Hoppa till innehållet

Säkerhet

Hur skyddar Qynetic kunddata och maskiner?

Säkerhet och industriell säkerhet är grundläggande i Qynetics design. Isolering mellan organisationer upprätthålls i databasen med Row Level Security, behörigheter bygger på förmågor, granskningshistoriken är oföränderlig, administratörer använder flerfaktorsautentisering och AI får aldrig styra maskiner direkt.

  • Isolering mellan organisationer

    Varje post som tillhör en organisation bär dess organisationstillhörighet, och databasen upprätthåller isoleringen med Row Level Security — vi förlitar oss aldrig på filtrering i frontend. Främmande nycklar är sammansatta, så en post kan inte referera till en annan organisations anläggning. Isoleringen testas automatiskt mot det riktiga databasschemat, inklusive försök att läsa och skriva mellan organisationer.

  • Åtkomst baserad på förmågor

    Åtkomst ges via förmågor (capabilities) som quality.view eller apc.approve, buntade i roller och avgränsade till en organisation eller en enskild anläggning.

    • Organisationsadmin, anläggningsadmin, ingenjör, kvalitetsingenjör, produktionsplanerare, underhåll, operatör, läsare
    • En roll avgränsad till en anläggning ger aldrig åtkomst på organisationsnivå
    • Modulåtkomst licensieras per organisation och tillåts per användare
  • Granskning och oföränderlighet

    Händelser, granskningsposter och godkännanden är tilläggsbara (append-only): databasen avvisar uppdateringar och borttagningar. Varje betydande åtgärd kan hänföras till en människa, ett system, en agent eller en integration.

  • Administratörsåtkomst

    Kunduppsättning sker från en separat administrationsapplikation. Den kräver en verifierad identitet, ett godkänt administratörskonto och en TOTP-verifierad session. Varje ändring görs via granskade databasfunktioner som bara den applikationen får köra.

  • Hemligheter

    Integrationsuppgifter lagras aldrig i konfiguration och exponeras aldrig för webbläsaren; konfigurationen innehåller bara en referens till ett hemlighetslager. Den allsmäktiga databasnyckeln finns bara i administrationsapplikationen och i en enda serverfunktion.

  • AI och maskinstyrning

    AI får resonera; AI får inte styra fysiska maskiner direkt. Justeringar går via en validerad algoritm, simulering, en deterministisk vakt och deterministisk styrning. Allt utanför auktoriserade gränser kräver mänskligt godkännande, och värden utanför absoluta gränser avvisas och kan inte godkännas.

  • Motståndskraft

    Säkerhetskritisk styrning är utformad för att köras nära maskinen så att bortfall av molnanslutning inte kan ge osäkert beteende.

  • Dataplacering

    Databasen är placerad inom EU (Stockholm).

Vad vi inte påstår

Qynetic är under tidig utveckling. Vi gör inga påståenden om certifieringar eller revisioner från tredje part, och den här sidan beskriver designprinciper och implementerade grunder snarare än garantier.

Bli bland de första som får veta

Qynetic byggs just nu. Gå med i väntelistan så meddelar vi när det finns tillgängligt.

Vi lagrar uppgifterna du lämnar enbart för att kontakta dig om Qynetic.