Trust center

La fiducia si verifica.

Una chiusa non chiede fiducia; ti mostra il registro.

Certificato ISO 27001
audit chain · verifysealed
last 4 entriessha-256 linked
019f2a·c41dchat.completion
02c41d·7b03mcp.tool_call
037b03·e18fresidency.block
04e18f·40a6embeddings
chain intact ✓tamper-evident

Nulla salpa finché la tua policy non apre la porta. UE di default: applicata, non promessa.

Ogni richiesta incontra la tua policy prima di un modello; se nulla è idoneo, la porta resta chiusa: bloccata, tracciata, nessun invio.

  • UE sovrana

    Mistral e Scaleway sono aziende francesi su infrastruttura francese, fuori da ogni regime di accesso di governi extra-UE.

  • USA o Cina, diretti

    I provider statunitensi e cinesi instradano solo se la tua policy lo consente, segnalati per giurisdizione e CLOUD Act.

  • I tuoi endpoint e ferro

    Collega un modello privato o self-hosted, oppure esegui tu stesso l'intero data plane con Sluis Edge.

residency.map · egress: your policyenforced
POLICYAmsterdam · NLParis · FRFrankfurt DE · US-ownedUS East · allowedCN · not in policy
EU-owned · sovereign (default)EU region · US-owned, flagged (CLOUD Act)allowed by policyoutside policy · blocked

Cancella il contenuto, conserva la prova.

Una richiesta di cancellazione che distrugge le tue evidenze non è conformità, è un rischio: Sluis rimuove il contenuto e conserva la prova.

compliance erase --tenant <id>chain still verifies
Eliminato: diritto alla cancellazione (art. 17 GDPR)
  • Contenuto di richieste e risposte: i prompt e le completion conservati con la retention opt-in.
  • Voci di cache: le righe di cache esatta e semantica del tenant.
  • Credenziali dei provider: le chiavi API upstream memorizzate, decifrate da nessuna parte.
  • Riferimenti al contenuto: ogni puntatore content_ref viene azzerato a null.
Conservato: prova immutabile
  • La catena dei metadati di audit: audit_log + chain_heads restano intatti, quindi verify-chain continua a passare.
  • Hash, non contenuti: i collegamenti SHA-256 restano; i corpi che coprivano non ci sono più.
  • Decisioni di routing: quale regione e quale provider hanno servito ogni chiamata.
  • Metadati di token e costi: il registro in micro-euro reali che sostiene i tuoi budget.

Purge per TTL di retention

Una purge pianificata e schedulabile via cron elimina solo le righe di contenuto e cache oltre il TTL.

La retention dei contenuti è opt-in

Di default Sluis registra i metadati, non il messaggio; memorizzare i corpi di prompt e risposte è opt-in.

Cifratura AEAD at rest

Il contenuto conservato e l'intera cache delle risposte (esatta + semantica) sono sigillati con cifratura autenticata.

Isolamento rigoroso per tenant

Chiavi, policy, catene di audit e cache sono confinate a un tenant, applicate sull'hot path.

Consegna la catena all'auditor. La verifica senza credere a una parola di ciò che diciamo.

Ogni passaggio è concatenato via hash al precedente: altera un campo e ogni anello successivo si spezza; esportalo come JSON Lines e riverificalo offline.

audit.chain · last 4 entrieschain verified
14:22:07.118Z#4f9c2a e1b7d9 · scaleway-fr · PHI · maskedin-region
14:22:05.904Z#e1b7d9 7a3f10 · mistral-fr · PIIin-region
14:22:04.661Z#7a3f10 0c55ab · vertex-eu · generalfallback
14:22:02.330Z#0c55ab genesis · scaleway-fr · generalin-region

$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact

Esposizione dei provider, regione e proprietà, dichiarate senza giri di parole.

Queste route rappresentative mostrano perché regione di hosting e proprietario legale sono controlli distinti ai sensi di leggi come il CLOUD Act.

ProviderRegione di hostingProprietario legaleEsposizione
MistralParis · FREU (France)sovereign
ScalewayParis · FREU (France)sovereign
Google VertexEU multiregionUS (Google)CLOUD Act
AWS BedrockEU regionUS (Amazon)CLOUD Act
Azure OpenAIEU regionUS (Microsoft)CLOUD Act
OpenAIUnited StatesUS (OpenAI)opt-in
AnthropicUnited StatesUS (Anthropic)opt-in
xAI (Grok)United StatesUS (xAI)opt-in
DeepSeekChinaCN (DeepSeek)opt-in
Alibaba QwenChinaCN (Alibaba)opt-in
Moonshot AIChinaCN (Moonshot)opt-in
Zhipu AIChinaCN (Zhipu)opt-in
La disclosure per tenant è esportabile su richiesta: compliance subprocessors --tenant <id> restituisce solo i provider che le tue chiavi e la tua policy abilitano davvero.

