Leverans & Självförstörelse
Det sista steget i granskningsprocessen är det allra viktigaste ur ett säkerhetsperspektiv. Det är nu du får tillgång till analysen, exakt samtidigt som vi städar upp efter oss.
Överlämningen till din skärm
Medan granskningen pågår i bakgrunden sitter din webbläsare inte bara och rullar tummarna; den upprättar en direkt, säker lina till servern och lyssnar aktivt efter statusuppdateringar. Vi har dock en strikt säkerhetsspärr: om granskningen av någon anledning skulle ta mer än 10 minuter, klipper din webbläsare anslutningen automatiskt för att förhindra att systemet hänger sig.
När servern äntligen signalerar "Jag är klar!", laddas resultatet inte in som en vanlig webbsida. Istället används en mekanism som kan liknas vid ett självraderande meddelande (ett "Read-and-Burn"-protokoll). I samma ögonblick som din webbläsare begär att få se slutrapporten skickas resultatet krypterat till webbläsarens tillfälliga arbetsminne (RAM), och raderas permanent från våra servrar — raderingen genomförs i databasen innan svaret lämnar servern. Det uppladdade dokumentet raderades redan när analysen avslutades. När du ser rapporten på din skärm är din dator den enda platsen där den informationen finns kvar. Vi behåller ingen kopia.
Om rapporten hämtas maskinellt
Rapporten kan också hämtas av ett annat system i stället för av en webbläsare — det är så våra API-kunder arbetar, till exempel när granskningen ska in i ett befintligt verksamhetssystem. Då ser leveransen annorlunda ut, och vi beskriver det hellre rakt än snyggt.
Själva hämtningen raderar inte rapporten. Anledningen är att samma anrop används för att fråga om analysen är klar: en rapport som raderades av att läsas skulle gå förlorad så fort en nätverksanslutning bröts mitt i en hämtning, och kunden hade betalat för en granskning som ingen kan få tillbaka. I stället gäller två saker:
- Det hämtande systemet kan radera rapporten direkt när den tagits emot, med ett uttryckligt raderingsanrop. Så rekommenderar vi att en integration byggs, och det är så våra kodexempel gör.
- Oavsett vad raderas rapporten automatiskt, senast 30 minuter efter att granskningen blivit klar eller avbruten, oavsett om någon hämtat den eller inte.
Under det tidsfönstret är rapporten krypterad och nåbar enbart för den kund som beställt den. Efter det finns ingen kopia kvar, och den går inte att återskapa — varken av kunden eller av oss.
Dödmansgreppet (Automatiskt skyddsnät)
I avsnittet om överlämningen beskrev vi hur din webbläsare anropar servern och raderar datan exakt när den levereras. Men tänk om the worst-case scenario inträffar? Tänk om din dator plötsligt stänger av sig, eller om ditt internet går ner exakt i samma sekund som AI:n blir färdig, innan din webbläsare hinner be servern att radera datan? Skulle resultatet bli liggande på servern i evighet då?
Svaret är nej. Systemet är byggt med ett automatiskt "dödmansgrepp" (ett skyddsnät). En schemalagd robotpatrull går var 15:e minut och städar servrarna i bakgrunden. Om den hittar någon form av data – uppladdade filer, analysresultat eller temporärt minne – som har blivit övergivet eller lämnats orört i mer än 15 minuter, raderas det skoningslöst. Eftersom patrullen går med ett kvarts intervall lever övergiven data som mest en halvtimme innan den är borta. Detta garanterar att noll data sparas, oavsett om systemet kraschar, strömmen går, eller internetanslutningen dör.