Model ancaman
Threat model formal mendokumentasikan risiko seperti prompt injection, SSRF, dan eksfiltrasi data dengan kontrol dan akuntabilitas pemilik.
Injeksi prompt
Prompt sistem yang ketat, grounding RAG, dan logika penolakan membatasi jawaban di luar cakupan.
SSRF melalui layanan ingesti pengetahuan
Allowlist domain dan kontrol egress keluar memblokir target internal atau metadata.
XSS dan sanitasi konten
Input yang disanitasi, header CSP, dan normalisasi HTML-ke-teks yang aman mengurangi paparan.
Eksfiltrasi data
Isolasi tenant, enkripsi, dan log audit melindungi data pelanggan dan menelusuri akses.
Risiko supply-chain
SBOM, pemindaian dependensi, dan build bertanda tangan mengurangi risiko pihak ketiga.
Kadensi tinjauan
Threat model ditinjau setiap kuartal dan setelah rilis besar. Kontrol dilacak dengan pemilik, kasus uji, dan tindakan tindak lanjut.