Scansione di sicurezza
Rilevamento opzionale di prompt injection e jailbreak alla chiusa, analizzato prima del dispatch. Tre modalità: off | log | block. off salta l’analisi. log registra i rilevamenti senza bloccare il traffico. block rifiuta gli attacchi rilevati e blocca se il modello non è disponibile o la classificazione fallisce o è incompleta. Nessun cambio automatico di modello.
La sicurezza usa sempre Llama Prompt Guard 2 86M (sluis/prompt-guard-2-86m), all’interno di Sluis senza trasferire il testo all’esterno. 0,01 EUR per analisi logica completata, una sola volta indipendentemente da finestre e verdetto, inclusi gli estratti sicuri; nessun supplemento a token. Disattivato, rifiuti preliminari ed errori tecnici non sono fatturati. Le finestre sovrapposte di massimo 512 token del modello mantengono i segmenti, nel budget totale configurato da 4096 a 65536 token. La soglia fissa è 0,8. L’analisi segue la protezione dei dati, che può conservare dati personali se disattivata o limitata al registro. Le analisi aggiungono latenza e hanno tempi massimi. Gli input lunghi usano estratti; un verdetto sicuro copre solo il testo ispezionato. Audit registra byte ispezionati e totali. Built with Llama. Meta Llama 3.1 Community License.

Ogni analisi ha una voce di audit fatturabile separata e collegata: sec:injection:<score>. Possono esserci addebiti anche se la richiesta originale è bloccata o servita dalla cache. Le eccezioni per workload possono cambiare la modalità di analisi. Separatamente, l’ispezione della privacy Nemotron opzionale usa Nebul secondo la tua policy di residenza ed è fatturata a token.
Separatamente, il rilevamento opzionale di anomalie nel comportamento delle chiavi gira come job in background, senza alcuna latenza sulle richieste: baseline per chiave da statistiche robuste con stagionalità ora-della-settimana, più un livello multivariato a isolation forest. Gli alert sono spiegabili, mai un punteggio nudo, e arrivano nella vista Sicurezza della Console, con email opzionale.
Sicurezza dell’account
Accedi con e-mail e password, oppure con Google, Apple o Microsoft (account aziendali o scolastici di Microsoft Entra ID). Nel Profilo aggiungi una passkey o un’app di autenticazione come secondo fattore: va bene qualsiasi app TOTP, come Google Authenticator, Microsoft Authenticator, 1Password o Bitwarden. Con un secondo fattore attivo puoi generare codici di recupero monouso. Proprietari e amministratori possono richiedere l’autenticazione a due fattori per l’organizzazione in Impostazioni › Sicurezza dell’applicazione e scegliere quale metodo vale: passkey, codici via e-mail o un’app di autenticazione. I membri che non ce l’hanno devono configurarlo prima di proseguire. Una sessione avviata con l’accesso tramite Google è esente da questo requisito; gli accessi con Apple, Microsoft o password no. Gli eventi di accesso vengono sigillati nel registro di audit.

Verifica il sigillo
Ogni chiamata aggiunge una voce alla catena di hash. L'hash di ogni voce è sha256(prev_hash + record), quindi qualsiasi campo alterato spezza tutti gli anelli successivi. Leggi i metadati di audit tramite l'API admin; l'esportazione completa e la verifica della catena passano dalla CLI del gateway.
Nel registro di audit della Console ogni richiesta occupa una riga. Espandila per vedere i controlli eseguiti: riconoscimento dei nomi, ispezione LLM sulla privacy, controllo del perimetro del workload e analisi di sicurezza. Ogni controllo resta una voce sigillata a sé nella catena, con il proprio costo. GET /admin/audit li restituisce nella lista checks della richiesta.
# audit metadata over the admin API, admin token scope audit:read curl "https://api.sluis.ai/admin/audit?from=2026-09-01" \ -H "Authorization: Bearer $SLUIS_ADMIN_TOKEN" # a full export and a chain verification are operator CLI subcommands sluis-gateway audit export --tenant $TENANT_ID sluis-gateway audit verify-chain --tenant $TENANT_ID # → chain intact