Zaufanie to funkcja.

Powierzenie komuś swojej obecności zwykle oznacza oddanie kluczy i danych. Nie tutaj.

Oddanie swoich mediów społecznościowych agencji lub narzędziu SaaS zwykle oznacza oddanie kluczy do dostawców, danych o Twoich odbiorcach i kontroli. Entradigm jest zbudowany odwrotnie: Twoje klucze pozostają Twoje (w pełni BYO, w sejfie, nigdy nie wyświetlane ponownie), Twoje dane mają priorytet UE, każdy opublikowany cykl niesie oznaczenie zgodne z art. 50 unijnego AI Act, a konto usuwasz samodzielnie w aplikacji. Oto, co to oznacza w szczegółach.

Transparentność AI, fail-closed

Każdy opublikowany cykl niesie oznaczenie z art. 50 unijnego AI Act — zapisane w kodzie, nie w ustawieniach.

Ujawnienie AI trafia na same media: jako plakietka w stopce slajdu i jako zdanie dołączane do opisu po stronie serwera — w trybie fail-closed, więc brak oznaczenia zatrzymuje post, zamiast wypuścić go bez niego. Natywne dla platform oznaczenia mediów syntetycznych są ustawiane przy wysyłce w tych sieciach, które je obsługują. Tego nie da się wyłączyć w ustawieniach — jest zapisane w kodzie ścieżki publikacji.

Twoje klucze w sejfie. Twoje dane z priorytetem UE.

Klucze BYO odczytywane wyłącznie w momencie użycia — nigdy nie pokazywane ponownie.

Przynieś własne klucze AI, głosu i muzyki, a będą przechowywane w zaszyfrowanym sejfie i odczytywane po stronie serwera wyłącznie w tym kroku, który ich potrzebuje. Baza danych działa w regionie UE, renderowanie mediów i generowanie na GPU we Frankfurcie (UE), a każdy subprocesor jest wymieniony w opublikowanym rejestrze — z umowami powierzenia przed rozpoczęciem przetwarzania.

Prawa RODO

Twoje dane, Twoje prawa.

Podstawowe prawa osób, których dane dotyczą, wynikające z RODO są zapewnione: usunięcie konta uruchamiasz samodzielnie w aplikacji (Ustawienia → Konto); dostęp do danych i ich przenoszenie zapewniamy na żądanie za pośrednictwem Kontaktu, z odpowiedzią w ciągu 30 dni zgodnie z art. 12 ust. 3 RODO.

Art. 15 — Dostęp

Dostęp do danych

Na żądanie, za pośrednictwem Kontaktu, otrzymujesz uporządkowaną kopię danych, które przechowujemy dla Twojego najemcy.

Art. 17 — Usunięcie

Usunięcie konta

Konto usuwasz samodzielnie w aplikacji (Ustawienia → Konto), z potwierdzeniem świeżym drugim składnikiem. Usunięcie kaskadowo obejmuje nasze systemy, łącznie z wyrenderowanymi materiałami, w miarę możliwości usuwa też Twój profil u dostawcy publikacji, a po 30-dniowym okresie karencji następuje trwałe usunięcie — każdy krok jest odnotowywany w dzienniku audytu wymazywania.

Art. 20 — Przenoszenie

Przenoszenie danych

Na żądanie, za pośrednictwem Kontaktu, otrzymujesz swoje dane w formacie odczytywalnym maszynowo — do migracji do innego dostawcy.

Unijny AI Act — artykuł 50

Treści wygenerowane przez AI są oznaczane — przez potok, nie przez politykę.

Unijny AI Act (art. 50) wymaga, aby treści wygenerowane przez AI były jako takie oznaczane. Entradigm egzekwuje to w potoku publikacji: każdy opublikowany cykl niesie znacznik w stopce, wyrenderowany bezpośrednio w materiale, oraz zdanie ujawniające dołączane do podpisu w języku danego posta. Brzmienie jest stałe, a obecności oznaczenia nie da się wyłączyć — jeśli ujawnienia nie można zastosować, publikacja kończy się błędem, zamiast wyjść na świat bez oznaczenia. Tam, gdzie platforma oferuje własną flagę mediów syntetycznych (TikTok, YouTube), Entradigm ustawia ją przy wysyłce.

Subprocesorzy

Kto ma dostęp do Twoich danych — jawnie, bez ukrywania.

To, kto dokładnie przetwarza które dane, w jakim regionie i na jakiej podstawie prawnej, jest opublikowane w dwóch miejscach: w tabeli kategorii w Polityce prywatności tej strony oraz w pełnym imiennym rejestrze w polityce prywatności aplikacji. Poniższe zestawienie streszcza ten rejestr; niczego nie dodaje.

Infrastruktura

Cloudflare

Warstwa brzegowa aplikacji, magazyn danych i osadzenia (USA + UE). Dostępny region UE.

Dane i uwierzytelnianie

Supabase

Baza danych i uwierzytelnianie. Baza danych działa w regionie UE.

Szkice AI

Anthropic

Tworzenie skryptów i slajdów (USA, unijne standardowe klauzule umowne). Model BYO działa już dziś: dodaj własny klucz API Anthropic, a cykle będą działać na Twoim koncie — klucz jest weryfikowany przy zapisie, przechowywany zaszyfrowany i nigdy ponownie nie wyświetlany. Anthropic nie wykorzystuje tych zapytań do trenowania modeli.

