Johtajille · hallinta, säilytys, todiste
Hallinta todistetaan, ei vain väitetä.
Jokainen tiimin ajama AI-koodisessio kirjataan, eristetään ja sinetöidään väärentämättömään lokiin, joka voidaan antaa kenelle tahansa tarkastajalle.
Auditoitu portti AI-koodiagenteille
NäeTallennaTodista
Johtajille · hallinta, säilytys, todiste
Jokainen tiimin ajama AI-koodisessio kirjataan, eristetään ja sinetöidään väärentämättömään lokiin, joka voidaan antaa kenelle tahansa tarkastajalle.
Insinööreille · monivuokralaisen hallintataso
Isäntä rekisteröidään, agenttisessioita luodaan tiimeittäin ja jokainen transkripti toistetaan, levossa salattuna tiimisi avaimella.
Otit agentit käyttöön kehitystiimeissä. Vaatimustenmukaisuus, talous ja CISO haluavat vastaukset nyt. Caldyrillä on allekirjoitettu tallenne, ilman uutta järjestelmää.
"Tiimini käyttää koodausagentteja, mutta minulla ei ole auditointijälkeä."
Kirjaus, joka voidaan ojentaa auditoijalle. Jokainen tiimin tekoälyn tekemä toiminto kirjataan ja allekirjoitetaan: voidaan osoittaa tarkalleen, kuka teki mitä, ilman aukkoja.
Auditointiketjun allekirjoitus. Jokainen tapahtuma on Ed25519-allekirjoitettu, hash-ketjutettu ja kenen tahansa todennettavissa yrityksen julkisella avaimella.
"Yksi API-avain per toimittaja, jaettuna koko organisaation kesken."
Tiimillä oma pääsy ja budjetti. Jokaisella tiimillä on oma lukittu pääsy ja kulutuskatto, joten yksi vuotanut avain tai karannut lasku ei voi kaataa koko yritystä.
Tiimillä oma avain, oma budjetti. Jokainen tiimi saa oman käärityn avaimensa, reaaliaikaisen kulutuksen tiimi-, käyttäjä- ja repo-kohtaisesti sekä kovan USD-katon, joka pysäyttää kulutuksen rajan ylittyessä.
"Vaatimustenmukaisuus pyysi todisteen siitä, ettemme vuoda prompteja."
Data pysyy asiakkaalla. Tiimisi data salataan avaimilla, jotka johdetaan salasanastasi, ja se eristetään asiakaskohtaisesti. Henkilökohtaisen holvisi muistiinpanot voi lukea vain sinä; salaisuudet, jaettu tieto, transkriptiot ja istuntometadata salataan levossa tiimisi avaimella, jota säilyttää säilytyspalvelumme.
Omat avaimet. Oma data. Ei koskaan meidän. Henkilökohtaisen holvisi muistiinpanot on salattu päästä päähän omalla avaimellasi — jos menetät salasanasi, emme edes me pysty palauttamaan niitä. Salaisuudet, tiimin tieto, tallennetut transkriptiot ja istuntometadata salataan levossa tiimisi avaimella.
EU:n Cyber Resilience Act, NIS2, SOC 2 ja ISO 27001 vaativat kaikki samaa: näytön siitä, kuka teki mitä, kontrollit, jotka voidaan esittää auditoijalle, ja datan, joka todella säilyy. Caldyr antaa näytön, ei taas yhtä käytäntö-PDF:ää.
EU CRA
Allekirjoitetut, väärentämisen estävät tietueet jokaisesta tekoälyistunnosta: auditointijälki, jota Cyber Resilience Act edellyttää.
NIS2
Pääsynhallinta, eristys ja poikkeamiin valmiit lokit järjestelmille, jotka kuuluvat NIS2:n piiriin.
SOC 2
Auditointivalmis näyttö luottamuskriteereistä (SOC 2 Type II käynnissä).
ISO 27001
Avainten hallinta, salaus ja pääsytietueet, jotka vastaavat Annex A -kontrolleja.
GDPR
Omat avaimet, oma data: henkilökohtaisen holvisi muistiinpanot on salattu päästä päähän, joten emme pysty lukemaan niitä; salaisuudet, tiimin tieto, tallennetut transkriptiot ja istuntometadata salataan levossa tiimisi avaimella.
Caldyr tarjoaa teknisiä kontrolleja ja auditointinäyttöä näiden viitekehysten tueksi. Se ei itse ole sertifiointi; sertifioinnin hankkiminen jää asiakkaan tehtäväksi. SOC 2 Type II on käynnissä.
Väärentämisen estävä loki jokaisesta toimenpiteestä: auditoijalle voidaan näyttää tarkalleen, kuka teki mitä, ilman aukkoja.
Ed25519 allekirjoittaa jokaisen auditointirivin. Peukalointia osoittava hash-ketju. Todenna mikä tahansa aikaväli kryptografisesti yrityskohtaista julkista avainta vasten.
