Säkerhet i Nexitas

Nx Scope och Nx Guard har olika dataflöden, men samma grundprincip: kontrollera åtkomst, begränsa input, håll externa tjänster bakom servergränsen och låt inte AI ersätta verifiering.

Vi beskriver säkerhet genom de kontroller som faktiskt finns i produkterna — inte genom generella löften om att ett system är ”helt säkert”.

Säkerhet följer hela dataflödet

En säkerhetskontroll är mest värdefull när den ligger vid rätt gräns. Nexitas kombinerar därför flera lager i stället för att förlita sig på en enda mekanism.

01IdentitetVem får använda ytan?
02GränsVad får komma in?
03BearbetningVad får systemet göra?
04ResultatVad får lämna systemet?

Kontroller som finns i produkterna

Skydden skiljer sig mellan Scope och Guard beroende på vilket problem respektive produkt löser.

01Identitet och åtkomst

Nx Scope använder verifierade kundkonton, servervaliderade sessioner och organisationsbunden åtkomst. Tenantkontext hämtas från den autentiserade sessionen i stället för från ett användarstyrt organizationId.

02Request-gränser

Inkommande requests valideras mot definierade scheman och relevanta flöden använder bland annat rate limiting, payloadgränser, idempotens och plan- eller användningskontroller.

03Databasåtkomst

Granskade Scope-flöden använder parameteriserade SQL-frågor. Portaldata och exporter knyts till den organisation som servern har identifierat för den aktuella sessionen.

04Externa tjänster

Provider-credentials hålls server-side och externa anrop begränsas till den data respektive funktion behöver. URL-flöden blockerar vanliga lokala och privata destinationer i stället för att behandla varje adress som tillåten.

05Exportgränser

Scope-exporter skapas för den aktuella kunden och innehåller skydd mot att cellvärden tolkas som kalkylbladsformler när en arbetsbok öppnas.

06Verifiering i Nx Guard

AI-genererade kandidater får inte godkänna sig själva. Guard använder sina egna kontroll- och rescanningsflöden för att avgöra om en kandidat faktiskt förbättrar resultatet.

Nx Scope

Konton, organisationer, prospektdata och exporter.

Scope är en autentiserad B2B-produkt där den viktigaste säkerhetsgränsen går mellan organisationer och deras data.

  • E-postverifiering och autentiseringKundkonton använder verifiering, hashade autentiseringsdata och servervaliderade sessioner.
  • Organisationsbunden tenancyServern avgör vilken organisation en request tillhör. Användaren skickar inte själv in en tenantidentitet som blir auktoritativ.
  • Rate limiting och abuse controlsInloggning och anonyma preview-flöden har kontroller för att begränsa missbruk.
  • Tenant-scoped exporterProspektfiler och tillhörande artefakter skapas inom kundens serverupplösta kontext.

Nx Guard

Input, analys, AI-kandidater och verifiering.

Guard är byggt så att AI-generering och verifiering är två separata ansvar. Modellen får föreslå. Guard avgör vad som får gå vidare.

  • Validerade requestsGuard-routes använder definierade kontrakt, inputgränser och säkerhetskontroller innan motorn körs.
  • Idempotens och rate limitingRelevanta enterprise-flöden begränsar upprepade eller överdrivna requests och skyddar mot oavsiktlig dubbelkörning.
  • ProvidergränsExterna AI-anrop sker genom Guards providerlager i stället för direkt från UI eller publika routes.
  • Rescan före verifierat resultatEn omskrivning blir inte verifierad bara för att modellen producerade den.

Guard skiljer generering från beslut

Det tidigare kärnflödet är fortfarande centralt: scan först, kandidat därefter och ny verifiering innan resultatet får användas som ett kontrollerat alternativ.

01
Input

Materialet tas emot genom en kontrollerad request-yta med validering och definierade inputgränser.

02
Scan

Guards motor analyserar materialet och producerar findings, evidens, riskinformation och ett beslut.

03
Kandidat

När omskrivning används får AI-lagret generera alternativ inom de gränser som Guard har satt.

04
Rescan

Kandidaten går tillbaka genom Guards egna kontroller. Modellens egen uppfattning om kvalitet eller säkerhet är inte slutlig.

05
Verifierat resultat

Endast kandidater som klarar de efterföljande kontrollerna kan presenteras som verifierade alternativ.

AI får formulera ett alternativ. Den får inte godkänna sitt eget resultat.

Tänk på vad du skickar till Nx Guard

Guard är inte en generell lagringsyta för hemligheter eller känsliga dokument. Skicka bara den information som behövs för den aktuella granskningen.

Lösenord och autentiseringsuppgifterAPI-nycklar och andra hemligheterKänsliga personuppgifterPatient- eller hälsodata om identifierbara personerKonfidentiella dokument som inte behöver analyseras av Guard

Säkerhet utan absoluta löften

Ingen webbtjänst kan reducera all teknisk risk till noll. Därför beskriver Nexitas hellre konkreta kontroller och tydliga begränsningar än använder ord som antyder fullständig säkerhet.

Ingen generell compliance-garanti

Nx Guard är ett besluts- och granskningsverktyg. Ett Guard-resultat är inte ett slutgiltigt juridiskt godkännande.

Ingen absolut SSRF-garanti

URL-flöden har skydd mot vanliga lokala och privata destinationer, men vi beskriver inte detta som ett bevis på att varje möjlig nätverksattack är eliminerad.

Inga obestyrkta certifieringspåståenden

Certifieringar, krypteringsnivåer, övervakning och andra säkerhetsegenskaper ska bara beskrivas publikt när den specifika egenskapen är verifierad.

Säkerhet och integritet är två olika frågor

Säkerhet handlar om hur system och data skyddas. Integritet handlar bland annat om vilken information som behandlas, varifrån den kommer och vilka rättigheter registrerade har.

Läs om integritet