Înapoi la platformă

Politică, Arhitectură și Audit

Decideți regula înainte de următorul commit. Dovediți-o după.

Tzu este super-managementul contextului: transformă politica și arhitectura pe care o companie le-a convenit deja în planuri detaliate față de care o echipă se poate verifica, și păstrează dovezile că sistemul livrat le-a urmat. Una dintre capabilitățile sale, auditul în profunzime, este deschisă astăzi ca audit.tzu.

Politică, Arhitectură și Audit

Context, planuri, acces guvernat la modele și dovezi de audit, decise înainte de lucru și dovedite după el.

Super-management al contextului, care transformă politica și arhitectura companiei în planuri detaliate și verificabile înainte să înceapă livrarea. Sistemele, deciziile și standardele sunt ținute ca o singură memorie conectată în spatele acestor planuri. Tzu stă și în fața fiecărui apel către un model, păstrează secretele de care are nevoie apelul și îi face costul vizibil, astfel încât guvernanța, accesul la AI și cheltuiala primesc răspuns într-un singur loc.

Fiecare produs livrează conform unei reguli scrise, iar dovada că a făcut-o există fără ca cineva să o asambleze.

Capabilități

Șase capabilități, o singură platformă guvernată

Planuri din care o echipă poate lucra, acces guvernat la modele, custodia a tot ce are nevoie lucrul, și o evidență deja asamblată atunci când cineva o cere.

Super-managementul contextului

O singură sursă guvernată pentru planuri, standarde și decizii. Ce s-a convenit este într-un singur loc, într-o formă din care o echipă de livrare poate lucra efectiv.

Knowledge graph

Sistemele, deciziile și standardele sunt conectate în spatele fiecărui plan. O întrebare despre unul dintre ele ajunge la celelalte, cu raționamentul păstrat lângă regulă.

LLM gateway

Fiecare apel către un model este rutat, atribuit și păstrat în interiorul perimetrului dumneavoastră. Ce furnizor a răspuns, pentru ce proiect și cu ce cost, este înregistrat.

Token optimization

Cache-ul și reutilizarea contextului reduc ce cheltuiește fiecare rulare. Costul unui workflow este vizibil în timp ce rulează, nu pe o factură o lună mai târziu.

Custodia secretelor

Limite stricte de permisiuni. Credențialele brute nu circulă niciodată împreună cu lucrul, iar fiecare citire a unui secret este înregistrată.

Audit în profunzime

Guvernanța verificată în cod și în infrastructură, nu în documentele care le descriu. Constatările, scorurile și dovezile sunt păstrate ca evidență auditabilă. Aceasta este capabilitatea pe care audit.tzu v-o deschide.

audit.tzu

audit.tzu este o fereastră către Tzu

Dintre cele șase capabilități, una este deschisă companiei auditate ca abonament: auditul în profunzime. Celelalte cinci ajung la dumneavoastră printr-o misiune cu echipa noastră.

Abonament, deschis astăzi

audit.tzu

Auditul în profunzime, citit din partea dumneavoastră: scorul de maturitate, constatările, urmărirea și raportul livrat. Găzduit de euphile în UE, la audit.tzu.euphile.eu. Două planuri, o perioadă de probă gratuită, și puteți renunța oricând.

Printr-o misiune cu noi

Tzu, platforma

Managementul politicilor și al planurilor, knowledge graph-ul, gateway-ul către modele, custodia secretelor și token optimization rulează în spatele audit.tzu, de partea euphile. Tzu este în beta și nu se vinde încă sub formă de abonament. Dacă întrebarea dumneavoastră este despre Tzu în sine, întâlniți un expert: construim o ofertă comercială în jurul situației dumneavoastră, pe infrastructura pe care o controlați, în interiorul granițelor unei singure țări atunci când aceasta este cerința.

audit.tzu în detaliu

Ce include fiecare plan audit.tzu

Standard și Premium încep amândouă aici: un scor, un radar pe fiecare repository și analize care rulează în UE.

Evaluare 360°

Scorul dumneavoastră de maturitate pe dimensiuni, cu obiective recomandate pe termen scurt, mediu și lung.

Code Radar, pe repository

Notă de sănătate de la A la F, priorități de refactorizare, constatări de securitate și secrete scurse raportate prin locație și regulă, niciodată prin valoare. Alături, constatări de performanță și de confidențialitate.

Dependențe, SBOM și structură

Vulnerabilități ale dependențelor (SCA), un SBOM cu obligațiile de licență, activitatea contributorilor, un explorator interactiv al structurii și căutare în fișiere.

