Il controllo è in mano agli amministratori, non ai singoli utenti.
Come PrimeThink separa i gruppi, controlla gli accessi, gestisce i tuoi dati e le tue chiavi e ti lascia scegliere dove viene eseguito. Spiegato senza giri di parole.
Ogni gruppo è un tenant a sé
Isolamento dei gruppi
Membri, ruoli, chat, documenti, collection, impostazioni e agenti vivono all'interno di un gruppo. I dati di un gruppo non sono mai visibili da un altro, e i database delle chat sono separati per gruppo nell'archiviazione.
Permessi basati sui ruoli
Gli amministratori assegnano i ruoli. Ogni ruolo decide chi può vedere, creare o modificare app, fonti di dati e workflow, e regola l'accesso a funzioni come l'uso dei modelli e le chiamate dirette agli strumenti.
Appartenenza alla chat
Per accedere ai contenuti e ai file di una chat servono sia l'autenticazione sia l'appartenenza alla chat.
Token con ambito limitato per le app
Le Live App si autenticano sulla piattaforma con token per singola chat e protezione CSRF, mai con le credenziali di un utente.
Un accesso che si adatta al modo di lavorare della tua azienda
SSO e SAML su Enterprise
Enterprise si collega al tuo identity provider tramite Kinde, compresi Microsoft Entra ID, Okta e Google Workspace, con SAML personalizzato per qualsiasi altro provider SAML 2.0.
Policy per password robuste
Almeno 12 caratteri, con controllo della robustezza e rifiuto delle password comuni e personali. Un gruppo può rendere le regole più severe.
Blocco e verifica
Ripetuti tentativi di accesso falliti bloccano temporaneamente il login. Gli account devono verificare l'email e la pagina di login è protetta da reCAPTCHA.
Scegli i modelli e quali dati li raggiungono
I messaggi e i documenti elaborati da un assistente vengono inviati al provider di modelli che configuri. Gli amministratori decidono quali provider e quali modelli sono disponibili, quindi questo flusso di dati è una scelta tua.
Usa le tue chiavi
Collega le tue chiavi per ciascun provider, oppure passa da AWS Bedrock con le tue credenziali AWS.
Modelli consentiti e predefiniti
Scegli quali modelli sono disponibili e quello predefinito per ogni tipo di lavoro, ad esempio limitando le attività sensibili a un modello specifico.
Credenziali utilizzabili, ma non più visibili
Salva una credenziale una volta e contrassegnala come privata e verrà mascherata ovunque. Si può usare senza che sia mai più leggibile.
Capability attive o disattivate
Attiva o disattiva le capability per workspace, così le funzioni che non vuoi non sono mai disponibili e non consumano mai budget.
I dati sono cifrati in transito e a riposo.
La tua regione, la tua scelta
Con il piano Enterprise, PrimeThink viene eseguito in single-tenant nella regione AWS che scegli. I tuoi dati e le tue chiamate ai modelli restano dove li metti tu.
- AWS Bedrock. Esegui l'inferenza nel tuo account AWS. I modelli Claude e GPT-5.6 girano all'interno dell'area geografica che scegli, ad esempio Europa o USA. Gli altri modelli Bedrock girano nell'unica regione che configuri.
- Un percorso europeo per i modelli. Mistral è un provider europeo, una scelta naturale se vuoi un percorso interamente europeo per i modelli.
- Combina in base alla sensibilità. Modelli diversi per tipi di lavoro diversi.
Le regioni disponibili per il deployment vengono concordate durante la fase di definizione.
Le domande sulla sicurezza che ci fanno
Avete SOC 2 o ISO 27001?
Su questo sito non dichiariamo alcuna certificazione. Dicci di cosa ha bisogno la tua verifica di sicurezza e ti diremo con chiarezza cosa possiamo condividere.
I miei dati vengono usati per addestrare i modelli?
I contenuti vengono inviati al provider di modelli che configuri per generare le risposte. Ciò che accade lì è regolato dal tuo accordo con quel provider, ed è per questo che puoi usare le tue chiavi.
Possiamo eseguirlo nella nostra regione AWS?
Sì. Enterprise è single-tenant e viene eseguito nella regione AWS che scegli.
Mettici alla prova sulla sicurezza.
Inviaci il tuo questionario o parlaci dei tuoi requisiti.
Contattaci →Oppure scrivi a hello@primethink.ai