Les contrôles attendus par votre équipe sécurité : SSO, SCIM, RBAC, chiffrement, journaux d'audit et auto-hébergement.
Authentification unique
SAML · OIDC · appliqué
Provisioning utilisateur
SCIM · 142 utilisateurs synchronisés
Contrôle d'accès
RBAC · sécurité au niveau ligne
Chiffrement
TLS 1.2+ · AES-256 au repos
Journaux d'audit
Streaming · rétention 90 jours
Conformité
SOC 2 Type II · HIPAA
Protection des données
Les données de chaque client sont isolées logiquement, avec des contrôles granulaires de rétention et de suppression.
Sécurité IA
Les réponses respectent les mêmes règles RBAC et au niveau ligne que vos utilisateurs. Utilisez vos propres clés OpenAI, Anthropic, Azure ou Bedrock.
Tout ce dont vos équipes identité et sécurité ont besoin pour intégrer en toute confiance.
| Fonctionnalité | Détails |
|---|---|
| Authentification unique (SSO) | SAML 2.0 et OIDC avec tout fournisseur d'identité majeur |
| Provisioning SCIM | Cycle de vie utilisateur, groupe et synchronisation d'appartenance depuis un IdP compatible |
| Contrôle d'accès par rôle | Rôles espace de travail, groupe et ressource |
| Sécurité au niveau ligne | Restreindre les lignes par utilisateur, équipe ou attribut |
| Journaux d'audit | Événements d'accès, de requête et de configuration, avec export |
Cloud managé, VPC privé ou entièrement auto-hébergé dans votre périmètre.
Auto-hébergé
Déployez entièrement dans votre périmètre avec Docker, Kubernetes ou Helm.
En savoir plusConformité
Les besoins HIPAA et RGPD sont pris en charge via des déploiements en VPC privé ou auto-hébergés. Demandez les rapports et la documentation pour votre revue de sécurité.
FAQ Sécurité
Basedash est-il conforme SOC 2 ?
Oui. Basedash est conforme SOC 2 Type II, audité annuellement avec une surveillance continue. Les clients Enterprise peuvent demander le dernier rapport SOC 2 et la documentation de sécurité complète sous NDA. Basedash prend également en charge les besoins HIPAA et RGPD via des options de déploiement comme le VPC privé et l'auto-hébergement, et aligne ses contrôles sur les exigences ISO 27001.
Basedash prend-il en charge SSO et SCIM ?
Oui. Basedash prend en charge l'authentification unique (SSO) via SAML 2.0 et OIDC avec des fournisseurs d'identité comme Okta, Microsoft Entra ID et Google Workspace. SCIM prend en charge le provisioning d'utilisateurs et de groupes depuis des fournisseurs d'identité compatibles, y compris la désactivation d'utilisateur lorsque le fournisseur envoie ce changement de cycle de vie.
Comment Basedash contrôle-t-il qui peut voir quelles données ?
Basedash applique un contrôle d'accès par rôle (RBAC) ainsi que des permissions au niveau ligne et objet. Les administrateurs contrôlent quelles sources, tableaux de bord et métriques chaque rôle peut consulter, et la sécurité au niveau ligne restreint les enregistrements visibles par un utilisateur selon son équipe ou ses attributs. Le chat IA et les tableaux de bord respectent les mêmes règles de permission que tout autre utilisateur.
Basedash entraîne-t-il des modèles d'IA sur nos données ?
Non. Les données clients ne sont jamais utilisées pour entraîner des modèles d'IA. Basedash ancre les réponses de l'IA dans vos sources de données gouvernées et votre couche sémantique plutôt que de générer des réponses libres, et les équipes entreprise peuvent apporter leurs propres clés de fournisseur IA pour garder l'usage des modèles dans leurs programmes de fournisseur et de gouvernance existants.
Comment nos données sont-elles chiffrées et isolées ?
Toutes les données sont chiffrées en transit avec TLS 1.2 ou supérieur et au repos avec AES-256. Les données de chaque client sont isolées logiquement, et les équipes entreprise peuvent déployer dans un VPC privé ou un environnement entièrement auto-hébergé pour que les données ne quittent jamais leur périmètre réseau.
Des journaux d'audit sont-ils disponibles pour les revues de sécurité ?
Oui. Basedash fournit des journaux d'audit natifs couvrant les accès, les requêtes et les changements de configuration, avec rétention et export configurables. Chaque requête générée par l'IA peut être retracée jusqu'aux données sous-jacentes et rejouée pour vérification, donnant aux équipes sécurité et conformité une visibilité complète.
Pouvons-nous faire tourner Basedash dans notre propre infrastructure ?
Oui. Basedash propose des déploiements cloud managé, VPC privé et entièrement auto-hébergés avec Docker, Kubernetes ou Helm. Les déploiements auto-hébergés et VPC gardent toutes les données dans votre périmètre et prennent en charge les environnements air-gapped, vos propres clés IA, ainsi que vos propres politiques de réseau et de rétention.
Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.