Безопасность
CompanyMind — это ПО, работающее внутри вашего периметра. Нет вендорского облака, нет канала телеметрии, нет туннеля поддержки. Каждое свойство на этой странице следует из того, где работает софт, — а значит, вы можете проверить его в своей сети, прежде чем поверить хоть одному слову.
Периметр
Граница безопасности —ваши стены.
CompanyMind не приносит собственную границу безопасности, которую вам нужно оценивать. Он наследует вашу. Выберите, где он работает; всё остальное на этой странице — следствие одного этого выбора.
01
Ваш ЦОД
Bare metal или ваша виртуализация — на железе, которым вы уже владеете, которое уже монтируете и уже аудируете.
02
Ваш VPC
Ваш облачный аккаунт, ваши подсети, ваши security groups, ваши ключи. Нам никогда не выдают доступ ни к чему из этого.
03
Air-gap
Сеть без какого-либо маршрута в интернет. Модели и индекс поставляются с инсталляцией и работают офлайн.
Поток данных
Всё происходитвнутри стены.
Чтение, индексация и ответ — локальные процессы. Ни один шаг на этой схеме не требует, чтобы пакет покинул вашу сеть, и не существует пути в коде, который бы его отправил.
Чтение
Ваши источники
Файлы, чаты, почта, изображения, аудио, таблицы — читаются оттуда, где уже лежат.
Индекс
Один мозг
Разбирается, векторизуется и связывается локально. Контроль доступа каждого источника едет вместе с ним.
Ответ
Со ссылками
Собирается из найденных фрагментов, каждый из которых прослеживается до своего документа.
Аудит
Каждый вопрос, каждый ответ, каждый использованный источник — пишется в ваш журнальный стек по мере происходящего.
Нет исходящего пути
API моделей · вендорское облако · телеметрия
Это не настройка, которую выключили. Нет кода, который звонит наружу.
Нет входящего пути
CompanyMind
Ни туннеля, ни бэкдора, ни сессии удалённой поддержки. Мы не можем добраться до вашей инсталляции.
Три направления
Исходящий трафик — нольпо построению.
Ноль — не цель, которой мы достигли, и не значение по умолчанию, которое мы выставили. Это единственное число, которое может дать архитектура, потому что то, что сделало бы его больше, никогда не было построено.
Наружу
Ничто не звонит домой.
Ни телеметрии, ни аналитики использования, ни проверки лицензии, ни отчётов о сбоях, ни внешнего API модели. Это не галочка в админке, которую будущий релиз может тихо вернуть обратно. Нет исходящего пути в коде, который надо отключать, — значит, нечего забыть включённым и нечему сломаться в четвёртой версии.
ПроверьтеПоставьте его за правило «запретить всё исходящее» и убедитесь, что ничего не сломалось.
Внутрь
У нас нет пути внутрь.
У нас нет учётных данных к вашей инсталляции. Нет туннеля поддержки, нет слушающего сервиса, направленного на нас, нет вендорской учётки, создаваемой при установке. Если вы хотите, чтобы мы были в комнате во время инцидента, вы заводите нас через свой процесс доступа, как любого подрядчика, — и отзываете его так же, не спрашивая нашего согласия.
ПроверьтеПроверьте свой каталог после установки. Нашей учётной записи там нет.
Air-gap
Офлайн — та же самая сборка.
Модели, индекс и интерфейс поставляются вместе и работают вовсе без маршрута в интернет. Инсталляция в air-gap — не урезанная редакция, из которой тихо убрали интересное; это то же самое ПО, потому что ничто в нём изначально не хотело интернета. Обновления приходят так же, как всё остальное приходит в такую сеть: подписанным артефактом, который вы вносите, проверяете и решаете установить.
ПроверьтеВыдерните кабель. Задайте вопрос. Он ответит.
Контроль доступа
Ваши права,а не новый набор наших.
Типичный отказ любого инструмента знаний — сплющенный индекс: всё всасывается в один поисковый пул, и вопрос не с того стола возвращает презентацию для совета директоров. CompanyMind такого пула не строит.
- Каждый проиндексированный фрагмент несёт контроль доступа документа, из которого взят.
- Поиск фильтрует по личности спрашивающего до того, как хоть один фрагмент дойдёт до модели.
- Личность приходит из вашего каталога — ваши группы, роли и отзывы прав разрешаются в момент запроса, а не копируются при установке.
- Человек, который не мог открыть файл, не получит построенный из него ответ. Файл не появится и в ссылках, потому что он никогда не был найден.
Поиск · отфильтровано по спрашивающему
спрашивает: j.reyes · группа: аналитики
- q3_pricing_memo.docxнайдено
- risk_committee_notes.mdнайдено
- board_deck_2026.pptxнет доступа · не читалось
Ничто не расширяется. Ничто не сплющивается.
