Ritorno alla piattaforma

Politica, architettura e audit

Decidi la regola prima del prossimo commit. Dimostralo dopo.

Tzu è una super-gestione del contesto: trasforma la politica e l'architettura che un'azienda ha già concordato in piani dettagliati che il team può verificare e conserva la prova che il sistema fornito le ha seguite. Una delle sue funzionalità, l'audit approfondito, è aperta oggi come audit.tzu.

Politica, architettura e audit

Contesto, piani, accesso regolato ai modelli e alle prove di audit, decisi prima del lavoro e dimostrati dopo.

Supergestione del contesto che trasforma la politica e l'architettura aziendale in piani dettagliati e verificabili prima dell'inizio della consegna. Sistemi, decisioni e standard sono considerati un’unica memoria connessa dietro tali piani. Inoltre, Tzu risponde a ogni chiamata a un modello, conserva i segreti che determinano le esigenze e ne rende visibili i costi, in modo che la governance, l'accesso all'intelligenza artificiale e la spesa ricevano tutte le risposte in un unico posto.

Ogni prodotto rispetta una regola scritta e la prova che lo ha fatto esiste senza che nessuno lo abbia assemblato.

Capacità

Sei funzionalità, una piattaforma governata

Piani su cui può lavorare un team, accesso regolamentato ai modelli, custodia di ciò di cui il lavoro ha bisogno e un registro già assemblato quando qualcuno lo richiede.

Supergestione del contesto

Una fonte governata per piani, standard e decisioni. Ciò che è stato concordato è in un unico posto, in una forma da cui un team di consegna può effettivamente lavorare.

Knowledge graph

Dietro ogni piano sono collegati sistemi, decisioni e standard. Una domanda su uno di essi raggiunge gli altri, mantenendo il ragionamento accanto alla regola.

LLM gateway

Ogni chiamata a un modello viene instradata, attribuita e mantenuta all'interno dei tuoi confini. È noto quale fornitore abbia risposto, per quale progetto e a quale costo.

Token optimization

La memorizzazione nella cache e il riutilizzo del contesto riducono la spesa di ogni esecuzione. Il costo di un flusso di lavoro è visibile mentre viene eseguito, non su una fattura un mese dopo.

Custodia di segreti

Limiti di autorizzazione rigidi. Le credenziali grezze non viaggiano mai con il lavoro e ogni lettura di un segreto viene registrata.

Controllo approfondito

La governance è controllata nel codice e nell'infrastruttura, non nei documenti che li descrivono. Risultati, punteggi e prove vengono conservati come record verificabile. Questa è la funzionalità che audit.tzu ti offre.

audit.tzu

audit.tzu è una finestra su Tzu

Delle sei funzionalità, una è disponibile in abbonamento per l'azienda sottoposta a audit: l'audit approfondito. Gli altri cinque ti raggiungono attraverso una missione con il nostro team.

Abbonamento, aperto oggi

audit.tzu

L'audit in profondità, leggi dalla tua parte: il punteggio di maturità, i risultati, il follow-up e il rapporto consegnato. Ospitato da euphile nell'UE, su audit.tzu.euphile.eu. Due piani, una prova gratuita e puoi annullare in qualsiasi momento.

Attraverso una missione con noi

Tzu, la piattaforma

La gestione delle politiche e dei piani, knowledge graph, il gateway modello, la custodia dei segreti e token optimization corrono dietro audit.tzu, dalla parte di euphile. Tzu è in versione beta e non è ancora venduto come abbonamento. Se la tua domanda riguarda proprio Tzu, incontra un esperto: costruiamo un'offerta commerciale intorno alla tua situazione, su infrastrutture che controlli, all'interno dei confini di un paese quando questo è il requisito.

audit.tzu in dettaglio

Cosa include ogni piano audit.tzu

Standard e Premium iniziano entrambi da qui: un punteggio, un radar su ogni repository e analisi eseguite nell'UE.

Revisione a 360°

Il tuo punteggio di maturità per dimensione, con obiettivi consigliati a breve, medio e lungo termine.

Code Radar, per repository

Grado di integrità da A a F, priorità di refactoring, risultati di sicurezza e segreti trapelati segnalati per posizione e regola, mai per valore. Risultati su prestazioni e privacy a fianco.

Dipendenze, SBOM e struttura

Vulnerabilità delle dipendenze (SCA), una SBOM con obblighi di licenza, attività del collaboratore, un esploratore di strutture interattivo e ricerca di file.

