Enterprise — Twoja infrastruktura, Twój rejestr, dowody dla audytora.
Saphan Studio działa tam, gdzie znajduje się Twój kod, i odpowiada na pytania, które audytorzy już zadają. Poniżej opisujemy, jak wygląda to w praktyce — z wyraźnym rozróżnieniem między funkcjami dostępnymi dziś a tymi, które są jeszcze w planie rozwoju.
Wdrożenie klasy enterprise
Twoja infrastruktura, Twój rejestr
Płaszczyzna sterowania i węzły wykonawcze (runnery) działają w infrastrukturze, którą posiadasz lub wynajmujesz. Rejestr znajduje się w bazie PostgreSQL pod Twoją kontrolą, podpisane dowody — w dokumentowej bazie CouchDB, a produkt nie otwiera portów nasłuchujących na węzłach wykonawczych. W Enterprise także tożsamość pozostaje w Twojej infrastrukturze: uruchamiasz lokalny saphan-oauth albo podłączasz dowolny własny IdP przez listę zaufanych issuerów. Sygnalizacja mobilna niesie tylko nieprzejrzysty gateId i licznik badge’a — nigdy treść rekordu ani nazwę strumienia.
Trzy warianty funkcjonalne — bez limitów wielkości floty
Solo działa w całości lokalnie. Team korzysta z utrzymywanego przez Saphan SaaS saphan-oauth dla grupy ludzi. Enterprise pozostawia tożsamość lokalnie — w saphan-oauth uruchomionym u klienta albo w dowolnym własnym IdP za zatwierdzaną przez człowieka listą issuerów. Team i Enterprise obsługują też bezdany sygnał powiadomienia mobilnego; właściwą treść aplikacja pobiera z bramy klienta dopiero po uwierzytelnieniu. Żaden wariant nie rozlicza liczby agentów: płacisz za użytkowników, nie za agentów ani wielkość floty.
Tożsamość i uprawnienia są egzekwowane
Ludzie i agenci działają z delegowanymi uprawnieniami ograniczonymi czasowo i zakresem. Sam upływ czasu nigdy nie rozszerza dostępu, a wycofanie tożsamości działa natychmiast, nawet gdy wcześniej nadane uprawnienia jeszcze nie wygasły. Dostęp do interfejsu administracyjnego wykorzystuje OAuth 2.1 / OIDC — przez lokalny saphan-oauth albo własny lokalny IdP. System działa w trybie fail-closed: bez jawnie nadanych uprawnień tożsamość nie odczyta żadnych danych.
Eksport audytowy dostępny już dziś
Rejestr można eksportować do Markdown, CSV, PDF i HTML, łącznie z danymi kosztowymi. Rejestr zdarzeń jest dostępny również w formacie JSON Lines (JSONL), a metryki operacyjne to cel dla Prometheusa — GET /metrics na demonie serwującym: uruchomienia po statusie i backendzie, decyzje bramek po bramce i decyzji, odmowy po klasie. Odmowy są metryką pierwszej klasy, bo w tej architekturze odmowa to sygnał bezpieczeństwa, nie szum; wartości etykiet to wyłącznie nazwy klas, nigdy nazwy strumieni ani aktorów. Każdy pulpit, raport i eksport jest widokiem tego samego rejestru — nie istnieje uprzywilejowany ekran, a utrata eksportu nie narusza źródła. Integracje z SIEM i podpisane pakiety audytowe są w planie rozwoju; oznaczymy je jako dostępne dopiero po wdrożeniu.
Zgodność: dowody, nie certyfikat
Certyfikacji podlega system zarządzania organizacji, nie produkt dostawcy. Saphan Studio podczas codziennej pracy tworzy dowody potrzebne audytorom i powiązane z mechanizmami kontrolnymi, które już sprawdzają — od ISO 27001 po EU AI Act. Szczegółowe mapowanie opisujemy osobno.
Standardowa, prosta instalacja
Kontenery albo standalone — do wyboru. Hostowana przez Ciebie płaszczyzna sterowania składa się ze zwykłych usług — konsoli, API i warstwy autoryzacji — uruchamianych na infrastrukturze, którą zespół operacyjny już potrafi utrzymywać: jako kontenery albo jako samodzielne procesy. Maszyny wykonawcze otrzymują oprogramowanie automatycznie po zatwierdzeniu dołączenia do floty, z sumami kontrolnymi weryfikowanymi na maszynie docelowej przed instalacją. Obsługiwane są również wdrożenia odizolowane od sieci (air-gapped).
Zgłoszenie patentowe w toku
Rdzeń Saphan Studio — mechanizm, w którym zatwierdzenie nie może istnieć bez dowodów, a rejestr może zostać zweryfikowany przez stronę trzecią — jest objęty zgłoszeniem patentowym w USA. Publicznie opisujemy gwarancje mechanizmu, nie szczegóły jego implementacji.
Więcej o Saphan Studio
Kontrole — co już działa, kontrola po kontroli →Zgodność — dowody, nie certyfikat →Nadzór — decyzje zapisane w rejestrze →Bezpieczeństwo — niezaufani agenci, weryfikowalne wykonania →Koszty — wycena, limity i przypisanie kosztów →
Współpraca pilotażowa
Skontaktuj się z nami — [email protected]