Полностью локально
Gateway и Private LLM остаются внутри периметра. Для model traffic внешний egress не нужен.
On-premise by design / No required vendor cloud
Gateway, Control API, Control Center, базы политик и security events устанавливаются в инфраструктуре заказчика. CyberPass не требует соединения с облаком поставщика.
Выбор модели не меняет место, где действуют политика, DLP, Guard и аудит.
Gateway и Private LLM остаются внутри периметра. Для model traffic внешний egress не нужен.
Чувствительные запросы направляются в Private LLM, разрешённые — к Public LLM через controlled egress.
Наружу передаётся только запрос, прошедший проверку и разрешённый активной политикой.
Публичный ingress остаётся у Nginx/балансировщика заказчика. Контейнерные порты по умолчанию слушают 127.0.0.1.
Пилотный пакет включает безопасные действия установки и обновления, но не выдаёт single-node топологию за enterprise HA.
Проверка secrets, DB credentials, диска, Docker, Compose и loopback bindings до запуска.
Checksummed PostgreSQL custom dump, safety backup и явное подтверждение destructive restore.
Clean fast-forward, optional exact SHA, backup, acceptance и rollback safety по Alembic revision.
Центральный on-premise stack поставляется как Linux containers. Пользовательские устройства подключаются отдельными каналами.
| Компонент | Статус | Платформа |
|---|---|---|
| Gateway / Control plane | Доступно | Linux host с Docker Engine и Compose. |
| Windows Endpoint Connector | Beta | Windows service, ZIP + PowerShell installer. |
| Chrome / Edge extension | Beta | Управляемые Windows browsers через Connector. |
| Kubernetes / Helm | Планируется | Enterprise deliverable после требований по HA и recovery. |
| Full air-gap lifecycle | Планируется | Подписанные offline bundles и offline licensing ещё не заявлены. |
Сначала согласуем Linux host, PKI, DNS, egress и выбранные model endpoints.
Спланировать развёртывание →