Saphan

Enterprise — Twoja infrastruktura, Twój rejestr, dowody dla audytora.

Saphan Studio działa tam, gdzie znajduje się Twój kod, i odpowiada na pytania, które audytorzy już zadają. Poniżej opisujemy, jak wygląda to w praktyce — z wyraźnym rozróżnieniem między funkcjami dostępnymi dziś a tymi, które są jeszcze w planie rozwoju.

Wdrożenie klasy enterprise

01

Twoja infrastruktura, Twój rejestr

Płaszczyzna sterowania i węzły wykonawcze (runnery) działają w infrastrukturze, którą posiadasz lub wynajmujesz. Rejestr znajduje się w bazie PostgreSQL pod Twoją kontrolą, podpisane dowody — w dokumentowej bazie CouchDB, a produkt nie otwiera portów nasłuchujących na węzłach wykonawczych. W Enterprise także tożsamość pozostaje w Twojej infrastrukturze: uruchamiasz lokalny saphan-oauth albo podłączasz dowolny własny IdP przez listę zaufanych issuerów. Sygnalizacja mobilna niesie tylko nieprzejrzysty gateId i licznik badge’a — nigdy treść rekordu ani nazwę strumienia.

02

Trzy warianty funkcjonalne — bez limitów wielkości floty

Solo działa w całości lokalnie. Team korzysta z utrzymywanego przez Saphan SaaS saphan-oauth dla grupy ludzi. Enterprise pozostawia tożsamość lokalnie — w saphan-oauth uruchomionym u klienta albo w dowolnym własnym IdP za zatwierdzaną przez człowieka listą issuerów. Team i Enterprise obsługują też bezdany sygnał powiadomienia mobilnego; właściwą treść aplikacja pobiera z bramy klienta dopiero po uwierzytelnieniu. Żaden wariant nie rozlicza liczby agentów: płacisz za użytkowników, nie za agentów ani wielkość floty.

03

Tożsamość i uprawnienia są egzekwowane

Ludzie i agenci działają z delegowanymi uprawnieniami ograniczonymi czasowo i zakresem. Sam upływ czasu nigdy nie rozszerza dostępu, a wycofanie tożsamości działa natychmiast, nawet gdy wcześniej nadane uprawnienia jeszcze nie wygasły. Dostęp do interfejsu administracyjnego wykorzystuje OAuth 2.1 / OIDC — przez lokalny saphan-oauth albo własny lokalny IdP. System działa w trybie fail-closed: bez jawnie nadanych uprawnień tożsamość nie odczyta żadnych danych.

04

Eksport audytowy dostępny już dziś

Rejestr można eksportować do Markdown, CSV, PDF i HTML, łącznie z danymi kosztowymi. Rejestr zdarzeń jest dostępny również w formacie JSON Lines (JSONL), a metryki operacyjne to cel dla Prometheusa — GET /metrics na demonie serwującym: uruchomienia po statusie i backendzie, decyzje bramek po bramce i decyzji, odmowy po klasie. Odmowy są metryką pierwszej klasy, bo w tej architekturze odmowa to sygnał bezpieczeństwa, nie szum; wartości etykiet to wyłącznie nazwy klas, nigdy nazwy strumieni ani aktorów. Każdy pulpit, raport i eksport jest widokiem tego samego rejestru — nie istnieje uprzywilejowany ekran, a utrata eksportu nie narusza źródła. Integracje z SIEM i podpisane pakiety audytowe są w planie rozwoju; oznaczymy je jako dostępne dopiero po wdrożeniu.

05

Zgodność: dowody, nie certyfikat

Certyfikacji podlega system zarządzania organizacji, nie produkt dostawcy. Saphan Studio podczas codziennej pracy tworzy dowody potrzebne audytorom i powiązane z mechanizmami kontrolnymi, które już sprawdzają — od ISO 27001 po EU AI Act. Szczegółowe mapowanie opisujemy osobno.

Przeczytaj o zgodności →

06

Standardowa, prosta instalacja

Kontenery albo standalone — do wyboru. Hostowana przez Ciebie płaszczyzna sterowania składa się ze zwykłych usług — konsoli, API i warstwy autoryzacji — uruchamianych na infrastrukturze, którą zespół operacyjny już potrafi utrzymywać: jako kontenery albo jako samodzielne procesy. Maszyny wykonawcze otrzymują oprogramowanie automatycznie po zatwierdzeniu dołączenia do floty, z sumami kontrolnymi weryfikowanymi na maszynie docelowej przed instalacją. Obsługiwane są również wdrożenia odizolowane od sieci (air-gapped).

07

Zgłoszenie patentowe w toku

Rdzeń Saphan Studio — mechanizm, w którym zatwierdzenie nie może istnieć bez dowodów, a rejestr może zostać zweryfikowany przez stronę trzecią — jest objęty zgłoszeniem patentowym w USA. Publicznie opisujemy gwarancje mechanizmu, nie szczegóły jego implementacji.

Więcej o Saphan Studio

Współpraca pilotażowa

Skontaktuj się z nami — [email protected]