신뢰 센터
보안 및 규정 준수
Tensor Dynamics Watch는 프라이빗 배포, 최소 권한, 감사 가능한 운영을 기본으로 설계되었습니다. 이 페이지는 구현된 통제와 진행 중인 인증을 구분합니다.
최종 업데이트: 2026년 7월 11일
구현된 통제: 문서화됨 · 제3자 인증: 현재 보유를 주장하지 않음
배포 및 데이터 경계
- 추론은 전부 고객이 관리하는 하드웨어에서 실행할 수 있습니다.
- 이벤트, 스냅샷, 감사 기록을 고객이 관리하는 데이터 디렉터리에 보관할 수 있습니다.
- 클라우드 모델과 외부 연동은 선택 사항이며, 관리자가 활성화할 서비스를 선택합니다.
접근 제어
- 명령 권한은 viewer, operator, admin 역할로 구분됩니다.
- MCP 엔드포인트는 bearer 토큰 인증을 사용하며, 명령 도구는 기본적으로 비활성화되어 있습니다.
- 중대한 영향을 미치는 조치는 사람의 승인을 요구하고 기존 현장 제어 시스템을 통해 실행해야 합니다.
감사 가능성
- 상태 전환을 추가 전용 이벤트 로그에 기록합니다.
- 위급 이벤트에는 타임스탬프가 있는 이미지 증거를 보관할 수 있습니다.
- 에이전트 도구 호출, 알림, 담당자 조치에 출처와 시간 맥락을 보관할 수 있습니다.
안전한 개발
- 민감한 설정은 환경 변수로 제공하며 소스 관리에 커밋해서는 안 됩니다.
- 외부 알림 webhooks는 HMAC 검증을 지원합니다.
- 추론, 알림, 에이전트 도구의 오류는 기본 모니터링 루프와 격리됩니다.
인증 상태
현재 SOC 2, ISO 27001, HIPAA 또는 기타 제3자 인증 보유를 주장하지 않습니다. 구매 절차에 특정 통제, DPA, 데이터 보관 지역 또는 보안 설문이 필요하면 배포 검토를 위해 문의하세요.
보안 문제 신고
공개 이슈에 취약점을 공개하지 마세요. 재현 절차, 영향, 연락처를 security@tensordynamics.org로 보내주세요.