То, что пользователь видит в мозге, — ровно то, что он уже видел в исходных системах. Отзовите права в каталоге в пятницу, и к следующему вопросу мозг о нём забыл.
Аудит
Каждый вопрос —записанное событие.
Вопрос, ответ, источники, личность, время. Пишется в ваш журнальный стек, в вашем формате, по вашему регламенту — и доступно вашим аудиторам без заявки к нам.
- Что записывается
- Заданный вопрос, возвращённый ответ, каждый найденный фрагмент источника, личность спрашивающего и время.
- Куда попадает
- В ваш SIEM, ваш конвейер логов, ваше хранилище. С момента записи это ваши данные на вашем диске.
- Сколько живёт
- По вашему регламенту хранения. У нас нет ни мнения об этом, ни механизма навязать своё.
- Кто может читать
- Тот, кого называет ваша политика. Нас в этом списке нет, и нет пути, которым мы могли бы себя туда добавить.
Наследование
Ваши средства контроляуже это покрывают.
ПО, работающее внутри вашей среды, попадает под средства контроля, которыми вы эту среду уже управляете. Оценивать здесь почти нечего нового — в этом весь смысл такого способа сборки.
Идентификация и доступ
Ваш IdP, ваш SSO, ваши группы, ваш процесс приёма-перевода-увольнения. CompanyMind аутентифицируется в том, что вы уже используете, вместо того чтобы поднимать рядом своё хранилище пользователей.
Сетевая политика
Ваша сегментация, ваши правила межсетевого экрана, ваш запрет исходящего по умолчанию. Он живёт внутри них, как любой другой внутренний сервис, и не просит исключения.
Управление ключами
Ваш KMS или HSM. Данные на диске шифруются ключами, которые держите и ротируете вы. Мы их никогда не видим и не смогли бы использовать, даже если бы увидели.
Логирование и мониторинг
Ваш SIEM принимает его логи. Ваши алерты его покрывают. Ваш дежурный видит его на том же экране, что и всё остальное.
Резервирование и восстановление
Это ваши виртуалки и ваши тома. Существующие регламенты бэкапа, восстановления и DR применяются к нему без изменений.
Управление изменениями
Релизы — это артефакты, которые вы принимаете, обкатываете и раскатываете по своему графику. Ничто не обновляет себя само, потому что ничто не может выйти наружу за обновлением.
О ваших обязательствах
Если ваши обязательства идут через HIPAA, GLBA, DORA, PCI DSS или собственные правила резидентности регулятора, они привязаны к среде, которой вы уже управляете и которую уже подтверждаете документально. Запуск CompanyMind внутри этой среды оставляет его в границе, которую эти обязательства уже покрывают, вместо того чтобы открывать вторую границу, требующую собственного ответа, собственной анкеты вендора и собственного исключения. Обязательство остаётся вашим. Модель развёртывания построена так, чтобы его выполнение не требовало делать для нас особый случай.
Раскрытие
Чего мыне заявляем.
Вы всё равно спросите. Поэтому вот это первым, нашими словами, до того как вам придётся вытягивать это из нас на звонке.
У нас нет сертификатов.
Ни SOC 2, ни ISO 27001, ни аттестации HIPAA, ни авторизации FedRAMP. CompanyMind ещё не запущен. Вендорская страница, которая на этой стадии намекает на обратное, сообщает вам кое-что о вендоре.
Нам некого показать в качестве клиента.
Ни логотипов, ни кейсов, ни отзывов, ни анонимного «ведущего мирового банка». Мы сейчас набираем первых дизайн-партнёров. Когда появятся референсы, они будут настоящими и названными с разрешения.
Мы не назовём это невзламываемым.
В любом ПО есть ошибки, и в нашем тоже будут. Честное утверждение уже и полезнее: нет исходящего пути, нет доступа вендора и нет общей аренды — значит, радиус поражения наших ошибок останавливается на вашем периметре, где ваши средства контроля уже стоят.
Ничто из этого не бенчмарк.
Ни процента точности, ни цифры задержки, ни оценки качества поиска. Мы этих чисел не заслужили, а те, что публикуют до первой инсталляции, — маркетинговая арифметика.
Сертификат — утверждение о компании. Архитектура — утверждение о системе.
Мы предпочтём дать вам второе и позволить проверить самим — а когда аудиты придут, они опишут систему, которая и так уже работала именно так.
Дизайн-партнёры
Пришлите нам вашуанкету по безопасности.
Мы предпочитаем отвечать на сложную версию рано. Если вы прикидываете, переживёт ли это вашу проверку, — принесите проверку: топологию, модель угроз, вопросы, которые ваши аудиторы зададут на девятый месяц. Мы выбираем несколько дизайн-партнёров в регулируемых средах, и это ровно тот разговор, в котором мы хотим быть.
Ответ от инженера, а не продающая цепочка.