Analizele rulează în UE

Pe modele OpenAI desfășurate în EU Data Zone de la Microsoft (Microsoft Foundry) și pe modele Mistral servite de pe endpoint-ul Mistral din UE. Platforma acceptă și alți furnizori, de multe feluri.

Premium, beta și în curs de lansare

Ce adaugă Premium, și ce urmează

Fiecare card spune unde se află o funcție: în Premium, în beta cu limite, în curs de lansare în săptămânile următoare, sau alpha.

Raport de audit automat (Premium)

Un tur mai amplu al codului dumneavoastră, o dată pe lună, făcut de auditorul AI: scop, context de business, rezumat executiv, maturitate tehnică, constatări în opt domenii, puncte forte, riscuri, recomandări și roadmap. Un PDF blocat și numerotat, descărcabil și trimis pe e-mail, în engleză sau franceză. Pe primul îl calibrăm împreună cu dumneavoastră.

Bază de date dedicată (Premium)

Propria dumneavoastră bază de date, pornită cu câteva secunde înainte de utilizare și oprită după o oră de inactivitate.

Gestionarea propriilor utilizatori (Premium)

Premium își gestionează singur utilizatorii. Rolurile distincte pentru toată lumea, cititor, contributor și administrator client, sunt în curs de lansare în Standard.

Analiza amenințărilor (beta)

Porniți-o singuri din orice constatare de securitate: căi de atac, ce le blochează astăzi, probabilitatea pe trei orizonturi de timp și ce puteți face acum. Numărul de rulări este plafonat, iar portalul arată cât a mai rămas. Premium are de trei ori mai multe.

Conectarea unui cluster Kubernetes (beta)

Adăugați un token doar în citire; îl înlocuiți sau îl retrageți oricând. Următoarea analiză citește clusterul dumneavoastră live. Credențiala nu intră niciodată în sandbox-ul de analiză.

Cine mi-a accesat datele (în curs de lansare)

O evidență zilnică a fiecărei citiri a proiectului dumneavoastră, inclusiv ale noastre, cu refuzurile și autentificările eșuate. Pseudonimizată; dumneavoastră alegeți cât timp se păstrează.

Urmărire manuală a Evaluării 360° (în curs de lansare)

Echipa dumneavoastră mută singură elementele, de la neînceput la în lucru și la finalizat, cu un comentariu și o pistă de audit.

Aduceți propriul model AI (în curând în Premium)

Orice furnizor acceptat, configurat pentru dumneavoastră. Până atunci, fiecare plan rulează pe modelele găzduite în UE de mai sus.

Ștergeți-mi datele (alpha)

Butonul apare odată ce workflow-ul trece de evaluare. Până atunci, cereți-ne și îl rulăm noi pentru dumneavoastră.

Planuri și prețuri

Planurile audit.tzu

Două planuri pentru portal. Perioada de probă gratuită începe la prima autentificare reușită, și puteți renunța oricând. Tzu în sine se ofertează per misiune.

Premium

€250pe lună

Pentru o companie care vrea un raport scris în fiecare lună, propria bază de date și mai mult loc pentru analize. Disponibil după perioada de probă.

  • Tot ce este în Standard
  • Un raport de audit automat pe lună, ca PDF blocat
  • Bază de date dedicată
  • Gestionarea propriilor utilizatori
  • De trei ori mai multe analize ale amenințărilor
  • 10 workflow-uri unice (beta)
  • Aduceți propriul model AI (în curând)
Discutați cu noi despre Premium

Tzu, platforma

Ofertat per misiune

Nu se vinde încă sub formă de abonament. Cele șase capabilități, rulate acolo unde aveți nevoie de ele, cu o ofertă construită în jurul situației dumneavoastră.

  • Tot ce face audit.tzu
  • Super-managementul contextului și knowledge graph-ul
  • LLM gateway, token optimization și custodia secretelor
  • Pe propriul hardware, într-un cont de cloud pe care îl dețineți, sau în interiorul unei singure țări
  • Audit țintit, condus de un expert, ofertat separat
Întâlnește un expert

Prețurile se aplică pentru audit.tzu. Prețurile și ce include fiecare plan sunt citite din Plutus, produsul de facturare al platformei, de fiecare dată când această pagină este publicată.

Primii pași

Primii pași cu audit.tzu

Trei pași, și niciunul nu este un proiect.

  1. Spuneți-ne numele proiectului

    Întâlniți un expert sau scrieți-ne. Creăm proiectul și invităm persoanele care vor citi auditul.

