Minuetco
Bezpečnostná architektúra

Bezpečnosť dát a pokročilé šifrovanie

V systéme Minuetco neberieme integritu dát ako doplnok, ale ako základnú geometrickú os nášho prekladového ekosystému. Implementujeme viacvrstvové protokoly, ktoré zabezpečujú, že každý lingvistický segment prechádza šifrovaným tunelom bez možnosti neoprávnenej dešifrácie v ktoromkoľvek bode prenosu.

Data Security Architecture

Často kladené otázky o bezpečnosti

Ako funguje End-to-End šifrovanie pri AI preklade?

Dáta sú šifrované priamo na zariadení odosielateľa pomocou symetrického kľúča AES-256. Tento proces prebieha ešte pred odoslaním na naše spracovateľské uzly, čo znamená, že ani naši administrátori nemajú prístup k obsahu vašich dokumentov v čitateľnej forme. Geometria kľúčov je riadená prostredníctvom HSM (Hardware Security Modules).

Kde sú fyzicky uložené moje dáta?

Všetky dáta spracovávané v rámci EÚ sú lokalizované v našom primárnom dátovom centre, čo zabezpečuje súlad s lokálnymi reguláciami. Viac informácií nájdete v sekcii rezidencia dát. Neuskutočňujeme žiadne cezhraničné prenosy do tretích krajín bez explicitného súhlasu klienta.

Sú tréningové dáta AI izolované?

Áno, využívame prísnu logickú aj fyzickú separáciu prostredí. Vaše preklady sa nikdy nepoužívajú na trénovanie verejných modelov. Každá inštancia neurónovej siete beží v izolovanom kontajneri, čím sa eliminuje riziko úniku informácií medzi rôznymi klientskymi účtami.

Hlavné piliere ochrany

Graphic

Nulová dôvera (Zero Trust)

Každá požiadavka v našom systéme je overovaná, autorizovaná a neustále monitorovaná. Žiadny prvok v sieti nie je považovaný za bezpečný bez platného kryptografického certifikátu.

icon-decor

Kvantovo odolné algoritmy

Pripravujeme sa na budúcnosť integráciou post-kvantovej kryptografie, ktorá chráni vaše dáta pred budúcimi hrozbami spojenými s vývojom kvantových počítačov.

Automatická anonymizácia

Náš motor pred prekladom identifikuje a maskuje citlivé údaje (PII), čím zabezpečuje, že osobné informácie nikdy neopustia vašu definovanú bezpečnostnú zónu.

Technická topológia šifrovania

Integrácia bezpečnosti do prekladového procesu vyžaduje precíznu geometriu dátových tokov. V Minuetco využívame protokol TLS 1.3 pre všetky prenosy v reálnom čase, doplnený o Perfect Forward Secrecy (PFS). To znamená, že aj v nepravdepodobnom prípade kompromitácie jedného kľúča zostávajú minulé relácie plne chránené.

"Bezpečnosť nie je stav, ale neustály proces integrácie nových technológií do existujúcej štruktúry. Naším cieľom je vytvoriť nepreniknuteľnú líniu medzi vašimi dátami a vonkajším svetom."

Špecifikácie šifrovacieho zásobníka:

  • 01. AES-256-GCM: Štandard pre šifrovanie dát v pokoji (At-Rest), zabezpečujúci integritu aj dôvernosť.
  • 02. RSA 4096-bit: Používaný pre asymetrickú výmenu kľúčov a digitálne podpisy v rámci integračných API.
  • 03. SHA-384: Hashing algoritmus pre verifikáciu integrity súborov počas nahrávania do systému.

Tieto technické parametre sú pravidelne auditované nezávislými tretími stranami, aby sa zabezpečilo, že naša topológia neurónových sietí nie je oslabená žiadnymi bezpečnostnými dierami. Každý riadok kódu prechádza automatizovaným skenovaním na zraniteľnosti (SAST/DAST) pred nasadením do produkcie.

Data Center Architecture

Lokálna rezidencia dát

Geometria nášho cloudu je navrhnutá s dôrazom na suverenitu dát. Pre našich klientov v regióne strednej Európy sme vybudovali dedikovanú infraštruktúru, ktorá zaručuje, že spracovanie prebieha v rámci jurisdikcie EÚ. Tento prístup minimalizuje latenciu a maximalizuje právnu ochranu vašich informácií.

100%
Súlad s GDPR a lokálnymi predpismi o ochrane súkromia.
<15ms
Priemerná latencia prenosu dát v rámci lokálnej siete.

Algoritmy anonymizácie

Náš proprietárny systém anonymizácie využíva techniky diferenciálneho súkromia (Differential Privacy). Predtým, než text vstúpi do fázy neurónového spracovania, sú mená, adresy, bankové údaje a iné identifikátory nahradené meta-tagmi. Po preklade sú tieto tagy spätne nahradené pôvodnými hodnotami v bezpečnom prostredí klienta.

Tento proces zabezpečuje, že systémy prenosu v reálnom čase pracujú len s lingvistickou štruktúrou, nie s osobnými dátami. Týmto spôsobom eliminujeme riziko profilovania alebo neoprávneného zhromažďovania informácií o koncových používateľoch.

Globálne štandardy

Minuetco spĺňa najprísnejšie priemyselné certifikácie, ktoré definujú štruktúru našej bezpečnosti. Naše procesy sú v súlade s ISO/IEC 27001 (Riadenie informačnej bezpečnosti) a ISO/IEC 27701 (Riadenie ochrany súkromia).

  • asset-mark SOC 2 Type II Certified
  • HIPAA Compliant Infrastructure
  • GDPR Article 32 Compliant

Pripravení na bezpečnú integráciu?

Naša architektúra je navrhnutá pre podniky, ktoré vyžadujú nekompromisnú ochranu intelektuálneho vlastníctva. Kontaktujte našich inžinierov pre detailný audit vášho prekladového toku.

Dokumentácia API