Säkerhet
Hur skyddar Qynetic kunddata och maskiner?
Säkerhet och industriell säkerhet är grundläggande i Qynetics design. Isolering mellan organisationer upprätthålls i databasen med Row Level Security, behörigheter bygger på förmågor, granskningshistoriken är oföränderlig, administratörer använder flerfaktorsautentisering och AI får aldrig styra maskiner direkt.
Isolering mellan organisationer
Varje post som tillhör en organisation bär dess organisationstillhörighet, och databasen upprätthåller isoleringen med Row Level Security — vi förlitar oss aldrig på filtrering i frontend. Främmande nycklar är sammansatta, så en post kan inte referera till en annan organisations anläggning. Isoleringen testas automatiskt mot det riktiga databasschemat, inklusive försök att läsa och skriva mellan organisationer.
Åtkomst baserad på förmågor
Åtkomst ges via förmågor (capabilities) som quality.view eller apc.approve, buntade i roller och avgränsade till en organisation eller en enskild anläggning.
- Organisationsadmin, anläggningsadmin, ingenjör, kvalitetsingenjör, produktionsplanerare, underhåll, operatör, läsare
- En roll avgränsad till en anläggning ger aldrig åtkomst på organisationsnivå
- Modulåtkomst licensieras per organisation och tillåts per användare
Granskning och oföränderlighet
Händelser, granskningsposter och godkännanden är tilläggsbara (append-only): databasen avvisar uppdateringar och borttagningar. Varje betydande åtgärd kan hänföras till en människa, ett system, en agent eller en integration.
Administratörsåtkomst
Kunduppsättning sker från en separat administrationsapplikation. Den kräver en verifierad identitet, ett godkänt administratörskonto och en TOTP-verifierad session. Varje ändring görs via granskade databasfunktioner som bara den applikationen får köra.
Hemligheter
Integrationsuppgifter lagras aldrig i konfiguration och exponeras aldrig för webbläsaren; konfigurationen innehåller bara en referens till ett hemlighetslager. Den allsmäktiga databasnyckeln finns bara i administrationsapplikationen och i en enda serverfunktion.
AI och maskinstyrning
AI får resonera; AI får inte styra fysiska maskiner direkt. Justeringar går via en validerad algoritm, simulering, en deterministisk vakt och deterministisk styrning. Allt utanför auktoriserade gränser kräver mänskligt godkännande, och värden utanför absoluta gränser avvisas och kan inte godkännas.
Motståndskraft
Säkerhetskritisk styrning är utformad för att köras nära maskinen så att bortfall av molnanslutning inte kan ge osäkert beteende.
Dataplacering
Databasen är placerad inom EU (Stockholm).
Vad vi inte påstår
Qynetic är under tidig utveckling. Vi gör inga påståenden om certifieringar eller revisioner från tredje part, och den här sidan beskriver designprinciper och implementerade grunder snarare än garantier.
Bli bland de första som får veta
Qynetic byggs just nu. Gå med i väntelistan så meddelar vi när det finns tillgängligt.