Langsung ke konten
Keamanan & Kepercayaan

Asisten Anda tahu banyak tentang Anda.
Beginilah cara kami menjaganya tetap privat.

Keamanan di Diali bukan sekadar halaman daftar periksa. Keamanan adalah arsitekturnya. Setiap asisten berjalan sendiri di sandbox-nya sendiri, di infrastruktur UE, dan dapat dihapus kapan pun Anda mau.

KMSKunci enkripsi terkelola (Google Cloud KMS)
99,9%Target ketersediaan
0Data yang dijual atau dipakai melatih model
UEDi-hosting di Belgia (UE)
Prinsip kami

Cara kami memandang keamanan

Satu penyewa, satu sandbox

Setiap asisten berjalan di namespace Kubernetes terisolasinya sendiri dengan keamanan pod yang dikunci ketat, akun layanannya sendiri, dan kebijakan jaringan yang menjauhkannya dari jaringan internal kami, server metadata cloud, dan setiap penyewa lainnya. Beban kerja agen berjalan di bawah sandbox gVisor tingkat kernel pada node pool khusus. Asisten tidak dapat saling melihat. Berdasarkan desain, bukan sekadar kebiasaan.

Skill komunitas, dengan status audit yang ditampilkan di depan

Skill berasal dari ekosistem publik, dan ekosistem yang tercemar adalah risiko nyata. Setiap skill di katalog kami menampilkan tinjauan keamanan ClawHub jika tersedia (hasil penilaian, ringkasan dalam bahasa sederhana tentang apa yang sebenarnya dilakukannya, dan tanggal pemeriksaannya) dan memberi tahu jika sebuah skill belum diaudit, semuanya sebelum Anda memasangnya. Anda memilih skill mana yang didapat asisten, dan asisten menjalankannya di dalam sandbox-nya sendiri.

Terenkripsi saat disimpan, kunci di bawah kendali kami

Data dienkripsi saat disimpan dengan kunci yang kami kelola di Google Cloud KMS: database, penyimpanan file, bahkan state kami sendiri. Kunci-kunci itu milik kami, bukan bawaan cloud, dan akses ke kunci tersebut diaudit.

Rahasia tidak pernah menyentuh file konfigurasi

Kunci API dan kredensial disimpan di Google Secret Manager, disinkronkan ke lingkungan asisten Anda saat dijalankan, dan dibatasi hanya untuk satu penyewa tersebut. Akses staf dibatasi berdasarkan peran dan diaudit; bidang admin berada di balik pembatasan tingkat jaringan.

Ditambal sesuai jadwal kami, bukan jadwal Anda

Mesin-mesin ini berkembang cepat, dan rilis upstream dapat merusak penyiapan atau membawa perbaikan yang Anda butuhkan. Kami menguji setiap rilis di asisten kami sendiri sebelum sampai ke asisten Anda, lalu meluncurkannya. Dependensi dan image dasar terus ditambal, dan image dipindai di CI sebelum dirilis.

Dapat dipulihkan, bukan hanya terisolasi

Isolasi melindungi asisten dari segala hal lainnya. Cadangan melindunginya dari dirinya sendiri. Snapshot berjalan setiap hari dengan riwayat 30 hari, pemulihan cukup sekali klik, dan Anda dapat mengambil snapshot kapan saja sebelum melakukan perubahan berisiko. Termasuk dalam paket Max, tersedia sebagai add-on di paket di bawahnya.

Di-hosting di UE, dapat diekspor, dapat dihapus

Asisten dan data Anda di-hosting di Google Cloud europe-west1 (St. Ghislain, Belgia). Anda dapat mengekspor data dan memori asisten Anda, dan menghapus akun Anda akan menghapus beban kerja, penyimpanan, dan rahasianya.

Kontrol akses

Kunci asisten Anda hanya untuk pengguna tertentu melalui daftar izin. Hanya orang yang Anda pilih yang dapat berinteraksi dengan asisten Anda.

Akses internal yang dibatasi

Hanya teknisi Diali yang berwenang yang dapat mengakses infrastruktur. Semua akses dicatat, diaudit, dan ditinjau.

Izin

Apa yang dapat dan
tidak dapat diakses Diali

Kami transparan tentang apa yang kami lihat saat Anda menggunakan Diali.