Lue lisääLähettää allekirjoitetun toimintakirjauksen suoraan tietoturvatyökaluihin, joita tiimi jo käyttää.
Lähetä allekirjoitetut auditointitapahtumat Splunkiin, Datadogiin, Elasticiin, Microsoft Sentineliin tai S3 WORM -tallennukseen. mTLS + JWT, uudelleenyritys kasvavalla viiveellä.
{
"class_uid": 3002,
"activity_name": "Create",
"actor": { "user": "dev@example.com" },
"signature": "ed25519:3f9a…c21b"
}Käyttäjät kirjautuvat sisään olemassa olevilla yritystunnuksilla; pääsy myönnetään ja perutaan automaattisesti.
OIDC-kirjautuminen Oktasta, Azure AD:sta, Googlesta. Valinnainen SCIM 2.0 käyttäjän koko elinkaaren hallintaan. JIT-provisiointi ryhmiin ensimmäisellä kirjautumisella.
Lue lisääNäe tiimien kulutus reaaliajassa ja aseta kovat rajat: tekoälykustannukset eivät enää yllätä sinua.
Tiimi-, käyttäjä- ja repo-kohtainen kustannusnäkyvyys reaaliaikaisella kulutusvauhdilla. Tokenikustannukset kohdistetaan tarkalleen oikeaan kehotteeseen. Paikkarajat sekä säädettävät USD-katot, jotka pysäyttävät, ilmoittavat tai varoittavat rajan ylittyessä.
Toista mikä tahansa istunto askel askeleelta ja tarkastele, mitä tekoäly todella teki.
xterm-tarkka toisto kelauspalkilla, kirjanmerkeillä ja laiskasti ladattavilla avainruuduilla. Koko säilytysikkuna ulottuvilla.
Asenna ja aja täysin omassa verkossa, jopa täysin offline-tilassa ilman, että data poistuu verkosta.
Allekirjoitettu megatar-paketti. Asiakkaan toimittama JWS-lisenssi. Caddyn sisäinen CA. Valinnainen offline-päivityspalvelin, jota kysellään, ei koskaan työnnetä.
Lue lisääRakenna toistettavia, monivaiheisia tekoälytehtäviä, joita tiimi voi ajaa ja seurata; jokainen tiimi toimii eristettynä.
Kytke agentti- ja suoritusvaiheet DAG:ksi, validoi se, aja se ja seuraa ajoa reaaliajassa. Valmiit aloituspohjat ja visuaalinen kanvas. Tiimikohtaisesti eristetty; solmun aikakatkaisu lähettää SIGTERMin.
Lue lisääAja tarvittaessa tekoälyistuntoja suljetussa ympäristössä, joka ei voi lähettää dataa internetiin.
Valinnainen yrityskohtainen käytäntö ajaa agentti-istuntoja eristetyssä verkkonimiavaruudessa (netns). Ulospäin suuntautuva liikenne on oletuksena estetty, joten agentti ei voi vuotaa dataa verkon kautta. Oletuksena pois päältä.
Lue lisääDaemon mTLS:n yli, kertaluontoinen hyväksyntä, TOFU-lukitus.
Daemon liittyy oletuksena mTLS:n yli. Kertaluontoinen hyväksyntä luo hostikohtaisen tokenin, ja TOFU-varmenteen lukitus vahvistaa hostin identiteetin heti ensimmäisestä kättelystä.
Mikä tahansa backend, tiimikohtainen eristys, ylläpitäjät hallinnoivat, eivät vakoile.
Tiimin jäsenet käynnistävät agentti-istuntoja millä tahansa backendillä, rajattuna omaan tiimiinsä. Rivitason suojaus eristää jokaisen rivin, joten ylläpitäjät hallinnoivat pääsyä, eivät vakoile kehotteita.
| team | session | status |
|---|---|---|
| payments-api | cl-9832 | live |
| payments-api | cl-9840 | live |
| ◐ other teams' rows — RLS-hidden from this admin | ||
Reaaliaikainen xterm-striimi, ruutu ruudulta -toisto, lupatapahtumat.
Seuraa istuntoja reaaliajassa xterm-striimin kautta ja kelaa sitten ruutu ruudulta toistossa kirjanmerkkien avulla. Jokainen lupatapahtuma merkitään aikajanalle.
Allekirjoitettu auditointi SIEMiin, repo-kohtainen USD-kohdistus, kovat katot.
Jokainen toiminto allekirjoitetaan ja lähetetään suoraan SIEMiin. Repo-kohtainen USD-kohdistus ja kovat kulukatot astuvat voimaan ennen laskun saapumista.
