Kuidas me krüpteerime, allkirjastame ja võimaldame kogu juhtimiskihi ise majutada.
Caldyr tarnitakse krüptograafiliste primitiividega, mida saab auditeerida igaüks, kellel on ettevõtte avalik võti. Miski siin pole ainulaadne maagia; väärtus on integratsioonis ja operatiivsetes garantiides.
Kolm asja, mida saab tegelikult kontrollida.
Mitte "me lubame". Krüptograafiline tõend. Auditeeritav krüptograafia. Ise majutatav, kui audiitor seda nõuab.
Võtmed on teie käes
- BYOK otspunktist otspunkti krüpteerimine
- Argon2id parool → peavõti
- Valikuline WebAuthn automaatne avamine
- Nullteadmisega isiklik hoidla: kaota parool = kaota andmed
- Tiimipõhine võtme pakkimine; teie isiklikul märkmehoidlal deponeerimist pole
Me allkirjastame kõik
- Ettevõttepõhine Ed25519 auditiahel
- Rikkumist tuvastav rea räsiahel
- Avalik ettevõttepõhine avaliku võtme otspunkt
- SIEM-i edastus mTLS + JWT-ga
- Krüptograafiliselt allkirjastatud väljalasked
Õhulõhe, kui soovite
- Ise majutatud allkirjastatud mega-tarball
- Kliendi esitatud litsents JWS
- Caddy sisemise CA alglaadimine
- Uuendusserverit päritakse, mitte kunagi tõuke teel
- Null kolmanda osapoole telemeetriat: juhtimiskiht ei helista kuhugi koju
Kontrolli ise
Päris 5-realine näidis-auditiahel, otse sellel lehel. Arvuta uuesti iga SHA-256 räsi, kontrolli iga Ed25519 allkirja: kohe, teie brauseris.
| ts | event | prev_hash | hash | sig | status |
|---|---|---|---|---|---|
| 2026-06-30T09:12:04Z | session.spawn | 00000000…000000 | 1fc9478e…d23310 | OyglWI4l…HbCQ== | |
| 2026-06-30T09:14:51Z | permission.approved | 1fc9478e…d23310 | f51cd7d3…62b875 | DJELgYNW…mFBQ== | |
| 2026-06-30T09:21:37Z | secret.access | f51cd7d3…62b875 | 0951657e…440f92 | kkygR5aa…eyBA== | |
| 2026-06-30T09:44:02Z | policy.updated | 0951657e…440f92 | 5fd659a7…20aa98 | e4dkZY5U…lkCA== | |
| 2026-06-30T10:03:19Z | session.closed | 5fd659a7…20aa98 | 99022532…b4952f | MFUtvbrJ…6vCw== |
Veel kontrollimata: vajutage Kontrolli ahelat.
Kui olete alternatiive hinnanud, vaadake, kuidas me nende kõrval seisame.
| Anthropic Console | Caldyr | |
|---|---|---|
| Tiimipõhised eelarved | ◐ ainult org | ✓ |
| Auditi allkirjastamisahel (Ed25519) | ✗ | ✓ |
| SIEM-i edastus | ✗ | ✓ |
| Ise majutus õhulõhega | ✗ | ✓ |
| BYOK otspunktist otspunkti krüpteerimine | N/A | ✓ |
| Seansi taasesitus (xterm) | ✗ | ✓ |
| SCIM 2.0 provisjoneerimine | ◐ | ✓ |
| Lähtekood saadaval | ✗ | ✓ |
| Aeg esimese agendini | tunnid | < 5 min |
| LLM-lüüsid | Caldyr | |
|---|---|---|
| Hallatav kiht | mudeli API päring/vastus | agendi täitmine hostis |
| Seansipõhine salvestus + xterm taasesitus | – | ✓ |
| Transkript salvestuskohas krüpteeritud (tiimipõhine võti) | – | ✓ |
| Allkirjastatud auditiahel (Ed25519) | pöördumislogid | ✓ |
| Hosti liidestamine + tiimipõhine RBAC | – | ✓ |
| Kulude omistamine | API võtme kohta | repo · tiimi · seansi kohta |
| Ise majutus õhulõhega | osaliselt | ✓ |
Täiendav, mitte konkureeriv: lüüsid suunavad API-liiklust; Caldyr tõestab, kes millist agenti käitas, mille peal ja millise võtmega ning piirab kulusid. Töötab iga lüüsi peal.
| Ehita ise | Caldyr | |
|---|---|---|
| Tiimipõhised eelarved | ✗ | ✓ |
| Auditi allkirjastamisahel (Ed25519) | ehita ise | ✓ |
| SIEM-i edastus | ✗ | ✓ |
| Ise majutus õhulõhega | sõltub | ✓ |
| BYOK otspunktist otspunkti krüpteerimine | sõltub | ✓ |
| Seansi taasesitus (xterm) | ✗ | ✓ |
| SCIM 2.0 provisjoneerimine | ✗ | ✓ |
| Lähtekood saadaval | N/A | ✓ |
| Aeg esimese agendini | nädalad | < 5 min |
Andke audiitoritele tõendid, mitte lubadusi.
Ilma kohustuseta, ainult 30-minutiline ülevaade. Teie võtmed, teie andmed ja allkirjastatud tõendid audiitoritele.
