Skip to main content
Failproof AI Observability è costruito per stare vicino ai tuoi agenti in produzione, il che significa che vede i tuoi prompt, gli input degli strumenti e gli output. Questa pagina spiega come mantiene questi dati isolati, controllati e nelle tue mani. Se stai valutando Failproof AI Observability per una revisione di sicurezza, inizia da qui.

I tuoi dati rimangono nel tuo ambiente

Failproof AI Observability è self-hosted. Gli eventi, i prompt, le risposte del modello e l’analitca sono memorizzati nei tuoi database, nel tuo ambiente. Nessun dato viene inviato a un servizio SaaS di terze parti per l’archiviazione, e i tuoi dati rimangono nel tuo account cloud.

Isolamento dei tenant

Un’istanza di Failproof AI Observability può ospitare molte organizzazioni, ognuna isolata a livello di storage — applicato dal database, non solo dall’interfaccia utente:
  • I dati operativi di un’organizzazione (utenti, chiavi, dashboard, query salvate) sono vincolati a quell’organizzazione, e le letture cross-org sono bloccate dal database stesso.
  • Ogni evento acquisito è contrassegnato con l’organizzazione proprietaria, quindi gli eventi di un’organizzazione non possono mai essere letti da un’altra.
Ogni rotta della dashboard è vincolata sotto uno slug dell’organizzazione (/<org-slug>/…).

Accesso

Failproof AI Observability utilizza l’accesso senza password basato su email. Non c’è alcuna password da phishare o perdere. Un utente richiede un codice monouso (o un link magic a un click), che gli viene inviato per email e scade rapidamente. L’accesso è controllato da una lista di whitelist: solo gli indirizzi email (o i domini) che permetti possono autenticarsi. La schermata di accesso di Failproof AI Observability, che invia un codice monouso alla tua email

Accesso con ambito limitato con chiavi API

Ogni client si autentica con una chiave API che possiede permessi granulari e con il principio del minimo privilegio. Un collector ha bisogno solo di events:add; una chiave dashboard o assistant può essere di sola lettura; le azioni distruttive (eliminazione, rigenerazione) sono grant separati che scegli di includere. La pagina delle chiavi API: i grant di permessi di ogni chiave, codificati per colore in base all'ambito di lettura, scrittura e distruttività Mantieni la chiave bootstrap dell’admin per la configurazione e emetti chiavi ristrette per tutto il resto. Vedi Chiavi API.

Un assistente di sola lettura e controllato da approvazione

L’assistente AI nel dashboard risponde a domande sui tuoi dati, ma è vincolato da design:
  • È di sola lettura per impostazione predefinita: il suo SQL viene eseguito attraverso una guardia che consente solo query SELECT/WITH, a singola istruzione, con un limite di righe.
  • Tutto quello che crea (una query salvata, una dashboard) è controllato dall’approvazione: esamini e approvi ogni scrittura prima che accada.
  • Non può mai eliminare.
Quindi un collega può chiedere “quali agenti hanno avuto il maggior numero di errori questa settimana?” e agire in base alla risposta, senza che l’assistente sia in grado di modificare o rimuovere i tuoi dati da solo.

In transito

Tutto il traffico avviene su HTTPS. Termini TLS con i tuoi certificati, quindi il traffico da collector a server e da browser a server è crittografato in transito.

Passaggi successivi

  • Panoramica: come Failproof AI Observability si collega insieme.
  • Chiavi API: limita l’accesso per il collector, la dashboard e l’assistente.
  • Observability: cosa cattura Failproof AI Observability dai tuoi agenti.