Перейти к содержимому
MOZAIKA
Безопасность

Построено для банковского периметра

Эта страница — для ИБ-служб и служб комплаенса. Здесь описано, как Мозаика устроена изнутри: периметр, доступ, аудит и контроль человека над каждым релизом.

On-premise / air-gapped 152-ФЗ Гейт подписи человека Полный аудит-лог
01 // Периметр

Данные не покидают ваш контур

Никакого SaaS-облака по умолчанию: платформа живет там, где скажет ваша ИБ-служба.

Развертывание on-premise

Платформа устанавливается в вашем контуре: собственное железо или изолированный VPC. Наружу не уходит ни один байт данных — ни промпты, ни код, ни артефакты.

Работа без доступа в интернет

Поддерживается полностью закрытый контур (air-gapped). LLM-модели — российские (YandexGPT, GigaChat) или ваши собственные, развернутые внутри периметра.

Данные не покидают контур

Исходный код, требования, тестовые данные и переписка агентов хранятся и обрабатываются только в вашей инфраструктуре. Мы не имеем доступа к содержимому.

02 // Модель доступа

Каждый агент — под контролем

AI-агенты — такие же субъекты доступа, как сотрудники: с учетками, ролями и минимальными привилегиями.

Ролевая модель (RBAC)

Права разграничены по ролям: Product Owner, ревьюер, администратор платформы, аудитор. Каждый AI-агент действует от отдельной сервисной учетной записи с минимальными привилегиями.

Интеграция с вашим IdP

Аутентификация через корпоративный SSO (LDAP / Active Directory / OIDC). Учетные записи и парольные политики управляются вашей ИБ-службой.

Принцип минимальных привилегий

Агенты получают доступ только к тем репозиториям и системам, которые нужны для конкретной задачи. Доступ выдается и отзывается администратором контура.

03 // Аудит и контроль

Аудит-лог каждого шага

Неизменяемый журнал в вашем контуре — экспортируется в SIEM заказчика. Логируется:

  • Каждое действие агента: какая задача, какие данные, какой результат
  • Все обращения к LLM: промпт, модель, время, инициатор
  • Решения человека: кто и когда утвердил или отклонил релиз
  • Изменения конфигурации и прав доступа

Гейт подписи человека

Ни один релиз не уходит в продакшен без явного утверждения ответственного сотрудника. Это архитектурное ограничение платформы, а не настройка — его нельзя отключить.

step 1
Агенты собирают релиз-кандидата
step 2
Человек проверяет дифф, тесты и отчет комплаенса
step 3
Подпись фиксируется в аудит-логе — релиз выходит
04 // Соответствие и сертификация

Честный статус — без преувеличений

Мы указываем только фактическое состояние. То, что в процессе оформления, помечено явно.

Соответствует

152-ФЗ «О персональных данных»

Обработка ПДн — в контуре заказчика, на серверах в РФ. Политика обработки ПДн опубликована. Платформа не передает персональные данные за пределы периметра.

В процессе

Реестр российского ПО

Комплект документов для включения в Реестр отечественного ПО (Минцифры) готовится к подаче — заявка пока не зарегистрирована. Статус обновим на этой странице.

В процессе

ИТ-аккредитация ООО «Мозаика Технологии»

Процедура государственной аккредитации ИТ-компании — в процессе оформления.

05 // FAQ для ИБ-служб

Ответы на типовой опросник вендора

Собрали вопросы, которые чаще всего присылают ИБ-службы банков. Отвечаем как есть: то, что в процессе, помечено явно.

Один файл для внутренней заявки — со всеми честными статусами «в процессе».

Нужны детали для проверки вендора?

Предоставим архитектурную схему, описание модели угроз и ответим на опросник вашей ИБ-службы в рамках пилота.

hello@mozaika.ai