Analisi eseguite nell'UE

Sui modelli OpenAI distribuiti nella Data Zone UE di Microsoft (Microsoft Foundry) e sui modelli Mistral serviti dall'endpoint UE di Mistral. La piattaforma supporta altri fornitori di molti tipi.

Premium, beta e lancio

Cosa aggiunge Premium e cosa sta arrivando

Ogni scheda indica la posizione di una funzionalità: in Premium, in beta con limiti, in uscita nelle prossime settimane o alpha.

Rapporto di audit automatizzato (Premium)

Un tour più completo del tuo codice al mese da parte del revisore dell'intelligenza artificiale: ambito, contesto aziendale, riepilogo esecutivo, maturità tecnica, risultati in otto domini, punti di forza, rischi, raccomandazioni e tabella di marcia. Un PDF bloccato e numerato, scaricabile e inviato via e-mail, in inglese o francese. Calibriamo il primo insieme a te.

Database dedicato (Premium)

Il tuo database, avviato pochi secondi prima dell'uso e spento dopo un'ora di inattività.

Gestisci i miei utenti (Premium)

Premium gestisce i propri utenti. Ruoli distinti per tutti, visualizzatore, collaboratore e amministratore cliente, vengono implementati in Standard.

Analisi delle minacce (beta)

Inizia tu stesso partendo da qualsiasi scoperta sulla sicurezza: percorsi di attacco, cosa li blocca oggi, probabilità su tre orizzonti temporali e cosa puoi fare ora. Il numero di esecuzioni è limitato e il portale mostra ciò che rimane. Premium ne ha tre volte di più.

Connessione cluster Kubernetes (beta)

Aggiungi un token di sola lettura; sostituirlo o ritirarlo in qualsiasi momento. L'analisi successiva legge il tuo cluster live. La credenziale non entra mai nella sandbox di analisi.

Chi ha avuto accesso ai miei dati (implementazione)

Un registro giornaliero di ogni lettura del tuo progetto, nostro compreso, con rifiuti e accessi non riusciti. Pseudonimizzato; scegli tu per quanto tempo conservarlo.

Follow-up manuale sulla revisione a 360° (implementazione)

Il tuo team sposta gli elementi da solo, da non iniziati a in corso fino a completati, con un commento e una traccia di controllo.

Porta il tuo modello AI (in arrivo su Premium)

Qualsiasi provider supportato, configurato per te. Fino ad allora, ogni piano si basa sui modelli ospitati dall’UE di cui sopra.

Elimina i miei dati (alfa)

Il pulsante viene visualizzato una volta che il flusso di lavoro ha superato la valutazione. Fino ad allora, chiedicelo e noi lo gestiremo per te.

Piani e prezzi

piani di audit.tzu

Due piani per il portale. La prova gratuita inizia al primo accesso riuscito e puoi annullarla in qualsiasi momento. Tzu stesso ha un prezzo per missione.

Premio

€250al mese

Per un'azienda che vuole un report scritto ogni mese, un proprio database e più spazio per le analisi. Disponibile dopo il periodo di prova.

  • Tutto nella norma
  • Un rapporto di audit automatizzato al mese, come PDF bloccato
  • Banca dati dedicata
  • Gestisci i miei utenti
  • Tre volte più analisi delle minacce
  • 10 flussi di lavoro unici (beta)
  • Porta il tuo modello AI (in arrivo)
Parlaci di Premium

Tzu, la piattaforma

Prezzo per missione

Non ancora venduto come abbonamento. Le sei funzionalità funzionano dove ti servono, con un'offerta costruita attorno alla tua situazione.

  • Tutto ciò che fa audit.tzu
  • La supergestione del contesto e l'knowledge graph
  • LLM gateway, token optimization e custodia dei segreti
  • Sul tuo hardware, in un account cloud di tua proprietà o all'interno di un Paese
  • Audit mirato condotto da esperti, citato separatamente
Incontra un esperto

I prezzi si applicano a audit.tzu. I prezzi e ciò che comprende ciascun piano vengono letti da Plutus, il prodotto di fatturazione della piattaforma, ogni volta che questa pagina viene pubblicata.

Iniziare

Iniziare con audit.tzu

Tre passi, nessuno dei quali è un progetto.

  1. Dicci il nome del progetto

    Incontra un esperto o scrivici. Creiamo il progetto e invitiamo le persone che leggeranno l'audit.

