安全性

为读取您的 broker 而生,而非您的数据。

Qarote 通过 TLS 连接 RabbitMQ,仅读取管理和指标数据,从不存储您的消息正文。下面是它的确切含义。

传输加密

与您的 RabbitMQ broker 的连接默认使用 TLS。Qarote 通过加密通道与 Management HTTP API 通信——没有明文 broker 流量。

我们读取什么——以及不存储什么

Qarote 仅通过 Management HTTP API 读取指标和管理数据。我们不存储:

  • 消息正文——从不读取或存储
  • Broker 凭据——不持久化
  • 应用数据——不在范围内

仅持久化配置以及告警/通知偏好。

AI 与数据驻留

由您选择 AI Explain 在何处运行。

根因分析可以三种方式运行。该选择决定是否有数据离开您的网络——自托管者可将一切保留在网络内。

托管云 · Qarote 密钥

事件及周边 broker 状态使用我们的密钥发送至 Qarote 的托管 LLM 提供方。最易使用——零配置。

离开网络
BYOK · 您的 Anthropic / OpenAI 密钥

分析在您自己的模型提供方账户上使用您的 API 密钥运行。数据按您的条款发送至您选择的提供方——不经过 Qarote 的账户。

您的提供方
本地 Ollama · 自托管

分析在您自己硬件上的本地 Ollama 模型上运行。任何数据都不会离开您的网络——broker 状态绝不越过您的边界。

保留在网络内

自托管与数据控制

在您自己的基础设施内完整运行 Qarote。所有数据都保留在您的网络中,许可证离线校验——没有回连、没有遥测信标,您的可用性也不依赖于我们的可用性。

  • 离线 JWT 许可证校验
  • 本地 Ollama 实现完全网络内的 AI
  • MIT 开源检测核心

合规

SOC 2 在 Enterprise 计划中提供。若您的采购流程需要报告、安全评审或 DPA,我们的团队可以为您讲解。

申请 SOC 2 详情

负责任的漏洞披露

发现了漏洞?我们希望收到您的反馈。请发送邮件至 [email protected],附上详情与复现步骤。我们会确认您的报告、保持更新,并在修复后致谢。请在公开披露前给我们合理的修复时间。

报告漏洞

关于安全性有疑问?

我们的团队很乐意为您的环境详细说明数据处理、驻留与合规。