Centrum zaufania

Zaufanie da się zweryfikować.

Śluza nie prosi o zaufanie; pokazuje rejestr.

Jak działa gateway
Certyfikat ISO 27001
audit chain · verifysealed
last 4 entriessha-256 linked
019f2a·c41dchat.completion
02c41d·7b03mcp.tool_call
037b03·e18fresidency.block
04e18f·40a6embeddings
chain intact ✓tamper-evident

Nic nie wypływa, dopóki Twoja polityka nie otworzy wrót. UE domyślnie: egzekwowane, nie obiecywane.

Każde żądanie spotyka Twoją politykę, zanim spotka model; jeśli nic nie pasuje, wrota pozostają zamknięte: zablokowane, zaudytowane, bez wysyłki.

  • Suwerenna UE

    Mistral i Scaleway to francuskie firmy na francuskiej infrastrukturze, poza zasięgiem rządowych reżimów dostępu spoza UE.

  • USA lub Chiny, bezpośrednio

    Dostawcy z USA i Chin kierują ruch tylko wtedy, gdy zezwala na to Twoja polityka, oznaczeni według jurysdykcji i CLOUD Act.

  • Twoje endpointy, twoje żelazo

    Podłącz prywatny lub self-hosted model albo uruchom całą warstwę danych u siebie z Sluis Edge.

residency.map · egress: your policyenforced
POLICYAmsterdam · NLParis · FRFrankfurt DE · US-ownedUS East · allowedCN · not in policy
EU-owned · sovereign (default)EU region · US-owned, flagged (CLOUD Act)allowed by policyoutside policy · blocked

Usuń treść, zachowaj dowód.

Żądanie usunięcia danych, które niszczy Twoje dowody, to nie zgodność, lecz ryzyko: Sluis usuwa treść i zachowuje dowód.

compliance erase --tenant <id>chain still verifies
Wyczyszczone: prawo do usunięcia danych (art. 17 RODO)
  • Treść żądań i odpowiedzi: prompty i odpowiedzi przechowywane w ramach retencji opt-in.
  • Wpisy cache: wiersze cache dokładnego i semantycznego danego tenanta.
  • Poświadczenia dostawców: zapisane klucze API do upstreamu, nigdzie nieodszyfrowywane.
  • Referencje treści: każdy wskaźnik content_ref jest zerowany.
Zachowane: niezmienny dowód
  • Łańcuch metadanych audytu: audit_log + chain_heads pozostają nietknięte, więc verify-chain wciąż przechodzi.
  • Hashe, nie treść: ogniwa SHA-256 zostają; treści, które obejmowały, znikają.
  • Decyzje routingu: który region i który dostawca obsłużyły każde wywołanie.
  • Metadane tokenów i kosztów: rejestr w prawdziwych mikro-euro, na którym opierają się Twoje budżety.

Czyszczenie po TTL retencji

Zaplanowane czyszczenie pod crona usuwa tylko wiersze treści i cache po upływie TTL.

Retencja treści jest opt-in

Domyślnie Sluis zapisuje metadane, nie wiadomość; przechowywanie treści promptów i odpowiedzi jest opcjonalne.

Szyfrowanie AEAD w spoczynku

Przechowywana treść i cały cache odpowiedzi (dokładny + semantyczny) są zapieczętowane szyfrowaniem uwierzytelnionym.

Ścisła izolacja per tenant

Klucze, polityki, łańcuchy audytu i cache są ograniczone do jednego tenanta, egzekwowane na gorącej ścieżce.

Przekaż audytorowi łańcuch. Zweryfikuje go, nie wierząc w ani jedno nasze słowo.

Każde przejście jest spięte hashem z poprzednim: zmień jedno pole, a pękają wszystkie kolejne ogniwa; wyeksportuj jako JSON Lines i zweryfikuj offline.

audit.chain · last 4 entrieschain verified
14:22:07.118Z#4f9c2a e1b7d9 · scaleway-fr · PHI · maskedin-region
14:22:05.904Z#e1b7d9 7a3f10 · mistral-fr · PIIin-region
14:22:04.661Z#7a3f10 0c55ab · vertex-eu · generalfallback
14:22:02.330Z#0c55ab genesis · scaleway-fr · generalin-region

$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact

Ekspozycja dostawców, region i własność, podane wprost.

Te reprezentatywne trasy pokazują, dlaczego region hostingu i właściciel prawny są odrębnymi kontrolami w rozumieniu przepisów takich jak CLOUD Act.

DostawcaRegion hostinguWłaściciel prawnyEkspozycja
MistralParis · FREU (France)sovereign
ScalewayParis · FREU (France)sovereign
Google VertexEU multiregionUS (Google)CLOUD Act
AWS BedrockEU regionUS (Amazon)CLOUD Act
Azure OpenAIEU regionUS (Microsoft)CLOUD Act
OpenAIUnited StatesUS (OpenAI)opt-in
AnthropicUnited StatesUS (Anthropic)opt-in
xAI (Grok)United StatesUS (xAI)opt-in
DeepSeekChinaCN (DeepSeek)opt-in
Alibaba QwenChinaCN (Alibaba)opt-in
Moonshot AIChinaCN (Moonshot)opt-in
Zhipu AIChinaCN (Zhipu)opt-in
Ujawnienie per tenant można wyeksportować na żądanie: compliance subprocessors --tenant <id> zwraca tylko tych dostawców, których naprawdę włączają Twoje klucze i Twoja polityka.

