SÄKERHET

Er data ska vara er. Även när AI hjälper till.

Clywer bygger säkerheten som en del av produkten: organisationsgränser i varje datarad, personliga kopplingar, spårbar administration och en enda kontrollerad väg till känsligt innehåll.

01.

En gräns per organisation.

Varje organisationsägd post bär org_id. PostgreSQL row-level security och explicita organisationsfilter verifierar gränsen även om applikationskod gör fel.

02.

Kryptering utan molnlåsning.

Känslig text och originalfiler kan kuvertkrypteras med en egen datanyckel per organisation. Nyckeln skyddas via OpenBao/Vault-kompatibel KMS. Embeddings och operativ metadata förblir sökbara.

03.

Ingen genväg till innehållet.

Avkryptering går genom en loggad tjänsteväg. Break-glass ska vara uttryckligt, tidsbegränsat och granskningsbart. Nyckelgränssnittet är förberett för kundhållna nycklar.

04.

Opålitligt tills motsatsen är bevisad.

Dokument och text avgränsas som data i modellanrop. Skills är deklarativa, MCP-skrivningar valideras serversidigt och storleks- och volymgränser gäller på varje ingång.

05.

AI med spårbar proveniens.

Interna AI-flöden går genom ett utbytbart leverantörslager. Leverantör, modell, version, produktdel och indexversion registreras på resultat och vektorer.

06.

Loggar utan kundinnehåll.

Loggar innehåller identifierare, status, tider och modellmetadata — aldrig prompts, dokumenttext eller avkrypterat innehåll.