Bleenk logo

Վստահության կենտրոն

Անվտանգություն Bleenk-ում

Bleenk Studio-ն բազմակիր ԱԲ հավելվածների կառուցող է։ Այս էջը ամփոփում է, թե ինչպես ենք մեկուսացնում նախագծի աշխատանքային տարածքները, պաշտպանում հավատարմագրերը, երթուղավորում ԱԲ հարցումները և աջակցում ընկերության անվտանգության ստուգումներին։

Տվյալների մուտք

Դերային (թիմ և նախագիծ)

Աշխատանքային տարածքի մեկուսացում

Նախագծի sandbox-եր

Հաճախորդի API բանալիներ

BYOK վճարովի պլաններում

Ակնարկ

Bleenk Studio-ն թույլ է տալիս թիմերին ստեղծել, գործարկել և տեղակայել full-stack հավելվածներ ԱԲ գործակալներով մեկուսացված մշակման միջավայրերում։ Մենք մշակում ենք հաշվի և հաշվարկման տվյալներ, նախագծի սկզբնական կոդ, զրույցի և գործակալի կատարման պատմություն, կոդավորված հավատարմագրեր միացված ծառայությունների համար և տեղակայման կարգավորում։ Արտադրական ամպային հոսթինգը օգտագործում է Kubernetes AWS-ում (նախագծի namespace-ներ և ցանցային քաղաքականություններ) PostgreSQL, Redis և օբյեկտային պահեստով հարթակի և նախագծի տվյալների համար։ Գաղտնիությունը և ամբողջականությունը ապահովվում են TLS-ով արտադրությունում, Fernet կոդավորմամբ պահված գաղտնիքների և OAuth թոքենների համար, սահմանափակ գործակալի գործիքներով հաստատման կարգավորիչներով և թիմի շրջանակով աուդիտի մատյանով։

security@bleenk.app·Գաղտնիության քաղաքականություն

Համապատասխանություն

Շրջանակների համապատասխանություն գնման ստուգումների համար։ Պաշտոնական աուդիտի հաշվետվությունները հասանելի են հարցման դեպքում, որտեղ կիրառելի է։

Ռեսուրսներ

Խնդրեք մուտք սահմանափակ փաստաթղթերի համար (mailto security@bleenk.app)։

Վերահսկողություններ

Տեսնել բոլորը

Ինֆրակառուցվածքի անվտանգություն

  • Նախագծի մեկուսացված sandbox-եր (Kubernetes namespace-ներ ցանցային քաղաքականություններով; Docker մեկուսացում տեղական մշակման ժամանակ)
  • Տրանզիտային կոդավորում HTTPS/TLS-ով արտադրական տրաֆիկի համար; PostgreSQL-ի համար ընտրովի TLS
  • Fernet կոդավորում հանգստի վիճակում տեղակայման OAuth թոքենների, ալիքների հավատարմագրերի, BYOK բանալիների և նախագծի գաղտնիքների համար
  • Ցանցային քաղաքականությունները սահմանափակում են մուտքային և ելքային տրաֆիկը հարթակի ծառայությունների և նախագծի աշխատանքային տարածքների միջև
Իմանալ ավելին

Կազմակերպական անվտանգություն

  • Թիմի RBAC ադմինիստրատորի, խմբագիրի և դիտորդի դերերով
  • Թիմի և նախագծի աուդիտի մատյաններ CSV արտահանմամբ աշխատանքային տարածքի ադմինիստրատորների համար
  • Ընտրովի email 2FA և WebAuthn passkeys մուտքի համար
  • Email դոմենների թույլատրելի և արգելափակված ցանկեր գրանցման համապատասխանության համար

Արտադրանքի անվտանգություն

  • Գործակալի հաստատման կարգավորիչներ Ask ռեժիմում և դադար հաստատման համար ռիսկային գործիքների կանչերի դեպքում
  • Արտադրանքում անվտանգության սկանավորում համապատասխանության շրջանակների պիտակներով
  • Հրամանի, pod մուտքի և աշխատանքային տարածքի աուդիտի մատյան; CSRF պաշտպանություն և անվտանգության վերնագրեր API-ներում
  • Հաճախականության սահմանափակում զգայուն վերջնակետերում (օրինակ՝ գաղտնիքի բացահայտում և 2FA)
Իմանալ ավելին

ԱԲ անվտանգություն

  • Մոդելների երթուղավորում LiteLLM proxy-ի միջոցով upstream մատակարարներին
  • BYOK վճարովի պլաններում (Basic, Pro, Ultra)՝ կոդավորված հաճախորդի բանալիներ, հարթակի կրեդիտներ չօգտագործելով ակտիվության դեպքում
  • Նախագծի գաղտնիքներ սահմանափակված հաստատված shell կատարմամբ ելքի մաքրմամբ
  • Գործիքների շրջանակի վերահսկում; վտանգավոր գործիքները պահանջում են օգտատիրոջ բացահայտ հաստատում Ask ռեժիմում
Իմանալ ավելին

