Vissza
QuoteForge

Biztonság és adatkezelés

A QuoteForge arra az elvre épül, hogy az alkatrész-geometriája és az ügyféladatai kizárólag Önt illetik. Rövid, közérthető összefoglaló arról, hogyan védjük ezeket.

OWASP és CASA Tier 2 kontroll-igazítás

A QuoteForge alkalmazás- és API-kontrolljai az OWASP Top 10-hez és a CASA (Cloud Application Security Assessment) Tier 2 kontrollcsaládokhoz igazodnak: OAuth 2.0 biztonság, hozzáférés-vezérlés, bemenet-ellenőrzés, titkos kulcsok kezelése és naplózás. Jelenleg nem rendelkezünk hivatalos CASA Tier 2 tanúsítvánnyal; ezek a kontrollok a belső biztonsági alapelveinket jelentik.

Az adatai az Ön tulajdonában maradnak

Nem használjuk fel STEP-fájljait, ajánlatait vagy ügyféladatait semmilyen AI- vagy gépi tanulási modell betanítására – sem a miénkhez, sem másokéhoz.

Az árazó motor teljesen determinisztikus: a műhely-konfigurációját (gépek, anyagok, forgácsolási paraméterek) olvassa, és aritmetikát alkalmaz. Nincs modellbetanítás, az adatok összesített formában sem hagyják el a tenantjét.

Az AI-modellt használó funkciók — a feltöltött műszaki rajz beolvasása és a DFM-kommentár — a rajz oldalait (képeket és kinyert szöveget), illetve a kinyert geometriai jellemzőket a Microsoft által az Azure-ban üzemeltetett AI-modelleknek küldik el; a nyers STEP-fájlt nem küldjük el. A Microsoft ezt a tartalmat nem használja modellek tanítására.

Tenant-izolás

Minden adatbázis-lekérdezés automatikusan a tenant_id-re van szűkítve az ORM szintjén. Nincs olyan útvonal, amelyen keresztül egy ügyfél egy másik ügyfél ajánlatait, STEP-fájljait, műhely-konfigurációját vagy kapcsolattartóit láthatná. A cross-tenant hozzáférés struktúrálisan lehetetlen — nem csupán egy politikán múlik.

Titkosítás

A böngésző és a szervereink közötti összes forgalom TLS 1.2+ titkosítással van védve átvitel közben. Az alszolgáltatások (tárolás, adatbázis, LLM API-k) felé is kizárólag TLS-kapcsolatokat használunk.

A tárolt adatok — STEP-fájlok, ajánlati PDF-ek, ügyféladatok — titkosítva vannak az Azure tárolási rétegén (AES-256).

A fizetési adatokat kizárólag a Stripe kezeli. Soha nem látjuk, tároljuk vagy továbbítjuk a nyers kártyaszámokat. A Stripe PCI DSS Level 1 tanúsítvánnyal rendelkezik.

Biztonsági mentések és adatmegőrzés

Az éles adatbázisról naponta biztonsági mentés készül, 30 napos megőrzési idővel. A mentések egy különálló Azure-régióban tárolódnak.

A STEP-fájlok és a generált PDF-ek Azure Blob Storage-ban vannak tárolva, georedundáns replikációval.

A GDPR értelmében joga van kérni a fiókjához tartozó összes adat exportálását vagy törlését. Küldjön egy kérést a privacy@gridex.ai címre, és 30 napon belül intézkedünk.

Sérülékenység bejelentése

Ha biztonsági problémát fedez fel, kérjük, felelősen, koordinált közzétételi eljárással jelezze a következő e-mail-címen: security@gridex.ai.