Máy Tính AI

Security

6 security planes, 4 residency modes, và governance framework được thiết kế để bảo vệ dữ liệu và quyền kiểm soát của bạn.

6 Security Planes

Mỗi plane được triển khai theo lộ trình 3 thế hệ — từ basic đến enterprise-grade.

01 Identity

Passkeys, SSO basic ở Gen 1. Step-up auth và session risk scoring ở Gen 2. Enterprise SCIM/SAML federation ở Gen 3.

Gen 1: Build Gen 2: +step-up Gen 3: +SCIM

02 Secret / Key

Service keys và rotation ở Gen 1. Tenant keys và regional separation ở Gen 2. Customer-managed keys (BYOK) ở Gen 3.

Gen 1: Build Gen 2: +tenant Gen 3: +BYOK

03 Network

Edge protection và WAF ở Gen 1. DDoS mitigation chính và mTLS nội bộ ở Gen 2. Private link và dedicated network lanes ở Gen 3.

Gen 1: Build Gen 2: +DDoS Gen 3: +private

04 Data

Encryption at rest/transit ở Gen 1. Field-level encryption và redaction ở Gen 2. Tokenization và sovereign data lanes ở Gen 3.

Gen 1: Build Gen 2: +field-level Gen 3: +tokenization

05 Agent

Sandbox và capability tokens ở Gen 1. Tool permission matrix đầy đủ ở Gen 2. Air-gapped agent execution ở Gen 3.

Gen 1: Build Gen 2: +permissions Gen 3: +air-gap

06 Governance

Approval chain cơ bản ở Gen 1. Evidence store và anomaly detection ở Gen 2. Export logs compliance và audit API ở Gen 3.

Gen 1: Build Gen 2: +evidence Gen 3: +audit API

4 Residency Modes

Chọn cách dữ liệu của bạn được lưu trữ và xử lý.

Global

Dữ liệu xử lý qua Cloudflare global edge. Phù hợp hầu hết use case cá nhân và chuyên gia.

Regional

Dữ liệu giữ trong khu vực Đông Nam Á. Phù hợp doanh nghiệp có yêu cầu địa phương hóa.

Dedicated

Instance riêng cho tổ chức. Dành cho enterprise cần isolation. Gen 2+.

Sovereign

On-premise hoặc sovereign cloud. Dành cho chính phủ, quốc phòng, y tế. Gen 3 / Research.

6 Nguyên tắc bảo mật

Zero-trust mọi kết nối

Không tin tưởng bất kỳ kết nối nào mặc định — mọi request phải được xác thực và ủy quyền.

Encrypt by default

Dữ liệu được mã hóa at rest và in transit. Không có exception cho production data.

Least privilege

AI agent chỉ có quyền tối thiểu cần thiết. Tool access được kiểm soát bằng capability tokens.

Audit everything

Mọi hành động của agent đều được ghi log. Evidence store cho phép review và compliance.

Fail securely

Khi có lỗi, hệ thống fail về trạng thái an toàn — không leak data, không bypass auth.

Residency by choice

Người dùng chọn nơi dữ liệu được xử lý. Không ép global khi user chọn regional.

Disclosure: Sovereign compute và dedicated clusters là năng lực Generation 3 (Research). Hiện tại chưa khả dụng cho production. Chúng tôi không tuyên bố đã có năng lực này nếu chưa hoàn thiện.