1. Načela
- minimalan pristup i odvojena razvojna, testna i produkcijska okruženja;
- HTTPS u prijenosu i enkripcija osjetljivih tajni;
- sigurna pohrana mobilnih autentikacijskih tokena;
- zaštita računa, uređaja i IP adrese od zlouporabe;
- verzionirana AI pravila, upute modelu i korpus;
- sigurnosni odgovor koji ne ovisi o uspjehu interpretacijskog AI-ja;
- sigurnosna kopija, obnova i brisanje testirani kao jedan životni ciklus.
2. Sigurno brisanje
Brisanje nije samo uklanjanje retka iz baze. Projektirani postupak označava zapis kao obrisan, zaustavlja aktivne workere, uklanja analize i prolazi kroz ograničeni ciklus sigurnosnih kopija. Glasovni unos i objektna pohrana audija nisu aktivni u prvoj beta verziji.
3. Kontrola AI troška
Svaki AI run dobiva atomski rezerviran usage događaj, idempotency ključ, čvrsti limit ulaza i izlaza te stvarno evidentirane tokene ili procijenjeni trošak. Brisanje sna ne vraća potrošeni kredit, a neuspjela obrada vanjskog pružatelja vraća ga.
4. Prijava ranjivosti
Prije javnog lansiranja objavit ćemo zaseban security kontakt i coordinated disclosure pravila. Do tada koristi službeni Ronis kontakt i u naslovu navedi “Noxemi security”. Ne šalji stvarne sadržaje snova, lozinke ni tuđe osobne podatke.
5. Release gate
Javna aplikacija neće biti odobrena dok nisu potvrđeni:
- izolirana baza/Redis i produkcijski TLS;
- migracije i DB/Redis integracijski testovi u izoliranom okruženju;
- stvarni OpenAI tekstualni sigurnosni i troškovni testovi;
- dokaz da su kupnja, voice UI, audio dozvole i transkripcija isključeni;
- biometrijski E2E testovi na fizičkim uređajima;
- DPIA, DPA/TIA/SCC i pravni pregled.