  2. Concedici l'accesso in sola lettura al codice

    URL del repository più un token di accesso di sola lettura (PAT) oppure invitaci al tuo progetto su GitHub, GitLab o Azure DevOps.

  3. Accedi

    La tua prova gratuita inizia al primo accesso riuscito. Seguono le prime analisi e il portale mostra ciò che resta di ciascuna funzionalità limitata.

Non scriviamo nel tuo repository. A questo livello di collaborazione non è necessario l'accesso in scrittura.

Costruito per

Costruito per le persone che rispondono per il sistema

Architettura

Architetti e responsabili tecnologici

Scrivi uno standard una volta e fallo raggiungere a ogni team di consegna come un piano da confrontare, invece di un documento da leggere una volta.

Conformità

Controllo e conformità

Chiediti a cosa è conforme un sistema oggi e ottieni una risposta supportata da prove, piuttosto che da una ricostruzione assemblata da ticket e memoria.

Ingegneria

Squadre di consegna

Conoscere la regola prima che il lavoro inizi e terminare senza una revisione che richieda tre mesi di rielaborazione per soddisfare uno standard che nessuno ha applicato.

Perchè Tzu

Perché Tzu?

Prende il nome da Sun Tzu, il quale sosteneva che le battaglie si vincono prima di essere combattute, grazie alla pianificazione che le precede. Lo stesso vale per il software: ciò che decide se un sistema può essere governato viene stabilito prima del primo commit e quasi mai scritto in una forma che un team di consegna possa utilizzare.

Quasi nessuno inizia da lì. La maggior parte dei sistemi sono già in esecuzione. La politica è nella testa di qualcuno, i controlli vengono applicati in modo non uniforme e nessuno può misurare la distanza che li separa.

Tzu funziona anche dalla direzione opposta. Legge ciò che fanno effettivamente il codice e l'infrastruttura, quindi ricostruisce il set di politiche da ciò che trova. Ogni politica diventa un controllo che può essere verificato. La distanza tra loro viene misurata continuamente e il risultato è un piano su cui la squadra può agire. Iniziare tardi ti costa il vantaggio e nient'altro.

Il piano è il prodotto

La maggior parte degli strumenti di governance controlla ciò che è stato costruito. Tzu funziona sul piano che il lavoro intende seguire, indipendentemente dal fatto che tale piano sia scritto prima del primo commit o ricostruito da un sistema già in esecuzione.

Controllato, non affermato

Un’affermazione su un sistema vale quanto vale la sua prova. Ogni verdetto punta al codice o all'infrastruttura da cui proviene.

Prove senza progetto di assemblaggio

La documentazione viene creata man mano che il lavoro avviene, quindi un audit è una questione piuttosto che un quarto di qualcuno che ricostruisce la storia.

Costruito per un duro vincolo

I piani e gli audit trail sono la documentazione più sensibile conservata da un'organizzazione ingegneristica. Tzu è progettato per i team che non possono affidarli a un servizio altrove.

Come funziona

Come funziona

La politica entra da un lato come qualcosa che un'azienda ha concordato. L'evidenza emerge dall'altro come qualcosa che un auditor può leggere.

  1. Cattura il contesto

    La politica, l’architettura e le decisioni precedenti vengono riunite in un’unica fonte governata, con il ragionamento mantenuto accanto alla regola.

  2. Trasformalo in piani

    Il contesto diventa piani dettagliati su cui un team di consegna può lavorare e confrontarsi, scritti prima dell'inizio del lavoro.

  3. Scansiona il sistema

    I repository e l'infrastruttura vengono letti così come sono realmente, quindi il controllo viene effettuato rispetto al sistema in esecuzione e non alla sua descrizione.

  4. Verificare rispetto alla regola

    Ogni piano viene confrontato con ciò che è stato trovato e ogni verdetto porta con sé le prove che lo hanno prodotto.

  5. Conservare il registro

    I risultati e le prove si accumulano come una storia verificabile, pronta per la revisione prima che qualcuno lo chieda.

Ogni passaggio viene eseguito all'interno dell'infrastruttura che controlli. Niente dei tuoi piani o del tuo codice deve lasciare che la catena funzioni.

Inizia con l'audit, oppure parla di Tzu

audit.tzu è aperto oggi. Per quanto riguarda Tzu, incontra un esperto e costruiamo l'offerta attorno alla tua situazione.

Incontra un esperto