אנחנו מודדים את הקריאות, לא את התוכן.
Sageros בנויה לראות מספרים, לא תוכן. העמוד הזה הוא התמונה הטכנית מאחורי ההבטחה - מה אנחנו שומרים, מה לא, הבקרות שאוכפות את זה, ואיך אפשר לוודא כל טענה.
מה אנחנו שומרים
- ✓ כמה כל פעולה עלתה
- ✓ כמה פעולות, וכמה מהר
- ✓ איזה סוכן עשה מה
- ✓ חותמות זמן ושם ספק (OpenAI, Anthropic ...)
מה אנחנו לא שומרים כברירת מחדל
- ✕ פרומפטים / שאלות משתמשים
- ✕ השלמות מודל / תשובות
- ✕ קלטים ופלטים של כלים, קבצים שהועלו
- ✕ פרטים אישיים של לקוחות
איך אנחנו מזהים תוצאה (conversion)
חישוב חיסכון ורווח דורש ספירת תוצאות, לא רק ספירת קריאות. יש שלוש רמות שבהן אפשר לזהות תוצאה, ואתם בוחרים איזו רמה תחול על כל agent. שתי הראשונות לא נוגעות בתוכן השיחה בכלל.
1. אגרגציה פר-agent
כל קריאה ל-agent חד-מטרתי נספרת כתוצאה אחת. עובד כשה-agent מיועד לעבודה אחת ("סוכן שסוגר פניות תמיכה", "סוכן שמסנן לידים"). לא נקרא שום תוכן - אנחנו רק רואים שהקריאה קרתה.
2. סיגנל מפורש במטא-דאטה
האינטגרציה שלכם מוסיפה שדה מטא-דאטה קטן לבקשה - כותרת (x-sageros-outcome: resolved) או שדה JSON (metadata.outcome). אנחנו מודדים את השדה הזה. פרומפטים והשלמות מוסרים בקצה כרגיל; דגלון התוצאה הוא הסיגנל העסקי היחיד שאנחנו שומרים. הכי מדויק, ועדיין אפס קליטת תוכן.
3. זיהוי דטרמיניסטי של קריאת כלי
אם ה-agent שלכם משתמש ב-function/tool calling (tools של OpenAI, tool_use של Anthropic), אנחנו יכולים לספור קריאה לכלי בשם מסוים (למשל close_ticket, mark_qualified) כתוצאה. אנחנו קוראים רק את שם הכלי ואת עצם הקריאה - לא את הפרמטרים שלו ולא את הטקסט החופשי סביבו. מוגדר פר-agent.
4. סיווג תוצאה מבוסס-מודל
חלק מהעסקים רוצים תוצאה שנגזרת מהשיחה עצמה ("האם המודל באמת פתר את הבעיה?"). זה דורש קריאת תוכן שיחה, ולכן כבוי כברירת מחדל. אפשר להפעיל את זה פר-agent עם toggle מפורש; ה-agent הזה עובר אז לנתיב דגימת גוף המתואר במדיניות הפרטיות. שום דבר לא רץ במצב זה בלי הפעלה כתובה שלכם.
מסגרת אבטחה
איך הפלטפורמה בנויה ומופעלת.
הצפנה
כל המידע בהעברה מוגן ב-TLS 1.2 ומעלה. כל המידע באחסון, לרבות טלמטריה ומפתחות סוד של ספקים שאתם רושמים, מוצפן ב-AES-256 על אחסון מנוהל. מפתחות סוד של ספקים נאטמים בנוסף במפתח envelope ברמת האפליקציה ולעולם אינם מוחזרים לדפדפן אחרי השמירה.
אימות ובקרת גישה
התחברות נעשית ב-OAuth 2.0 דרך Google או GitHub. אסימוני סשן קצרי-חיים ומתחלפים. גישה למערכות פרודקשן מוגבלת למספר מצומצם של מהנדסים ידועים בשם, מחייבת MFA אצל ספק הזהות ומתועדת. תוכניות ארגוניות כוללות SSO ב-OIDC ובקרת גישה מבוססת תפקידים (RBAC) להרשאות צוות ברמת גרעין.
בידוד לקוחות
המידע של כל לקוח מבודד לפי מזהה לקוח יציב בכל שכבה - שורות במסד הנתונים, אסימוני API, נתיבי שער ורישומים. גישה ישירה למסד הנתונים מהאינטרנט הציבורי סגורה: לכל טבלה בסכמה הציבורית מופעלת RLS של Postgres עם מדיניות deny-all לתפקידי anon ו-authenticated של PostgREST, כך ששאילתה שמגיעה דרך נקודת ה-REST הציבורית לא יכולה לקרוא שורה אחת. הנתיב היחיד פנימה הוא השער שלנו, שמאמת את הקורא (JWT של Supabase או מפתח סוד של Sageros), מזהה את הלקוח, ומחיל סינון חובה לפי מזהה לקוח בכל קריאה וכתיבה.
אבטחת שער ורשת
תעבורה ציבורית עוברת דרך Cloudflare עם כללי WAF, הגנת DDoS והגבלת קצב גיאוגרפית. שער ה-API מסיר גופי בקשה ותגובה כברירת מחדל לפני כל שמירה, כך שהמדידה לא תלויה בהחזקת תוכן רגיש. רק כתובות IP, חותמות זמן ומטא-דאטה של כותרות מגיעים לאחסון שלנו.
