Izolare
Un rând scăpat nu ajunge niciodată la alt client.
Fiecare tabel are politică de securitate pe rând, iar contextul clientului e legat de token, nu de un parametru din cerere. O interogare greșită întoarce zero rânduri.
Platforma
Nu e un SIEM reambalat. E stratul operațional care stă peste sursele de evenimente și transformă alertele brute într-un serviciu pe care îl poți factura, cu dovezile strânse pe drum.
Pentru furnizori de securitate
Echipa ta lucrează peste toți clienții cu același login. Fiecare client vede doar datele lui. Granița nu e o convenție din cod, e o politică aplicată de motorul bazei de date, iar aplicația rulează cu un rol care nu o poate ocoli.
Izolare
Fiecare tabel are politică de securitate pe rând, iar contextul clientului e legat de token, nu de un parametru din cerere. O interogare greșită întoarce zero rânduri.
Onboarding
Creezi clientul, trimiți invitația, utilizatorul își face parola. Izolarea funcționează din prima secundă, fără configurare suplimentară.
Triaj
Evenimentele sunt filtrate la regulile care contează pentru cadrele active ale clientului, iar duplicatele de pe aceeași regulă și același agent sunt grupate.
Marcă albă
Nume, culoare și logo per client, în consola lui și pe coperta documentelor exportate. Consola echipei tale rămâne neschimbată.
Pentru companiile care trebuie să demonstreze conformitatea
Documentele, registrele și dovezile stau în același loc cu incidentele care le justifică. Când vine auditorul, nu reconstitui nimic.
Documente
Versiunile se păstrează ca instantanee de text, aprobarea consemnează cine și când, iar o editare ulterioară șterge ștampila. Export ca document, în română sau engleză.
Interviu ghidat
Platforma conduce un interviu structurat pe fiecare control și scrie politica din răspunsuri. Sesiunea rămâne stocată pentru trasabilitate. Un om aprobă înainte ca politica să devină activă.
Registre
Registrele pe care le cere un audit, ținute în platformă și legate de controalele și cazurile care le alimentează. Un risc acceptat consemnează cine l-a acceptat și de ce.
Jurnal de audit
Crearea, editarea și aprobarea documentelor intră într-un jurnal care se poate doar adăuga, per client.
Cum arată o zi
Câte alerte critice și de severitate mare, câte cazuri deschise, ce așteaptă aprobare. O citire, nu o investigație.
Doar regulile care contează pentru cadrele active ale clientului. Duplicatele sunt grupate, nu repetate.
O alertă critică devine caz. Titlul se completează singur, legătura către alerta de origine rămâne.
Comentarii, schimbări de status, atribuire. Cronologia completă se păstrează în ordine, pentru analiza de după.
Se atașează ca dovadă structurată la raportul de audit și generează ciorna raportului post incident.
Încotro
Lucrăm la acoperire mai adâncă pe scanarea infrastructurii și a aplicațiilor interne, și la posibilitatea de a rula componenta de inteligență artificială pe modele locale, pentru clienții care nu au voie să trimită text în afara rețelei. Nu publicăm termene, pentru că un termen publicat devine o promisiune înainte să fie un plan. Dacă ai nevoie de ceva anume, întreabă și îți spunem unde stă.
Cere ofertă