Yang kami akses

Konfigurasi asisten (nama, nada, kasus penggunaan) • Status koneksi saluran • Detail akun Diali Anda • Informasi penagihan • Metrik kesehatan & ketersediaan hosting

Yang tidak kami akses

Percakapan Anda: kami tidak membacanya. Hanya riwayat chat dasbor Anda yang disimpan, agar Anda dapat melihatnya di semua perangkat • Kontak atau riwayat saluran Anda, yang hanya diproses di dalam ruang kerja terisolasi asisten Anda • Akun penyedia AI Anda • Data dari aplikasi atau integrasi yang Anda hubungkan • Kami tidak pernah menjual data Anda atau melatih model dengannya

Pusat Data UEeurope-west1 (Belgia)
Aktif
Target ketersediaan 99,9%Dipantau 24/7
Aktif
Ruang kerja agen dalam sandboxIsolasi gVisor tingkat kernel
Aktif
VPC privatTanpa akses ke jaringan internal kami
Aktif
Infrastruktur

Dibangun di atas
infrastruktur yang aman

Infrastruktur sebagai kode (Terraform + GitOps), ditinjau sebelum dirilis. Setiap beban kerja berjalan dengan identitasnya sendiri (Workload Identity, tanpa kunci akun layanan yang diekspor), di VPC privat tempat asisten dapat menjangkau web publik tetapi tidak pernah jaringan internal kami, server metadata cloud, atau penyewa lain, dengan TLS di mana-mana.

Klaim jujur

Apa yang benar-benar kami jamin

Tanpa sandiwara keamanan, hanya hal yang benar-benar dapat kami pertanggungjawabkan.

  • Terenkripsi saat transit & saat disimpan

    Semua komunikasi antara perangkat Anda, server kami, dan asisten Anda menggunakan TLS 1.2+. Data yang disimpan di server kami dienkripsi dengan AES-256. Ini adalah jaminan teknis yang dapat kami verifikasi dan konfirmasi.

  • Asisten Anda membaca pesan Anda untuk merespons. Begitulah cara kerjanya

    Untuk membalas dengan cerdas, asisten Anda memproses isi pesan. Hal ini terjadi melalui penyedia AI Anda, baik dengan kunci Anda sendiri (BYOK) maupun melalui Diali AI (terkelola), yang meneruskannya melalui layanan perutean AI pihak ketiga ke pengembang model, atas akun Diali. Apa pun pilihannya, Diali tidak membaca isi percakapan atau menggunakannya untuk melatih model.

  • Target ketersediaan 99,9%

    Infrastruktur hosting kami dirancang untuk ketersediaan tinggi. Kami menargetkan ketersediaan bulanan 99,9%. Ini adalah target, bukan SLA kontraktual.

FAQ keamanan

Pertanyaan umum

  • Tidak. Diali tidak membaca percakapan Anda atau menggunakannya untuk melatih model. Dalam mode BYOK, pesan Anda dikirim ke penyedia AI Anda dengan kunci Anda sendiri; dalam mode terkelola, pesan melewati Diali AI, yang hanya mencatat metadata penagihan (model, biaya, status). Pesan di aplikasi perpesanan Anda tidak disimpan oleh Diali. Percakapan yang Anda lakukan di chat dasbor, dan pesan antar-asisten Anda, disimpan agar Anda dapat melihat riwayat di semua perangkat; menghapus sebuah utas akan menghapusnya dari riwayat Anda, dan menghapus asisten akan menghapus semuanya.

  • Kunci API Anda disimpan di Google Secret Manager, terenkripsi saat disimpan dan dibatasi untuk asisten Anda. Dalam mode terkelola, asisten Anda hanya memegang kunci virtual yang dapat dicabut. Anda dapat menghapus kunci kapan saja dari Vault Anda.

  • Tidak. Diali tidak pernah menggunakan data Anda untuk melatih model AI. Percakapan Anda adalah milik Anda. Kami tidak pernah menjual data Anda; kami hanya membagikannya kepada pemroses yang tercantum dalam Kebijakan Privasi kami.

  • Beban kerjanya dibongkar, serta penyimpanan dan rahasianya dimusnahkan. Menghapus akun Anda melakukan hal yang sama pada semua yang Anda jalankan.

  • Ya. Asisten dapat menjangkau web publik (HTTP dan HTTPS) untuk menjelajah, mencari, dan menggunakan alat yang Anda aktifkan, tetapi tidak pernah jaringan internal kami, server metadata cloud, atau penyewa lain.

  • Kode berjalan di dalam ruang kerja asisten Anda sendiri yang di-sandbox dengan gVisor: isolasi tingkat kernel, tidak pernah di worker bersama. Setiap asisten diisolasi dalam namespace Kubernetes-nya sendiri, sehingga tidak ada yang dijalankannya dapat menjangkau penyewa lain.

  • Disimpan di Google Cloud europe-west1 (St. Ghislain, Belgia), terenkripsi saat disimpan. Beberapa pemroses (pembayaran, penyedia AI, analitik) memproses data di luar UE berdasarkan Klausul Kontrak Standar; lihat Kebijakan Privasi.

Masih punya pertanyaan?

Kami transparan tentang cara kami menangani data Anda. Tim kami siap menjawab setiap pertanyaan keamanan yang Anda miliki.