ניהול פגיעויות
תלויות נסרקות באופן רציף (GitHub Dependabot + סריקת CVE שבועית). דימויי קונטיינר נבנים מחדש מבסיס אחת לשבוע. פגיעויות בחומרה גבוהה נסגרות תוך 7 ימים, קריטיות תוך 24 שעות. בדיקות חדירות של צד שלישי מתוכננות אחת לשנה עם היציאה מגישה מוקדמת.
עמידה בתקנים
איפה אנחנו עומדים היום ומה על מפת הדרכים. אנחנו מסמנים כל פריט בכנות.
"תואם" משמעו שהפרקטיקות שלנו עומדות בדרישות המהותיות של המסגרת. ביקורות פורמליות נמצאות במפת הדרכים ויסומנו כ"מוסמך" עם השלמתן.
לצוות המשפטי וה-InfoSec שלכם
כל מה שצוות משפטי או צוות InfoSec של קונה צריך, במקום אחד. אפשר להוריד קובץ בודד או את החבילה המלאה.
תשתית וספקי משנה
עמודת ה-DPA מקושרת ל-Data Processing Addendum של כל ספק - החוזה שמסדיר איך הוא מטפל במידע אישי בשמנו.
קבועים
| ספק | מטרה | אזור | DPA |
|---|---|---|---|
| Supabase, Inc. | Postgres מנוהל, אימות, אחסון | EU / US | supabase.com/legal/dpa ↗ |
| Railway Corp. | אחסון אפליקציית שער | US | railway.com/legal/dpa ↗ |
| Vercel Inc. | אחסון סטטי של אתר השיווק וקצה | קצה גלובלי | vercel.com/legal/dpa ↗ |
| Cloudflare, Inc. | DNS, DDoS, WAF, CDN | קצה גלובלי | cloudflare.com/…dpa ↗ |
| Resend, Inc. | מיילים טרנזקציוניים (לידים, מחזור חיים) | US | resend.com/legal/dpa ↗ |
מותנים (מופעלים רק כשהפיצ'ר בשימוש)
| ספק | מתי מופעל | אזור | DPA |
|---|---|---|---|
| Google LLC | התחברות ב-Google OAuth (בבחירה) | US | cloud.google.com/…dpa ↗ |
| GitHub, Inc. | התחברות ב-GitHub OAuth (בבחירה) | US | github.com/…dpa ↗ |
| Google Analytics 4 | מדדים מצטברים לאתר השיווק (IP אנונימי); לעולם לא הלוח | US | business.safety.google/…terms ↗ |
| OpenAI, LLC | רק כשבחירת המודל של הסוכן מנתבת ל-OpenAI (למשל gpt-4o-mini). Sageros עצמה לא שומרת פרומפטים או תשובות. | US | openai.com/…dpa ↗ |
| Anthropic PBC | רק כשבחירת המודל של הסוכן מנתבת ל-Anthropic (למשל Claude Haiku). אותה הערה על טיפול בתוכן. | US | anthropic.com/legal ↗ |
| Stripe, Inc. | סליקת תשלומים - מופעלת רק בתוכניות בתשלום (עדיין לא זמינות) | US | stripe.com/legal/dpa ↗ |
רשימה קנונית עם היסטוריית שינויים: docs/legal/sub-processors. נודיע זמן סביר מראש לפני הוספת ספק משנה מהותי חדש - הירשמו בשליחת מייל ל-[email protected].
אמינות ותגובה לאירועים
יעד זמינות
99.9% זמינות חודשית ללוח ולשער (למעט תחזוקה מוכרזת).
גיבויים
גיבויים אוטומטיים יומיים עם חלון שמירה של 30 יום ושחזור לנקודת זמן במסד הנתונים הראשי.
ניטור
ניטור אוטומטי 24/7 עם תורנות on-call לשירותי הליבה. רישומים מובנים נשמרים 90 יום.
הודעה על אירוע
אם נגלה אירוע אבטחה שמשפיע על המידע שלכם, נודיע לכם ללא דיחוי מיותר ולא יאוחר מ-72 שעות מרגע האישור, יחד עם העובדות שברשותנו ופעולות המניעה שננקטו.
דיווח אחראי על פגיעויות
מצאתם בעיית אבטחה? כתבו ל-[email protected] עם תיאור ברור וצעדי שחזור. אל תנצלו את הבעיה מעבר לנדרש כדי להוכיח אותה, אל תיגשו למידע שאינו שלכם, ותנו לנו זמן סביר לתקן לפני פרסום. אנחנו מתחייבים להשיב תוך שני ימי עסקים, לעדכן אתכם ולהכיר בתרומתכם.
ערוץ מכונה: /.well-known/security.txt
אנחנו בהתחלה, ואומרים את זה
Sageros בגישה מוקדמת. הבקרות שלנו אמיתיות, אבל התעודות הפורמליות במסלול, ולא נעמיד פנים אחרת. אם אתם מטפלים במידע רגיש (בריאות, ממשל, קטינים), דברו איתנו קודם ונאמר לכם בכנות מה מתאים היום.