Säkerhet och datasuveränitet
Systemet kan köras inne i ett fabriksnätverk eftersom kundens produktionsbilder inte behöver lämna anläggningen för analys. Den här sidan besvarar de frågor ett tekniskt due diligence-team brukar ställa, med verklig status för varje punkt.
Var lagras data?
Systemet kan driftsättas helt on-premises, inne i kundens eget nätverk, utan att internetuppkoppling krävs för drift.
AI-inferens körs vid kanten (edge inference), direkt på en processorenhet på fabriksgolvet eller på kameran själv. Det innebär att produktionsbilder inte behöver lämna kundens anläggning för att analyseras.
Vem kan se vad?
Systemet tillämpar rollbaserad åtkomstkontroll (role-based access control): varje användare tilldelas behörigheter utifrån sin arbetsroll, i stället för ett delat konto med full åtkomst.
Åtkomst till livevy, ögonblicksbilder, lagrad video och enhetskonfiguration är uppdelad per roll, vilket begränsar exponeringen av känslig data till vad som faktiskt behövs.
Hur krypteras data?
Enhetsuppgifter (kamerans användarnamn och lösenord) krypteras at rest med symmetrisk Fernet-kryptering innan de skrivs till databasen, de lagras aldrig i klartext.
Data i transit skyddas med SSL/TLS som standardpraxis, tillämpat på anslutningar mellan klient, server och enheter.
Skydd mot path traversal
Varje API som visar eller levererar en fil (ögonblicksbilder, inspelad video, exporterade rapporter) validerar och normaliserar den begärda sökvägen innan filen returneras till klienten.
Detta stänger en av de vanligaste sårbarheterna i filhanteringssystem: att använda "../"-sekvenser eller absoluta sökvägar för att läsa filer utanför den tillåtna omfattningen.
Hur hanteras fel?
Systemet bygger på en egen undantagshierarki, SOAIException, utan tyst fallback. Varje fel (databasfel, trasig fil, otydlig QR-kod, förlorad kameraanslutning) exponeras som ett tydligt fel i stället för att fångas och ignoreras. Varje fel returnerar ett RFC-kompatibelt HTTP-svar med felkod och loggas i detalj på servern.
Ett tyst nedsvalt undantag kan dölja precis det ett säkerhetsteam behöver se: ett avvikande åtkomstmönster, ett dataintegritetsfel, eller ett tidigt tecken på intrång. Mekanismen är verifierad i 27 stresstester med suddig video, trasiga filer och förlorade anslutningar.
Efterlevnadsplan
Nỏ Thần Agentic innehar för närvarande inte certifieringar som ISO/IEC 27001 eller SOC 2. Vi säger det rakt ut, eftersom vi tror att en ärlig profil med tydlig status är mer värd än en som ser "komplett" ut men inte klarar en granskning. Tabellen nedan speglar det faktiska nuläget.
| Punkt | Status | Planerad milstolpe |
|---|---|---|
| Kryptering av data at rest (Fernet) | i drift | Implementerat i produktion |
| Rollbaserad åtkomstkontroll | i drift | Implementerat i produktion |
| Skydd mot path traversal i filAPI:er | i drift | Implementerat i produktion |
| Explicit felhantering (SOAIException) och loggning | i drift | Implementerat i produktion |
| ISO/IEC 27001-certifiering | på färdplanen | Planering pågår, inget publikt datum ännu |
| SOC 2-certifiering | på färdplanen | Planering pågår, inget publikt datum ännu |
Vi visar aldrig en certifieringsbadge eller logotyp som vi inte faktiskt har uppnått. Om en partners due diligence-process kräver mer specifik dokumentation för någon av punkterna ovan, tillhandahåller vi gärna detaljerad teknisk dokumentation på begäran.
Behöver ni mer detaljerad säkerhetsdokumentation?
Vi kan tillhandahålla detaljerad teknisk dokumentation om arkitektur, kryptering, åtkomstkontroll och incidenthantering till en partners due diligence-team.
Begär detaljerad säkerhetsdokumentation