{
"class_uid": 3002,
"sink": "splunk-prod",
"repo": "monorepo/api",
"signature": "ed25519:9c2f…7ab1"
}Pilvipalveluna (SaaS) tai itse isännöitynä: allekirjoitettu mega-paketti verkosta eristettynä, sama binääri, oma laitteisto.
Portaali on paikka, jossa platform-tiimi työskentelee. Interaktiivinen esikatselu operaattorikonsolista.
Ei "lupaamme". Kryptografinen todiste. Auditoitava kryptografia. Itse isännöitävissä, kun auditoija sitä vaatii.
Aito 5-rivinen esimerkkiauditointiketju, upotettuna suoraan tälle sivulle. Laske uudelleen jokainen SHA-256-tiiviste, tarkista jokainen Ed25519-allekirjoitus, livenä, selaimessa, juuri nyt.
| ts | event | prev_hash | hash | sig | status |
|---|---|---|---|---|---|
| 2026-06-30T09:12:04Z | session.spawn | 00000000…000000 | 1fc9478e…d23310 | OyglWI4l…HbCQ== | |
| 2026-06-30T09:14:51Z | permission.approved | 1fc9478e…d23310 | f51cd7d3…62b875 | DJELgYNW…mFBQ== | |
| 2026-06-30T09:21:37Z | secret.access | f51cd7d3…62b875 | 0951657e…440f92 | kkygR5aa…eyBA== | |
| 2026-06-30T09:44:02Z | policy.updated | 0951657e…440f92 | 5fd659a7…20aa98 | e4dkZY5U…lkCA== | |
| 2026-06-30T10:03:19Z | session.closed | 5fd659a7…20aa98 | 99022532…b4952f | MFUtvbrJ…6vCw== |
Ei vielä todennettu. Paina Todenna ketju.
| Anthropic Console | Caldyr | |
|---|---|---|
| Tiimikohtaiset budjetit | ◐ vain organisaatio | ✓ |
| Auditointiketjun allekirjoitus (Ed25519) | ✗ | ✓ |
| SIEM push | ✗ | ✓ |
| Itse isännöinti verkosta eristettynä | ✗ | ✓ |
| BYOK päästä päähän -salaus | N/A | ✓ |
| Istunnon toisto (xterm) | ✗ | ✓ |
| SCIM 2.0 -provisiointi | ◐ | ✓ |
| Lähdekoodi saatavilla | ✗ | ✓ |
| Aika ensimmäiseen agenttiin | tunteja | < 5 min |
| LLM-yhdyskäytävät | Caldyr | |
|---|---|---|
| Hallittu kerros | mallin API-pyyntö/vastaus | agentin suoritus hostilla |
| Istuntokohtainen tallennus + xterm-toisto | – | ✓ |
| Transkriptio salattu levossa (tiimikohtainen avain) | – | ✓ |
| Allekirjoitettu auditointiketju (Ed25519) | pääsylokit | ✓ |
| Hostin liittäminen + tiimikohtainen RBAC | – | ✓ |
| Kustannusten kohdistus | per API-avain | per repo · tiimi · istunto |
| Itse isännöinti verkosta eristettynä | osittain | ✓ |
Täydentävä, ei kilpaileva: yhdyskäytävät reitittävät API-liikenteen; Caldyr todistaa, kuka ajoi mitäkin agenttia, millä ja kenen avaimella, ja rajaa kulutuksen. Toimii minkä tahansa yhdyskäytävän päällä.
| Rakenna itse | Caldyr | |
|---|---|---|
| Tiimikohtaiset budjetit | ✗ | ✓ |
| Auditointiketjun allekirjoitus (Ed25519) | rakenna itse | ✓ |
| SIEM push | ✗ | ✓ |
| Itse isännöinti verkosta eristettynä | riippuu | ✓ |
| BYOK päästä päähän -salaus | riippuu | ✓ |
| Istunnon toisto (xterm) | ✗ | ✓ |
| SCIM 2.0 -provisiointi | ✗ | ✓ |
| Lähdekoodi saatavilla | N/A | ✓ |
| Aika ensimmäiseen agenttiin | viikkoja | < 5 min |
Tukevat insinöörejä, eivät kirjoita kaikkea koodia itse. Tarvitsevat hallinnan ilman, että niistä tulee pullonkaula.
Vastaa auditoijille CRA:sta, NIS2:sta, SOC 2:sta ja ISO 27001:stä. Tarvitsee kryptografista näyttöä: allekirjoitettua tallennetta, ei käytäntö-PDF:iä. SIEM-virrat, jotka todistavat myös sen, mitä ei tapahtunut.
Tiimi käyttää jo Claudea. Valvontaa halutaan ilman vakoilua: avaimet pysyvät omalla puolella, ja luku on näytettävissä talousjohtajalle.
Ei sitoutumista, vain 30 minuutin läpikäynti. Omat avaimet, oma data ja allekirjoitettu näyttö auditoijille.