Renderowanie mediów

AWS

Renderowanie wideo i generowanie mediów na GPU (synteza głosu, muzyka) — Frankfurt, UE.

Publikacja w social mediach

Upload-Post (TONVI TECH SL)

Publikacja na wiele platform przez dostawcę z UE (Hiszpania) — angażowany tylko wtedy, gdy podłączysz konta. Twoje tokeny OAuth do sieci społecznościowych żyją tam, nigdy wewnątrz Entradigm. Umowa powierzenia przetwarzania danych zawarta.

Wyszukiwanie w sieci

Exa

Sygnały branżowe z publicznej sieci (USA) — działa wyłącznie po Twojej wyraźnej zgodzie (opt-in).

Umowy powierzenia przetwarzania danych zawieramy, zanim subprocesor dotknie jakichkolwiek danych; transfery do państw trzecich opieramy na unijnych standardowych klauzulach umownych (2021/914) wraz ze środkami uzupełniającymi, a nowych subprocesorów zapowiadamy z co najmniej 14-dniowym wyprzedzeniem.

Szyfrowanie i hosting

Priorytet UE, szyfrowanie, bez hasła.

Hosting w UE

Jurysdykcja UE na pierwszym miejscu

Baza danych działa w regionie UE Supabase, renderowanie mediów i generowanie GPU na AWS we Frankfurcie (UE), a e-maile transakcyjne są wysyłane z UE (Irlandia). Cloudflare zapewnia warstwę brzegową aplikacji, z dostępnym regionem UE.

Szyfrowanie

W transmisji i w spoczynku

Cały ruch w transmisji odbywa się po TLS 1.3. Sekrety — klucze i tokeny BYO — są szyfrowane w spoczynku w Supabase Vault: nigdy nie są ponownie wyświetlane, nigdy nie trafiają do logów i są odczytywane po stronie serwera wyłącznie w momencie użycia, nigdy w ładunkach przepływów pracy ani w logach.

Logowanie

Bez hasła + obowiązkowe MFA

Logowanie jednorazowym magic linkiem plus obowiązkowa aplikacja uwierzytelniająca (TOTP) jako drugi składnik w każdej sesji aplikacji, z kodami odzyskiwania i świeżym potwierdzeniem przed działaniami destrukcyjnymi, takimi jak usunięcie konta. Nie ma hasła, które mogłoby wyciec, a formularz logowania jest chroniony przed botami.

Izolacja

Izolacja najemców

Każde żądanie na nowo ustala Twoje członkostwo w przestrzeni roboczej na podstawie żywej bazy danych — nigdy na podstawie tokenu czy ciasteczka. Zabezpieczenia na poziomie wierszy działają w trybie fail-closed, a materiały każdego najemcy żyją pod własnym prefiksem magazynu, który jest zarazem jednoprefiksową ścieżką wymazywania danych zgodnie z RODO.

Limity kosztów i ochrona przed nadużyciami

Wydatki zatrzymują się w trybie fail-closed. Zawsze.

Limit na cykl

Twardy limit kosztu każdego cyklu

Każdy cykl zarządzany przez platformę podlega twardemu limitowi kosztu 2,00 USD — platforma zatrzymuje się, zamiast wydawać więcej. I w żadnym planie nie ma cichego przekroczenia limitu: twarde zatrzymanie z propozycją wyższego planu albo budżet, który ustalasz samodzielnie.

Bezpieczniki budżetowe

Dzienne i miesięczne bezpieczniki

Każda rozliczana ścieżka — generowanie, publikacja, muzyka, przetwarzanie bazy wiedzy, asystent dokumentacji — działa za dziennymi i miesięcznymi pułapami budżetowymi w trybie fail-closed: jeśli bezpiecznika nie da się odczytać, platforma odmawia wydatku, zamiast go przepuścić.

Limity częstotliwości

Powierzchnie z limitami zapytań

Logowanie, odzyskiwanie konta, formularz kontaktowy, podłączanie kont społecznościowych i API dla agentów mają limity częstotliwości na adres IP lub na najemcę, a publiczne formularze chroni Cloudflare Turnstile.

Łańcuch dostaw i rzetelność inżynierska

Jak budowana jest sama platforma.

Bramki CI

Każda zmiana przechodzi przez bramki

Statyczna analiza bezpieczeństwa, skanowanie podatności zależności, siedmiodniowa kwarantanna świeżo opublikowanych zależności, kontrole wycieków danych uwierzytelniających i pełny zestaw testów uruchamiają się przy każdej zmianie — scalanie jest zablokowane, dopóki wszystko nie będzie zielone.

Podpisane wydania

Podpisane commity, bramkowane wdrożenia

Commity są podpisywane kryptograficznie, główna gałąź blokuje wymuszone nadpisania, a wdrożenia produkcyjne odbywają się wyłącznie przez tagi wydań bramkowane w CI — żadnego kodu wypychanego na produkcję ręcznie.

Środowiska

Produkcja pozostaje produkcją

Środowiska produkcyjne i testowe są ściśle rozdzielone, z ochroną w czasie wykonania przy każdym wywołaniu bazy danych — testy nigdy nie mogą dotknąć danych produkcyjnych.

Informacje prawne

Dokumenty w pełnym brzmieniu.

Pełne dokumenty prawne znajdziesz tutaj: