Sécurité
Construit avec des limites de locataires et une traçabilité complète
Envene est un logiciel de sécurité, donc le produit lui-même est conçu autour d'un accès délimité, de credentials chiffrés, de permissions claires et d'enregistrements transparents.
Isolation des équipes
Les enregistrements des locataires sont délimités par équipe et l'accès aux routes est protégé par des middlewares d'appartenance et des politiques.
Tokens d'intégration chiffrés
Le matériel des tokens OAuth réside dans un stockage de compte d'intégration chiffré et est exclu des journaux d'activité.
Pistes d'audit
Les actions pertinentes pour la sécurité sont enregistrées pour les changements d'intégration, scans, résultats, applications, agents, tâches et rapports.
Scans axés sur les métadonnées
Le produit se concentre sur l'inventaire et les métadonnées d'accès plutôt que sur l'ingestion du contenu brut des documents clients.
Prudence MCP locale
Les outils MCP ne doivent fonctionner que dans des environnements de confiance avec des contrôles appropriés de base de données et de transport.
Posture de gestion des données
Les scans utilisent un accès OAuth en lecture seule approuvé par le client et inventorient les métadonnées d'accès — applications, portées et partages — jamais le contenu brut des documents. Les clients fournisseurs sont validés sur les identifiants et le comportement des API avant d'être activés pour un espace de travail.
- Les modèles et politiques délimités par équipe protègent les données des locataires.
- Les portées Google en lecture seule sont utilisées pour les métadonnées Workspace live.
- Les rapports générés doivent être stockés sur un stockage d'objets protégé.
- La configuration du contact sécurité est disponible via SECURITY_SECURITY_EMAIL.