I tuoi dati rimangono nel tuo ambiente
Failproof AI Observability è self-hosted. Gli eventi, i prompt, le risposte del modello e l’analitca sono memorizzati nei tuoi database, nel tuo ambiente. Nessun dato viene inviato a un servizio SaaS di terze parti per l’archiviazione, e i tuoi dati rimangono nel tuo account cloud.Isolamento dei tenant
Un’istanza di Failproof AI Observability può ospitare molte organizzazioni, ognuna isolata a livello di storage — applicato dal database, non solo dall’interfaccia utente:- I dati operativi di un’organizzazione (utenti, chiavi, dashboard, query salvate) sono vincolati a quell’organizzazione, e le letture cross-org sono bloccate dal database stesso.
- Ogni evento acquisito è contrassegnato con l’organizzazione proprietaria, quindi gli eventi di un’organizzazione non possono mai essere letti da un’altra.
/<org-slug>/…).
Accesso
Failproof AI Observability utilizza l’accesso senza password basato su email. Non c’è alcuna password da phishare o perdere. Un utente richiede un codice monouso (o un link magic a un click), che gli viene inviato per email e scade rapidamente. L’accesso è controllato da una lista di whitelist: solo gli indirizzi email (o i domini) che permetti possono autenticarsi.
Accesso con ambito limitato con chiavi API
Ogni client si autentica con una chiave API che possiede permessi granulari e con il principio del minimo privilegio. Un collector ha bisogno solo dievents:add; una chiave dashboard o assistant può essere di sola lettura; le azioni distruttive (eliminazione, rigenerazione) sono grant separati che scegli di includere.

Un assistente di sola lettura e controllato da approvazione
L’assistente AI nel dashboard risponde a domande sui tuoi dati, ma è vincolato da design:- È di sola lettura per impostazione predefinita: il suo SQL viene eseguito attraverso una guardia che consente solo query
SELECT/WITH, a singola istruzione, con un limite di righe. - Tutto quello che crea (una query salvata, una dashboard) è controllato dall’approvazione: esamini e approvi ogni scrittura prima che accada.
- Non può mai eliminare.
In transito
Tutto il traffico avviene su HTTPS. Termini TLS con i tuoi certificati, quindi il traffico da collector a server e da browser a server è crittografato in transito.Passaggi successivi
- Panoramica: come Failproof AI Observability si collega insieme.
- Chiavi API: limita l’accesso per il collector, la dashboard e l’assistente.
- Observability: cosa cattura Failproof AI Observability dai tuoi agenti.

