Säkerhet med bevisnivå
Här skiljer vi på kontroller som är verifierade i nuvarande produkt, stöd som endast finns i avgränsade flöden och arbete som återstår före bred produktionsanvändning.
Aktuell status
Statusen gäller nuvarande kodbas och är inte en certifiering, revisionsrapport eller garanti om en viss driftmiljö.
Verifierat i kod
Säkerhetsrubriker, innehållspolicy, no-store på känsliga publika API-svar, exakt origin-kontroll och faktisk body-gräns testas automatiskt.
Verifierat i kod
Publika formulär valideras på serversidan. Demoärenden får request-ID och stabila felkoder. Runtime-loggen innehåller endast eventstatus och request-ID, inte lead-fälten.
Begränsat stöd
Formuläret har processlokal trafikbegränsning och minimerad runtime-loggning, men saknar ännu durable överlämning till CRM, e-postkö eller annan lead-store. Det får inte vara enda kontaktväg i produktion.
Begränsat stöd
Dessa kontroller finns i avgränsade flöden men är ännu inte bevisade som ett komplett end-to-end-kontrakt för varje muterande åtgärd.
Inte levererat
Typad intent, payload-hash, policybeslut och idempotency key är inte generellt genomförda. AI approvals saknar ännu bevisad execution-time object authorization i varje mutationsservice. Leverantörstilldelning saknar en atomisk databastransaktion. Enterprise SSO ska inte antas ingå i piloten.
AI-gräns
Följande är produktgränser som varje pilot och implementation ska bevara.
Rekaro påstår inte att produkten är certifierad, att SSO är levererat, att alla åtgärder har full action integrity eller att en statisk lista över drift- och AI-leverantörer gäller för varje framtida pilot.
Pilotgrind
Pilotavtal och teknisk genomgång ska göra de faktiska dataflödena granskningsbara. Juridiska sidor är märkta som utkast tills bolags- och avtalsuppgifter är godkända.
Fastställ vilka dokument, personuppgifter och sekretessnivåer som piloten får behandla.
Bekräfta aktuell drift, modellleverantör, personuppgiftsroller, underbiträden och överföringar i pilotavtalet.
Definiera pilotens användare, roller, manuella godkännanden, incidentkontakt och tillåten export.
Dokumentera retention, export, radering och verifiering när piloten avslutas.
Nästa steg
Ta med inköp, informationssäkerhet och dataskydd i samma genomgång. Vi dokumenterar pilotens tillåtna data, integrationer, manuella kontrollpunkter och avslut.