Безпека та ізоляція для кожного деплою
Кожен застосунок на MoodLensAI працює у власному ізольованому контейнері з посиленими налаштуваннями за замовчуванням і автоматичними перевірками. Ось що це насправді означає, простими словами.
Для тих, хто хоче знати, що "керований хостинг" насправді означає для безпеки — коли побічний AI-проєкт чи продакшн-застосунок невеликої команди працює на спільній інфраструктурі, якою ви самі не керуєте.
Як це працює
Ізоляція на рівні кожного клієнта
Кожен деплой отримує власний проєкт, мережу та томи — ніколи спільної мережі чи спільної файлової системи із застосунком іншого клієнта.
Посилені налаштування контейнера за замовчуванням
Деплої працюють без додаткових можливостей Linux, без доступу до сокета Docker чи файлової системи хоста, і від імені непривілейованого користувача, де це дозволяє середовище виконання.
Автоматичні перевірки ізоляції
Конфігурація контейнера кожного деплою перевіряється автоматично — система позначає все, що працює в привілейованому режимі, від root або з доступом на рівні хоста, якого не повинно бути.
Це не загальна заява про безпеку: рівень ізоляції кожного деплою — привілейований режим, root-користувач, мережа хоста, доступ до сокета Docker — перевіряється автоматично в межах постійного моніторингу платформи, а не просто закладений на папері. Кожен деплой також отримує заново згенеровані секрети, а весь трафік до застосунку шифрується через HTTPS/TLS.
Технічні деталі ▼
- Модель ізоляції
- Контейнери для кожного клієнта окремо, кожен зі своєю мережею та томами
- Секрети
- Для кожного екземпляра генерується новий набір секретів деплою
- Передача даних
- HTTPS/TLS під час передачі; паролі хешуються й ніколи не зберігаються у відкритому вигляді
- Постійна перевірка
- Ізоляція контейнера перевіряється автоматично, з опційним щоденним звітом — див. розділ "Моніторинг" нижче
Обмеження
MoodLensAI захищає платформу хостингу та ізоляцію між клієнтами — але не перевіряє й не виправляє вразливості у коді вашого власного застосунку, і це не сертифікація відповідності: ми не заявляємо про SOC 2, ISO 27001 чи подібне. Жоден спосіб передавання чи зберігання даних не є абсолютно безпечним, і ми не можемо гарантувати абсолютну безпеку.
Тарифи
Ця функція входить у кожен тариф MoodLensAI — перегляньте фіксовані місячні ціни без несподіваних рахунків.
Пов'язані функції
Часті запитання
Чи може застосунок іншого клієнта отримати доступ до мого?
Ні. Кожен деплой працює у власному ізольованому контейнері зі своєю мережею та томами — спільної мережі чи спільної файлової системи між клієнтами немає.
Чи запускаєте ви мої контейнери від root?
Ні, не за замовчуванням. Деплої працюють від непривілейованого користувача й без додаткових можливостей Linux, де це підтримує середовище виконання.
Чи сертифікований MoodLensAI за SOC 2 або ISO 27001?
Ні. Вище ми чесно описали наші реальні заходи безпеки; ми не заявляємо про сертифікацію відповідності, якої не маємо.
Чи виправляєте ви вразливості в коді мого застосунку?
Ні. Ми забезпечуємо безпеку платформи хостингу та ізоляцію між клієнтами; безпека коду вашого застосунку залишається вашою відповідальністю.
Як обробляються секрети та паролі?
Кожен деплой отримує власні заново згенеровані секрети, передавання даних шифрується через HTTPS/TLS, а паролі хешуються й ніколи не зберігаються у відкритому вигляді.