Lewati ke konten

Model ancaman

Threat model formal mendokumentasikan risiko seperti prompt injection, SSRF, dan eksfiltrasi data dengan kontrol dan akuntabilitas pemilik.

Injeksi prompt

Prompt sistem yang ketat, grounding RAG, dan logika penolakan membatasi jawaban di luar cakupan.

SSRF melalui layanan ingesti pengetahuan

Allowlist domain dan kontrol egress keluar memblokir target internal atau metadata.

XSS dan sanitasi konten

Input yang disanitasi, header CSP, dan normalisasi HTML-ke-teks yang aman mengurangi paparan.

Eksfiltrasi data

Isolasi tenant, enkripsi, dan log audit melindungi data pelanggan dan menelusuri akses.

Risiko supply-chain

SBOM, pemindaian dependensi, dan build bertanda tangan mengurangi risiko pihak ketiga.

Kadensi tinjauan

Threat model ditinjau setiap kuartal dan setelah rilis besar. Kontrol dilacak dengan pemilik, kasus uji, dan tindakan tindak lanjut.