I dati sensibili vengono intercettati alla prima porta, prima di raggiungere un modello.

60 rilevatori deterministici, pensati per i dati regolamentati ovunque si trovino, scansionano ogni richiesta alla ricerca di PII, dati sanitari e segreti: dal numero di Social Security USA a un pacchetto di identificativi nazionali di 12 paesi UE validati via checksum.

Lo stesso motore anonimizza interi documenti: entrano docx, pdf, immagini e testo, esce lo stesso documento con i PII come «MERGE_TAG» e le aree immagine sfocate, con rendering e OCR dentro la gateway così che nulla raggiunga mai un provider. I PDF oscurati conservano uno strato invisibile e ricercabile del testo anonimizzato, e i job asincroni consegnano i risultati tramite URL firmati a validità limitata.

Rilevatori di PII
e-mailtelefono E.164US SSNIBAN · mod-97NL BSN · 11-proefPL PESELIT codice fiscalecarta di credito · Luhn
Rilevatori di segreti
chiavi APIchiavi di accesso AWSchiavi private PEM
Rilevamento dei nomi di persona

I nomi mettono in scacco il pattern matching, quindi la detection è fatta di cinque livelli che attivi di proposito: euristiche di contesto, correlazione delle email, una rubrica per tenant, un dizionario dei nomi incluso e un modello di riconoscimento eseguito nel tuo deployment, così il testo non lascia mai il tuo perimetro. Due livelli di modello selezionabili bilanciano latenza e tasso di rilevamento: veloce (spaCy) o profondo (GLiNER2-PII).

Pubblichiamo ciò che ogni livello rileva davvero: accuratezza misurata per modello e lingua, con metodo e riserve inclusi, nella tabella di benchmark della documentazione.

Scansione di sicurezza

Il rilevamento opzionale di prompt injection e jailbreak gira alla chiusa in modalità log o block, con soglia configurabile per organizzazione; i rilevamenti sono sigillati nel registro di audit e la scansione fallisce in apertura. Il rilevamento opzionale di anomalie nel comportamento delle chiavi gira come job in background, con baseline per chiave e un livello a isolation forest; gli alert sono spiegabili, mai un punteggio nudo, nella scheda Sicurezza della console e opzionalmente via email.

Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.

dlp.mode · per tenantrequest-side
mask
Riscrive sul posto i segmenti rilevati, poi inoltra a monte la richiesta oscurata.
mode
block
Rifiuta la chiamata alla porta (422, nulla esce) quando una classe non è consentita.
mode
allow-log
Lascia passare la richiesta, ma annota il rilevamento nella traccia di audit per una revisione successiva.
mode
pseudonymize
Sostituisce ogni valore con un token reversibile prima dell'invio; il modello non vede mai quello reale.
mode
Pseudonimizzazione reversibile

Lavora con dati personali e segreti. Il modello non li vede mai.

PII e segreti diventano token stabili come «EMAIL_1» prima che il prompt lasci la tua rete, e la mappa che li ripristina non tocca mai il disco.

your apprequestSluis gatejohn@acme.com«EMAIL_1»«EMAIL_1»masks PIImodel«EMAIL_1»«EMAIL_1»token onlySluis gate«EMAIL_1»john@acme.comjohn@acme.comrestoresresponseyour appyour app · requestSluis masksjohn@acme.com«EMAIL_1»«EMAIL_1»PII stays insidemodel«EMAIL_1»«EMAIL_1»token onlySluis restores«EMAIL_1»john@acme.comjohn@acme.cominside the streamyour app · restored

Tutto ciò che i tuoi revisori chiedono, pronto da consegnare.

Le carte che di solito costano tre settimane: richiedile direttamente, senza call commerciale per leggere un DPA.

Contatto sicurezza
Contatta il team di sicurezza a security@sluis.ai. Pratichiamo la divulgazione coordinata e responsabile: segnala una vulnerabilità in privato e ne confermeremo la ricezione, ti terremo aggiornato e ti daremo credito una volta risolta.
Segnala un problema

Porta i tuoi auditor. Alla catena pensiamo noi.

Residenza applicata a ogni richiesta, contenuti cancellabili senza perdere la prova, e un registro verificabile offline da chiunque. Vieni a provarli.

Sei un acquirente regolamentato? Chiedi di Sluis Edge →