นเกิดขึ้น
การแบ่งปันข้อมูลอย่างเป็นระบบและความถูกต้องของเอกสาร
การแบ่งปันข้อมูลเป็นไปอย่างชัดเจนและสามารถเพิกถอนได้ และเอกสารสามารถลงนามด้วยข้อมูลประจำตัวของ VNet และตรวจสอบความถูกต้องได้
สร้างขึ้นภายในแพลตฟอร์ม
การเข้ารหัสต่อรายการ
ข้อมูลที่ได้รับการปกป้องจะถูกเข้ารหัสทีละรายการ ทำให้การเข้าถึงมีความละเอียดและสามารถเพิกถอนได้
การจำแนกประเภทข้อมูลที่ละเอียดอ่อน
ข้อมูลส่วนบุคคล ข้อมูลสุขภาพ ข้อมูลทางการเงิน ข้อมูลทางกฎหมาย และข้อมูลองค์กร ได้รับการยอมรับและจัดการโดยนโยบาย
การเข้าถึง AI ที่ควบคุมโดยนโยบาย
สิ่งที่แบบจำลองจะได้รับนั้นถูกกำหนดโดยนโยบาย ไม่ใช่โดยใบสมัครเพียงอย่างเดียว
การอนุญาตที่คำนึงถึงตัวตน
การเข้าถึงจะขึ้นอยู่กับตัวตนที่ได้รับการยืนยันของคุณและบทบาทของคุณในแต่ละองค์กร
การเชื่อมต่อจากบุคคลที่สามที่ปลอดภัย
แอปพลิเคชันเว็บภายนอกจะเปิดในเซสชันที่มีการควบคุม ซึ่งโดยค่าเริ่มต้นจะไม่เปิดเผยข้อมูลประจำตัว VNet ของคุณ
บันทึกการตรวจสอบที่ไม่สามารถเปลี่ยนแปลงได้
เหตุการณ์ด้านความปลอดภัยจะถูกบันทึกไว้ในบันทึกที่มีการลงชื่อและป้องกันการปลอมแปลง
ความน่าเชื่อถือของอุปกรณ์
การดำเนินการที่ละเอียดอ่อนสามารถจำกัดให้ใช้งานได้เฉพาะบนอุปกรณ์ที่คุณไว้วางใจเท่านั้น
การยกระดับไบโอเมตริก
ระบบจะขอข้อมูลไบโอเมตริกหรือการยืนยันตัวตนสองทางในขณะที่มีการกระทำที่สำคัญเกิดขึ้น
ความถูกต้องของเอกสาร
เอกสารที่ลงนามด้วยรหัสประจำตัว VNet สามารถตรวจสอบความถูกต้องได้
การเปิดเผยข้อมูลอย่างมีความรับผิดชอบ
เรายินดีรับรายงานจากนักวิจัยด้านความปลอดภัย หากคุณเชื่อว่าคุณพบช่องโหว่ใน VNet โปรดติดต่อเราผ่านทาง ศูนย์ความน่าเชื่อถือ และเราจะรับทราบรายงานของคุณและทำงานร่วมกับคุณเพื่อแก้ไขปัญหาอย่างเป็นระบบ
เราไม่เปิดเผยอัลกอริทึมที่เป็นความลับ ความลับในการใช้งานด้านความปลอดภัย กุญแจเข้ารหัส หรือรายละเอียดสถาปัตยกรรมภายในที่อาจเพิ่มความเสี่ยงต่อการโจมตีของแพลตฟอร์ม