  2. Dați-ne acces doar în citire la cod

    URL-ul repository-ului plus un token de acces doar în citire (PAT), sau invitați-ne în proiectul dumneavoastră pe GitHub, GitLab sau Azure DevOps.

  3. Autentificați-vă

    Perioada de probă gratuită începe la prima autentificare reușită. Urmează primele analize, iar portalul arată cât a mai rămas din fiecare funcție plafonată.

Nu scriem în repository-ul dumneavoastră. La acest nivel de colaborare, nu avem nevoie de acces la scriere.

Construit pentru

Creat pentru oamenii care răspund pentru sistem

Arhitectura

Arhitecți și lideri tehnologici

Scrieți un standard o dată și puneți-l să ajungă la fiecare echipă de livrare ca un plan pe care îl pot verifica, în loc de un document pe care îl vor citi o dată.

Conformitate

Audit și conformitate

Întrebați cu ce se conformează un sistem astăzi și obțineți un răspuns susținut de dovezi, mai degrabă decât de o reconstrucție asamblată din bilete și memorie.

Inginerie

Echipe de livrare

Cunoașteți regula înainte de începerea lucrărilor și terminați fără o revizuire care cere trei luni de reluare pentru a satisface un standard pe care nimeni nu l-a aplicat.

De ce Tzu

De ce Tzu?

Numit după Sun Tzu, care a susținut că bătăliile sunt câștigate înainte de a fi purtate, prin planificarea care le precede. Același lucru este valabil și pentru software: ceea ce decide dacă un sistem poate fi guvernat este stabilit înainte de primul commit și aproape niciodată scris într-o formă pe care o echipă de livrare o poate folosi.

Aproape nimeni nu începe acolo. Majoritatea sistemelor rulează deja. Politica este în capul cuiva, controalele sunt aplicate neuniform și nimeni nu poate măsura distanța dintre ele.

Tzu funcționează și din cealaltă direcție. Citește ce fac de fapt codul și infrastructura, apoi reconstruiește setul de politici din ce găsește. Fiecare politică devine un control care poate fi verificat. Distanța dintre ele se măsoară continuu, iar rezultatul e un plan după care o echipă poate lucra. Faptul că începi târziu te costă avansul, și nimic altceva.

Planul este produsul

Majoritatea instrumentelor de guvernare inspectează ceea ce a fost construit. Tzu funcționează conform planului pe care trebuie să-l urmeze lucrarea, indiferent dacă acel plan este scris înainte de primul commit sau reconstruit dintr-un sistem care rulează deja.

Verificat, nu afirmat

O afirmație despre un sistem valorează cât valorează dovezile sale. Fiecare verdict indică codul sau infrastructura din care provine.

Dovezi fără proiect de asamblare

Evidența se construiește pe măsură ce se lucrează, așa că un audit este o întrebare, nu un trimestru în care cineva reconstruiește istoria.

Construit pentru o constrângere dură

Planurile și pistele de audit sunt cea mai sensibilă evidență pe care o păstrează o organizație de inginerie. Tzu este conceput pentru echipele care nu le pot încredința unui serviciu aflat altundeva.

Cum funcționează

Cum funcționează

Politica intră la un capăt ca ceva convenit de o companie. Dovezile ies la celălalt capăt ca ceva ce un auditor poate citi.

  1. Capturați contextul

    Politica, arhitectura și deciziile anterioare sunt aduse într-o singură sursă guvernată, raționamentul fiind păstrat alături de regulă.

  2. Transformă-l în planuri

    Contextul devine planuri detaliate cu care echipa de livrare poate lucra și pe care le poate verifica, scrise înainte de începerea lucrărilor.

  3. Scanați sistemul

    Repository-urile și infrastructura sunt citite așa cum sunt de fapt, astfel încât verificarea se face față de sistemul care rulează, nu față de descrierea lui.

  4. Verificați împotriva regulii

    Fiecare plan este verificat în raport cu ceea ce a fost găsit și fiecare verdict conține dovezile care l-au produs.

  5. Păstrați înregistrarea

    Constatările și dovezile se acumulează ca un istoric auditabil, gata pentru revizuire înainte ca cineva să le solicite.

Fiecare pas rulează în interiorul infrastructurii pe care o controlați. Nimic din planurile sau codul dumneavoastră nu trebuie să o părăsească pentru ca lanțul să funcționeze.

Începeți cu auditul sau vorbiți despre Tzu

audit.tzu este deschis astăzi. Pentru Tzu în sine, întâlniți un expert și construim oferta în jurul situației dumneavoastră.

Întâlnește un expert