Wrażliwe dane są wychwytywane u pierwszych wrót, zanim dotrą do modelu.

60 deterministycznych detektorów bada każde żądanie pod kątem PII, danych medycznych i sekretów, zbudowanych dla danych regulowanych na całym świecie: od amerykańskiego numeru SSN po pakiet krajowych identyfikatorów z walidacją sumą kontrolną dla 12 krajów UE.

Ten sam silnik anonimizuje całe dokumenty: wchodzą docx, pdf, obrazy i tekst, wychodzi ten sam dokument z PII jako «MERGE_TAG»ami i rozmytymi obszarami obrazu, renderowany i przetwarzany OCR wewnątrz gateway, więc nic nigdy nie trafia do dostawcy. Zredagowane PDF-y zachowują niewidoczną, przeszukiwalną warstwę zanonimizowanego tekstu, a zadania asynchroniczne dostarczają wyniki przez podpisane URL-e o ograniczonej ważności.

Detektory PII
e-mailtelefon E.164US SSNIBAN · mod-97NL BSN · 11-proefPL PESELIT codice fiscalekarta płatnicza · Luhn
Detektory sekretów
klucze APIklucze dostępu AWSklucze prywatne PEM
Wykrywanie nazwisk osób

Nazwiska pokonują dopasowanie wzorcem, więc wykrywanie to pięć świadomie włączanych warstw: heurystyki kontekstu, korelacja e-maili, katalog nazwisk per tenant, dostarczany słownik nazwisk oraz model rozpoznawania uruchamiany w Twoim wdrożeniu, więc tekst nigdy nie opuszcza Twojego perymetru. Dwa poziomy modelu do wyboru równoważą opóźnienie i skuteczność: szybki (spaCy) lub głęboki (GLiNER2-PII).

Publikujemy, co każdy poziom faktycznie wykrywa: zmierzoną dokładność per model i język, wraz z metodą i zastrzeżeniami, w tabeli benchmarków w dokumentacji.

Skanowanie bezpieczeństwa

Opcjonalne wykrywanie prompt injection i jailbreaków działa przy śluzie w trybie log lub block, z progiem konfigurowanym per organizacja; trafienia są pieczętowane w dzienniku audytu, a skan zawodzi w trybie otwartym. Opcjonalne wykrywanie anomalii zachowania kluczy działa jako zadanie w tle, z liniami bazowymi per klucz i warstwą isolation forest; alerty są wyjaśnialne, nigdy goły wynik, w zakładce Bezpieczeństwo w konsoli i opcjonalnie e-mailem.

Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.

dlp.mode · per tenantrequest-side
mask
Przepisuje wykryte fragmenty w miejscu, po czym przekazuje zredagowane żądanie dalej do upstreamu.
mode
block
Odrzuca wywołanie u wrót (422, nic nie wychodzi), gdy dana klasa nie jest dozwolona.
mode
allow-log
Przepuszcza żądanie, ale odnotowuje wykrycie w śladzie audytowym do późniejszego przeglądu.
mode
pseudonymize
Zamienia każdą wartość na odwracalny token przed wysłaniem; model nigdy nie widzi prawdziwej.
mode
Odwracalna pseudonimizacja

Pracuj z danymi osobowymi i sekretami. Model nigdy ich nie widzi.

PII i sekrety stają się stabilnymi tokenami jak «EMAIL_1», zanim prompt opuści Twoją sieć, a mapa, która je przywraca, nigdy nie trafia na dysk.

your apprequestSluis gatejohn@acme.com«EMAIL_1»«EMAIL_1»masks PIImodel«EMAIL_1»«EMAIL_1»token onlySluis gate«EMAIL_1»john@acme.comjohn@acme.comrestoresresponseyour appyour app · requestSluis masksjohn@acme.com«EMAIL_1»«EMAIL_1»PII stays insidemodel«EMAIL_1»«EMAIL_1»token onlySluis restores«EMAIL_1»john@acme.comjohn@acme.cominside the streamyour app · restored

Wszystko, o co pytają Twoi audytorzy, gotowe do przekazania.

Papierologia, która zwykle zajmuje trzy tygodnie: poproś o dowolny dokument bezpośrednio, bez rozmowy handlowej, by przeczytać DPA.

Kontakt ds. bezpieczeństwa
Skontaktuj się z zespołem bezpieczeństwa pod adresem security@sluis.ai. Stosujemy skoordynowane, odpowiedzialne ujawnianie: zgłoś podatność prywatnie, a my potwierdzimy zgłoszenie, będziemy informować na bieżąco i wymienimy Cię po usunięciu błędu.
Zgłoś problem

Przyprowadź swoich audytorów. My przyniesiemy łańcuch.

Rezydencja egzekwowana przy każdym żądaniu, treść do usunięcia bez utraty dowodu, i rejestr, który każdy sprawdzi offline. Przyjdź je przetestować.

Kupujesz w sektorze regulowanym? Zapytaj o Sluis Edge →