Ցանցային անվտանգություն

  • Kubernetes ցանցային քաղաքականություններ հարթակի ծառայությունների և նախագծի հաշվարկային namespace-ների համար
  • Ներքին API երթուղիներ աութենտիֆիկացված կլաստերի ներքին կանչողների համար
  • CORS և CSRF middleware անվտանգ cookie կարգավորումներով
  • Կոնտեյների նախադիտման հոսթանուններ TLS-ով ingress-ի միջոցով արտադրությունում

Ներքին անվտանգության պրակտիկաներ

  • Կառուցվածքային աուդիտի աղյուսակներ թիմի գործողությունների, գործակալի հրամանների և pod մուտքի համար
  • Ոչ արգելափակող ֆոնային աշխատանքներ տեղակայման, snapshot-ների և գործակալի աշխատանքի համար
  • Կապվեք security@bleenk.app-ի հետ միջադեպերի արձագանքման և գործառնական անվտանգության ծրագրի մանրամասների համար

Հավաքված տվյալներ

Տվյալների կատեգորիաներ, որոնք Bleenk Studio-ն պահում կամ մշակում է, երբ հաճախորդները օգտագործում են ամպային արտադրանքը։ Վճարային քարտի համարները չեն պահվում Bleenk սերվերներում։

  • Հաճախորդի հաշվի տվյալներԱյո
  • Սկզբնական կոդ և նախագծի բովանդակությունԱյո
  • Զրույցի, գործակալի քայլերի և հրամանի աուդիտի մատյաններԱյո
  • Կոդավորված API բանալիներ և ինտեգրացիայի թոքեններ (BYOK, Git, տեղակայման մատակարարներ, MCP, ալիքներ)Այո
  • Հաշվարկման և բաժանորդագրության մետատվյալներ (Stripe-ի միջոցով)Այո
  • Ընտրովի արտադրանքի վերլուծություն (PostHog, կարգավորված լինելու դեպքում)Այո
  • Աշխատակիցների հաշվի տվյալներ (Bleenk անձնակազմ)Այո
  • Վճարային քարտի տվյալներՈչ
  • Անձնական առողջության տեղեկատվությունՈչ

Ենթամշակողներ

Երրորդ կողմեր, որոնք մշակում են հաճախորդի տվյալները Bleenk-ի անունից հոսթված Bleenk Studio-ի համար, ինչպես նաև մատակարարներ, որոնց հաճախորդները կամավոր միացնում են։ Տարածքները արտացոլում են տիպիկ տեղակայումը; հաստատեք ընթացիկ հոսթինգը security@bleenk.app-ի հետ պայմանագրերի համար։

  • Amazon Web Services (AWS)

    Արտադրական Kubernetes (EKS), կոնտեյների ռեգիստր (ECR), օբյեկտային պահեստ (S3) և կապված ամպային ինֆրակառուցվածք։

    Տարածքներ
    US

  • PostgreSQL տվյալների բազայի մատակարար

    Հարթակի տվյալների բազա (կառավարվող PostgreSQL / RDS կամ հոսթված Postgres միջավայրի համաձայն)։

    Տարածքներ
    US, EU (տեղակայման համաձայն)

  • Redis

    Առաջադրանքների հերթ, pub/sub, streams, քեշավորում և հաճախականության սահմանափակում։

    Տարածքներ
    US (կլաստերում կամ կառավարվող տեղակայման համաձայն)

  • LiteLLM / ԱԲ մոդելների մատակարարներ

    LLM API երթուղավորում; upstream մատակարարներն են OpenAI, Anthropic, OpenRouter, Groq, Together, DeepSeek, Fireworks և այլն, կարգավորված կատալոգում կամ հաճախորդի BYOK բանալիներով։

    Տարածքներ
    US, Global (կախված մատակարարից)

  • Stripe

    Բաժանորդագրություն, checkout և հաշվարկման webhook-ներ; քարտի տվյալները մնում են Stripe-ում։

    Տարածքներ
    US

  • Resend (կամ SMTP)

    Տրանզակցիոն էլ. փոստ (2FA կոդեր, գաղտնաբառի վերակայում, հրավերներ) կարգավորված լինելու դեպքում։

    Տարածքներ
    US

  • Cloudflare

    DNS, TLS և ընտրովի Workers/Pages տեղակայումներ, երբ հաճախորդները միացնում են Cloudflare կամ հարթակը օգտագործում է Cloudflare սերտիֆիկատների համար։

