Beveiliging
Hoe we omgaan met jouw systemen en data
De eerlijke versie, inclusief wat we nog niet hebben.
Hosting en dataresidentie
Arrox host zijn eigen componenten, waaronder arrox.ai zelf, op Hetzner, in de EU. Afhankelijk van de build kan de agent van een klant in plaats daarvan draaien op de cloudinfrastructuur van Anthropic (het Claude platform) in plaats van op de eigen servers van Arrox. Welke van de twee van toepassing is, wordt per opdracht gedocumenteerd.
Subverwerkers
Arrox gebruikt twee modelproviders, en geen andere, als subprocessor: Anthropic (Claude modellen) en OpenAI (GPT modellen). Elk ontvangt alleen wat de specifieke stap die wordt uitgevoerd nodig heeft, niet de volledige workflowcontext. Klantdata die naar een van beide wordt gestuurd, wordt niet gebruikt om externe modellen te trainen, in lijn met de NDA en DPA bij elke opdracht.
Toegangscontrole
Elke agent krijgt de smalst mogelijke toegang die nodig is voor zijn ene taak, niet de toegang die het systeem als geheel nodig heeft. In ons productie Slack content systeem heeft alleen de retrieval agent leestoegang tot de databron, Notion; de agents voor opstellen en validatie die daarna komen raken die databron nooit rechtstreeks aan. Eén met naam genoemde agentrol met toegang tot de databron is de standaard bij elke Build, geen uitzondering.
Omgaan met secrets
Credentials die Arrox nodig heeft tijdens een Build, API keys, service accounts, workspace toegang, leven in de eigen secrets store van de deployment omgeving, beperkt tot de systemen die die opdracht raakt. Arrox houdt geen aparte centrale opslag van klantcredentials bij. Fred, als oprichter en de enige persoon die klantopdrachten uitvoert, is de enige met toegang.
Encryptie
Verkeer tussen de systemen van een klant, de agent en de modelproviders loopt via TLS. In rust vertrouwen door Arrox gehoste componenten op de eigen schijfversleuteling van Hetzner; Arrox voegt daar geen aparte laag aan toe. Voor builds die in plaats daarvan op de infrastructuur van Anthropic draaien, ligt de afhandeling in rust bij Anthropic, als onderdeel van het Claude platform.
Levenscyclus van credentials
Credentials worden bij de start van een Build beperkt tot alleen de systemen die nodig zijn, en ingetrokken bij afronding van het project. De intrekking wordt vastgelegd in de credentiallijst die is opgesteld voor het overdrachtspakket en schriftelijk bevestigd aan de klant.
Back-ups en incidentrespons
Arrox heeft geen eigen aparte back-up infrastructuur. Workflowdata leeft in de eigen systemen van de klant, Slack, Notion, het CRM van de klant, die hun eigen duurzaamheid hebben. Door Arrox gehoste componenten zijn opnieuw te deployen vanuit versiebeheer in plaats van te herstellen vanaf een back-up, en de agent runtime state op de infrastructuur van Anthropic leunt op de duurzaamheid van Anthropic. Er is vandaag geen formele incident-response SLA: klanten hebben een directe lijn naar Fred, de oprichter, in plaats van een supportqueue, en er zit nog geen toegezegde reactietijd aan vast.
Wat we niet hebben
Geen SOC 2 rapport. Geen ISO 27001 certificering. Geen formele incident-response SLA. Wat vandaag standaard is, is een NDA en een DPA bij elke opdracht, ongeacht de omvang. Certificeringen zijn er niet omdat Arrox een kleine praktijk van een oprichter is; ze worden heroverwogen naarmate het bedrijf groeit.