CVS dirancang untuk tim keamanan yang tidak akan menyetujui kotak hitam. RBAC multi-tenant, empat model deployment hingga air-gap penuh, dan isolasi berlapis memberi Anda kedaulatan eksekusi — bukan sekadar janji residensi data.
Akses di CVS mengikuti hierarki yang ketat: Tenant → Instance → Workspace/Departemen → Peran → Pengguna → Izin → Peristiwa Audit. Setiap tenant terisolasi dari tenant lainnya, dan instance mempartisi pengetahuan dalam satu tenant sehingga sebuah departemen hanya pernah melihat apa yang menjadi haknya.
Identitas ditangani melalui SSO yang sudah Anda miliki via SAML atau OIDC, dengan RBAC sebagai inti dan kebijakan ABAC opsional untuk aturan berbasis atribut. Setiap kueri dan setiap akses ke bukti ditulis ke jejak audit yang tahan manipulasi — standar minimum-yang-diperlukan yang ditegakkan dalam perangkat lunak, bukan dalam dokumen kebijakan.
CVS mencakup rentang penuh dari mulai tercepat hingga kontrol maksimum: CVS Cloud, Dedicated Cloud, Self-Hosted, dan Air-Gap. Cloud membuat Anda aktif dalam kurang dari 48 jam dengan pembaruan terkelola; dedicated cloud memberikan isolasi single-tenant di region AWS, Azure, atau GCP Anda dengan enkripsi bring-your-own-key.
Self-Hosted berjalan sepenuhnya di dalam perimeter Anda di Docker Compose atau Kubernetes, dengan LLM lokal yang disajikan melalui Ollama atau vLLM. Air-Gap melangkah lebih jauh — nol panggilan API eksternal, tanpa telemetri, tanpa phone-home, dengan pembaruan dikirimkan melalui media fisik. Setiap tier mendukung postur kepatuhan generik yang sama: kontrol yang selaras dengan SOC 2, GDPR, dan HIPAA.
CVS mengisolasi data di setiap lapisan jalur permintaan: Pengguna/SSO mengautentikasi pemanggil; API gateway menegakkan kebijakan; batas tenant dan batas instance mempartisi pengetahuan; penyimpanan terenkripsi menyimpan data saat tidak aktif; dan pembuatan jawaban berjalan terhadap backend LLM lokal atau yang disetujui secara eksplisit. Setiap langkah mendarat di log audit.
Dalam mode self-hosted dan air-gap, perimeter bersifat mutlak — data, model, indeks, jawaban, dan log semuanya tetap di dalam lingkungan Anda, terenkripsi dengan AES-256 saat tidak aktif dan TLS 1.3 saat transit. Ini adalah kedaulatan eksekusi penuh, arsitektur di balik kepatuhan generik SOC 2, GDPR, dan HIPAA, bukan lencana pemasaran.
Bukan sekadar pemasaran "residensi data" — kedaulatan eksekusi penuh. Data, model, indeks, jawaban, dan log audit semuanya tetap di dalam perimeter Anda. Nol panggilan API eksternal dalam mode air-gap.
Kami akan menelusuri arsitektur isolasi, opsi deployment, dan model audit — serta membangun proof of concept air-gapped di dalam perimeter Anda.