Miten salaamme, allekirjoitamme ja mahdollistamme koko hallintatason itse isännöinnin.
Caldyr toimitetaan kryptografisilla primitiiveillä, jotka kuka tahansa yrityksen julkisella avaimella voi auditoida. Mikään täällä ei ole ainutlaatuista taikuutta; arvo on integraatiossa ja operatiivisissa takeissa.
Kolme asiaa, jotka voidaan oikeasti todentaa.
Ei "lupaamme". Kryptografinen todiste. Auditoitava kryptografia. Itse isännöitävissä, kun auditoija sitä vaatii.
Avaimet pysyvät asiakkaalla
- BYOK päästä päähän -salaus
- Argon2id-salasana → pääavain
- Valinnainen WebAuthn-automaattiavaus
- Zero-knowledge -henkilökohtainen holvi: salasanan menetys = datan menetys
- Tiimikohtainen avainten käärintä; ei henkilökohtaisen muistiinpanoholvin talletusta
Me allekirjoitamme kaiken
- Yrityskohtainen Ed25519-auditointiketju
- Peukalointia osoittava rivien hash-ketju
- Avoin yrityskohtaisen julkisen avaimen päätepiste
- SIEM push mTLS:llä + JWT
- Kryptografisesti allekirjoitetut julkaisut
Verkosta eristys tarvittaessa
- Itse isännöity allekirjoitettu megatar-paketti
- Asiakkaan toimittama JWS-lisenssi
- Caddyn sisäisen CA:n käynnistys
- Päivityspalvelinta kysellään, ei koskaan työnnetä
- Ei lainkaan kolmannen osapuolen telemetriaa: hallintataso ei soita kotiin
Todenna itse
Aito 5-rivinen esimerkkiauditointiketju, upotettuna suoraan tälle sivulle. Laske uudelleen jokainen SHA-256-tiiviste, tarkista jokainen Ed25519-allekirjoitus, livenä, selaimessa, juuri nyt.
| ts | event | prev_hash | hash | sig | status |
|---|---|---|---|---|---|
| 2026-06-30T09:12:04Z | session.spawn | 00000000…000000 | 1fc9478e…d23310 | OyglWI4l…HbCQ== | |
| 2026-06-30T09:14:51Z | permission.approved | 1fc9478e…d23310 | f51cd7d3…62b875 | DJELgYNW…mFBQ== | |
| 2026-06-30T09:21:37Z | secret.access | f51cd7d3…62b875 | 0951657e…440f92 | kkygR5aa…eyBA== | |
| 2026-06-30T09:44:02Z | policy.updated | 0951657e…440f92 | 5fd659a7…20aa98 | e4dkZY5U…lkCA== | |
| 2026-06-30T10:03:19Z | session.closed | 5fd659a7…20aa98 | 99022532…b4952f | MFUtvbrJ…6vCw== |
Ei vielä todennettu. Paina Todenna ketju.
Vaihtoehtoja vertailtaessa, näin me sijoitumme.
| Anthropic Console | Caldyr | |
|---|---|---|
| Tiimikohtaiset budjetit | ◐ vain organisaatio | ✓ |
| Auditointiketjun allekirjoitus (Ed25519) | ✗ | ✓ |
| SIEM push | ✗ | ✓ |
| Itse isännöinti verkosta eristettynä | ✗ | ✓ |
| BYOK päästä päähän -salaus | N/A | ✓ |
| Istunnon toisto (xterm) | ✗ | ✓ |
| SCIM 2.0 -provisiointi | ◐ | ✓ |
| Lähdekoodi saatavilla | ✗ | ✓ |
| Aika ensimmäiseen agenttiin | tunteja | < 5 min |
| LLM-yhdyskäytävät | Caldyr | |
|---|---|---|
| Hallittu kerros | mallin API-pyyntö/vastaus | agentin suoritus hostilla |
| Istuntokohtainen tallennus + xterm-toisto | – | ✓ |
| Transkriptio salattu levossa (tiimikohtainen avain) | – | ✓ |
| Allekirjoitettu auditointiketju (Ed25519) | pääsylokit | ✓ |
| Hostin liittäminen + tiimikohtainen RBAC | – | ✓ |
| Kustannusten kohdistus | per API-avain | per repo · tiimi · istunto |
| Itse isännöinti verkosta eristettynä | osittain | ✓ |
Täydentävä, ei kilpaileva: yhdyskäytävät reitittävät API-liikenteen; Caldyr todistaa, kuka ajoi mitäkin agenttia, millä ja kenen avaimella, ja rajaa kulutuksen. Toimii minkä tahansa yhdyskäytävän päällä.
| Rakenna itse | Caldyr | |
|---|---|---|
| Tiimikohtaiset budjetit | ✗ | ✓ |
| Auditointiketjun allekirjoitus (Ed25519) | rakenna itse | ✓ |
| SIEM push | ✗ | ✓ |
| Itse isännöinti verkosta eristettynä | riippuu | ✓ |
| BYOK päästä päähän -salaus | riippuu | ✓ |
| Istunnon toisto (xterm) | ✗ | ✓ |
| SCIM 2.0 -provisiointi | ✗ | ✓ |
| Lähdekoodi saatavilla | N/A | ✓ |
| Aika ensimmäiseen agenttiin | viikkoja | < 5 min |
Auditoijille annetaan todisteet, ei lupauksia.
Ei sitoutumista, vain 30 minuutin läpikäynti. Omat avaimet, oma data ja allekirjoitettu näyttö auditoijille.