    Տարածքներ
    US, Global

  • GitHub / GitLab / Bitbucket

    Ռեպոզիտորիայի մուտք, երբ հաճախորդները միացնում են վերսիայի կառավարում (OAuth թոքեններ կոդավորված հանգստի վիճակում)։

    Տարածքներ
    US, EU

  • Տեղակայման հարթակներ (հաճախորդի թույլտվությամբ)

    Vercel, Netlify, Cloudflare, Heroku, DigitalOcean և նմանատիպ նպատակակետեր, երբ հաճախորդները տեղակայում են Studio-ից։

    Տարածքներ
    US, EU, Global

  • Վեբ որոնում (հարթակի կողմից կարգավորված)

    Tavily, Brave Search կամ DuckDuckGo, երբ գործակալի վեբ որոնումը օգտագործում է հարթակի API բանալիներ։

    Տարածքներ
    US

  • PostHog (ընտրովի)

    Առջևի մասի արտադրանքի վերլուծություն կարգավորված լինելու դեպքում; հարգում է Do Not Track հաճախորդի ինիցիալիզացիայի ժամանակ։

    Տարածքներ
    US, EU (PostHog նախագծի կարգավորում)

ՀՏՀ

Որտե՞ղ կարող եմ գտնել Bleenk-ի անվտանգության փաստաթղթավորումը։
Արտադրանքի անվտանգության պրակտիկաները ամփոփված են այս Վստահության կենտրոնում և հանրային փաստաթղթերում https://docs.bleenk.app հասցեում։ Ընկերությունների հաճախորդները կարող են խնդրել ճարտարապետության դիագրամներ, ենթամշակողների ցանկ և լրացված հարցաթերթիկներ՝ գրելով security@bleenk.app հասցեին։
Ինչպե՞ս է Bleenk-ը մշակում ԱԲ-ն ու հաճախորդի տվյալները։
Գործակալի prompt-ները և նախագծի համատեքստը ուղարկվում են ձեր օգտագործած մոդելի ուղու՝ Bleenk-ի LiteLLM proxy ներկառուցված մոդելների համար կամ ձեր սեփական մատակարարի բանալիներով վճարովի պլաններում (BYOK)։ Օգտատիրոջ և նախագծի API բանալիները կոդավորված են հանգստի վիճակում։ Գործակալները ստուգում են գաղտնի բանալիների անունները նախագծի կարգավորումում, բայց չեն ստանում գաղտնիքների բաց տեքստային արժեքներ կարգավորման գործիքների միջոցով; shell գործիքները, որոնք պահանջում են գաղտնիքներ, օգտագործում են սահմանափակ կատարում ելքի մաքրմամբ։ Ռիսկային գործակալի գործողությունները կարող են պահանջել բացահայտ հաստատում Ask ռեժիմում կամ գործիքների պայմանագրերի միջոցով։
Առաջարկու՞մ եք Տվյալների մշակման համաձայնագիր (DPA)։
Ընկերությունների հաճախորդները կարող են խնդրել DPA գնման գործընթացի ընթացքում։ Կապվեք security@bleenk.app-ի հետ ստուգումը սկսելու համար։
Որո՞ն է ձեր միջադեպերի արձագանքման գործընթացը։
Հաղորդեք կասկածելի խոցելիությունների կամ միջադեպերի մասին security@bleenk.app հասցեին։ Հաճախորդների ծանուցման պրակտիկաները տրամադրվում են ընկերության onboarding-ի ժամանակ։
Աջակցու՞մ եք SSO, SCIM կամ HIPAA BAA։
Ընկերության SSO/SAML և SCIM-ը արտադրանքի ճանապարհային քարտեզում են։ Այսօր մուտքը աջակցում է email/գաղտնաբառ, OAuth (Google/GitHub), ընտրովի email 2FA և passkeys։ HIPAA BAA հասանելիությունը հարցման դեպքում է — կապվեք security@bleenk.app-ի հետ։
Որտե՞ղ է հոսթվում արտադրությունը։ Կարո՞ղ ենք օգտագործել BYOK։
Հոսթված Bleenk Studio-ն բազմակիր է Kubernetes-ում (AWS EKS արտադրությունում) նախագծի մեկուսացմամբ։ BYOK-ն հասանելի է վճարովի մակարդակներում (Basic, Pro, Premium/Ultra)՝ հաճախորդները պահում են մատակարարի API բանալիները կոդավորված Bleenk-ում, և հարցումները ուղղվում են ուղղակի այդ մատակարարներին՝ չօգտագործելով հարթակի ԱԲ կրեդիտներ։

Թարմացումներ

Տեսնել բոլորը