Dla firm

Bramkarz może działać jako usługa, ale instytucjom nadzorowanym rekomendujemy instalację u Was — z naszym inżynierem na miejscu i bez połączenia, którego sami byście nie otworzyli.

Wdrożenie on-premise

Wdrożenie on-premiseUżytkownicy, klaster Bramkarza, lista dozwolonych adresów, sejf mapowań z kluczami w HSM, rejestr zdarzeń i konsola polityk mieszczą się w infrastrukturze klienta. Poza nią znajdują się wyłącznie dostawcy modeli, a jedyne połączenie w ich stronę przenosi same tokeny.TWOJA INFRASTRUKTURA — CENTRUM DANYCH LUB PRYWATNA CHMURAPOZA TWOJĄ SIECIĄUŻYTKOWNICYprzeglądarka, IDE,aplikacje wewnętrzneBRAMKARZklaster w Twojej sieci,wysoka dostępnośćALLOWLISTjedyne wyjściena światSEJF MAPOWAŃklucze w HSM/KMS,który jest TwójREJESTR ZDARZEŃkto, kiedy, co, jakadecyzja — do SIEMKONSOLA POLITYKreguły per zespółi per dostawcaDOSTAWCY MODELIOpenAI, Anthropic,albo model lokalnytylko tokenyFORWARD DEPLOYED ENGINEERNasz inżynier wdraża i utrzymuje system na Twoim sprzęcie — pod Twoją kontrolą zmian, z Twoim nadzorem dostępu.Sejf mapowań, rejestr zdarzeń i treść promptów nie opuszczają obszaru zaznaczonego linią przerywaną.
Obszar zaznaczony linią przerywaną to Wasza infrastruktura. Sejf mapowań i klucze — wszystko, co pozwala odwrócić tokenizację — nigdy z niego nie wychodzą. My też nie mamy ścieżki dostępu do treści promptów.

Forward deployed engineer

Pod Waszym reżimem

Nasz inżynier pracuje w Waszym procesie zmian, na Waszych kontach i z Waszym nadzorem. Żaden dostęp nie powstaje poza tym trybem.

Dopasowanie do Waszych danych

Detekcja jest tak dobra, jak jej wiedza o Waszym środowisku: nazwy produktów, identyfikatory wewnętrzne, słownik klientów. To praca do wykonania u Was.

Integracja z tym, co macie

SSO, SIEM, system zarządzania zmianą, HSM albo KMS z Waszymi kluczami.

Przekazanie kompetencji

Celem jest zespół, który sam zmienia polityki i tłumaczy mechanizm audytorowi. Dokumentacja i szkolenie są częścią projektu.

Co dostaje organizacja

Dowód, nie deklaracja

Każde żądanie zostawia wpis: kto, kiedy, jaka klasa danych, jaka decyzja, jaki dostawca.

Polityki per zespół

Inne reguły dla działu prawnego, inne dla analityków. Reguła dopuszcza, tokenizuje albo zatrzymuje.

Kontrola dostawców

Lista dozwolonych dostawców i routing wg klasy danych — sprawy wrażliwe do modelu lokalnego.

Bez zmiany nawyków

Wtyczka do przeglądarki, podmiana adresu API, wsparcie dla asystentów w IDE.

Tryb fail-closed

Przy niepewności lub awarii żądanie zostaje zatrzymane. Awaria nie zamienia się w wyciek.

SSO, RBAC i retencja

Logowanie przez Wasz katalog, rozdzielenie ról administratora i audytora, konfigurowalna retencja.

Plan wyjścia

Polityki, rejestr i mapowania są eksportowalne — wymóg DORA spełniony w praktyce, nie na papierze.

Wysoka dostępność

Praca w klastrze i aktualizacje bez przerwy w obsłudze.

Materiał dla audytora

Opis architektury, model zagrożeń i mapowanie mechanizmów na przepisy.

Warianty wdrożenia

Wariant Gdzie stoi Bramkarz Gdzie jest sejf mapowań Dla kogo
On-premise W Waszym centrum danych U Was, klucze w Waszym HSM Banki i ubezpieczyciele pod nadzorem KNF
Prywatna chmura W Waszym VPC, w wybranym regionie U Was, klucze w Waszym KMS Fintechy z infrastrukturą w chmurze
Usługa W naszej infrastrukturze w UE W dedykowanej instancji Mniejsze zespoły i wdrożenia pilotażowe

Model lokalny zamiast dostawcy zewnętrznego

Gdy model działa w Waszej serwerowni, Bramkarz nadal egzekwuje polityki i prowadzi rejestr — zmienia się tylko to, że ruch nie opuszcza już sieci wcale.