Computer இல் பாதுகாப்பை எவ்வாறு உருவாக்கினோம்

Perplexity Computer என்பது Perplexity இன் ஏற்கனவே உள்ள உள்கட்டமைப்பின் மீது நேரடியாக உருவாக்கப்பட்டுள்ளது, இது அதன் 2026 SOC 2 வகை II சான்றிதழை முடித்துள்ளது, மேலும் SAML SSO, தணிக்கை பதிவுகள் மற்றும் சிறுமணி நிர்வாகக் கட்டுப்பாடுகள் போன்ற Perplexity இன் நிறுவன பாதுகாப்பு அம்சங்களை மரபுரிமையாகப் பெறுகிறது.

Perplexity Computer என்பது உங்களுக்காக பணிகளை முடிக்க குறியீட்டை எழுதும் மற்றும் இயக்கும், வலையில் உலா வரும் மற்றும் வெளிப்புற சேவைகளுடன் இணைக்கும் ஒரு தன்னாட்சி முகவர் ஆகும்.

இது Perplexity இன் ஏற்கனவே உள்ள உள்கட்டமைப்பின் மீது நேரடியாக உருவாக்கப்பட்டுள்ளது, இது அதன் 2026 SOC 2 வகை II சான்றிதழை முடித்துள்ளது, மேலும் SAML SSO, தணிக்கை பதிவுகள் மற்றும் சிறுமணி நிர்வாகக் கட்டுப்பாடுகள் போன்ற Perplexity இன் நிறுவன பாதுகாப்பு அம்சங்களை மரபுரிமையாகப் பெறுகிறது.

குறியீட்டை இயக்குவதும் நேரலை சேவைகளில் செயல்படுவதும் புதிய தேவைகளை அறிமுகப்படுத்துகிறது. எங்கள் பயனர்களைத் தொடர்ந்து பாதுகாப்பாக வைத்திருக்க அசல் அடித்தளத்தின் மேல் நாங்கள் என்ன உருவாக்கினோம் என்பதை இந்தப் பதிவு உள்ளடக்கியது: சாண்ட்பாக்ஸ் தனிமைப்படுத்தல், இணைப்பான்கள் மற்றும் தரவு கையாளுதல், ப்ராம்ட் இன்ஜெக்ஷன் பாதுகாப்பு மற்றும் நிறுவன ஆளுகை.

சாண்ட்பாக்ஸ் தனிமைப்படுத்தல்

குறியீட்டைப் பாதுகாப்பாக இயக்க வன்பொருள் நிலை தனிமைப்படுத்தல் தேவைப்படுகிறது. ஒவ்வொரு Computer பணியும் Firecracker microVM சாண்ட்பாக்ஸுக்குள் இயங்குகிறது, இயல்புநிலை இயக்க முறைமை பாதுகாப்பை மீறும் மட்டத்தில் குறைந்தபட்ச சலுகையைச் செயல்படுத்துகிறது. ஒவ்வொரு microVM ஆனது தாக்குதல் பரப்பைக் குறைக்கும் குறைந்தபட்ச சாதன மாதிரியுடன் அதன் சொந்த அர்ப்பணிக்கப்பட்ட Linux கர்னலைத் தொடங்குகிறது.

ஒவ்வொரு சாண்ட்பாக்ஸும் மூன்று பரிமாணங்களில் தனிமைப்படுத்தப்பட்டுள்ளது:

அர்ப்பணிக்கப்பட்ட கர்னல்: ஒவ்வொரு அமர்வும் அதன் சொந்த Linux கர்னல் நிகழ்வைப் பெறுகிறது.

தனிமைப்படுத்தப்பட்ட கோப்பு முறைமை: ஒவ்வொரு VM ஆனது அமர்வு முடியும் போது மீட்டமைக்கப்படும் தனிமைப்படுத்தப்பட்ட கோப்பு முறைமையைப் பயன்படுத்துகிறது.

தனியார் பிணைய பெயர்வெளி: சாண்ட்பாக்ஸ்கள் அர்ப்பணிக்கப்பட்ட ஃபயர்வால் விதிகளுடன் தங்கள் சொந்த தனிமைப்படுத்தப்பட்ட நெட்வொர்க்கைக் கொண்டுள்ளன.

சாண்ட்பாக்ஸ்கள் செயலற்ற நிலையில் இருக்கும்போது தானாகவே இடைநிறுத்தப்படும் மற்றும் செயலற்ற காலத்திற்குப் பிறகு அழிக்கப்படும். ஒவ்வொரு புதிய அமர்வும் சுத்தமாகத் தொடங்குகிறது. தற்போதைய பணிக்குத் தேவையான நற்சான்றிதழ்கள் மட்டுமே உட்செலுத்தப்படுகின்றன, மேலும் அவை சாண்ட்பாக்ஸுடன் அழிக்கப்படும். துணை முகவர்கள் மூல API விளிசைகளுக்குப் பதிலாக அங்கீகரிக்கப்பட்ட நுழைவாயில் வழியாக அனுப்பப்படும் குறுகிய கால ப்ராக்ஸி டோக்கன்களைப் பயன்படுத்துகின்றனர்.

கிளவுட் விபிசிக்கள் முழுவதும் குறியீட்டு செயலாக்கத்திலிருந்து தரவு சேமிப்பிடத்தையும் நாங்கள் பிரிக்கிறோம். இந்தப்பிரிப்பு சேமிக்கப்பட்ட பயனர் தரவை செயலாக்க சூழலில் இருந்து தனிமைப்படுத்த உதவுகிறது. இரண்டிற்கும் இடையே உள்ள அனைத்து தகவல்தொடர்புகளும் என்க்ப்ட் செய்யப்பட்ட HTTPS வழியாக நிகழ்கின்றன.

இணைப்பான்கள் மற்றும் தரவு கையாளுதல்

Computer ஆனது அணுகலை ஸ்கோப் செய்து தரவு கையாளுதலைக் கட்டுப்படுத்தும்போது வெளிப்புற சேவைகளுடன் இணைக்க முடியும். நிர்வாகிகள் நிறுவனத்திற்கான இணைப்பான்களை இயக்கலாம் அல்லது முடக்கலாம், மேலும் தனிப்பட்ட பயனர்கள் Computer உள்ளே பயன்படுத்த விரும்பும் சேவைகளை அங்கீகரிக்கலாம்.

இணைப்புப் பாதை இணைப்பானைப் பொறுத்தது. Google மற்றும் Microsoft போன்ற உள்ளமைக்கப்பட்ட ஒருங்கிணைப்புகள் வழங்குநர் அங்கீகார ஓட்டங்களைப் பயன்படுத்துகின்றன, அதே நேரத்தில் தனிப்பயன் தொலைநிலை இணைப்பான்கள் OAuth 2.0 அல்லது நிறுவனத்தால் நிர்வகிக்கப்படும் API விளிசை அங்கீகாரத்தை ஆதரிக்கின்றன. அனைத்து இணைப்பான் வகைகளும் பணியை முடிக்கத் தேவையான குறைந்தபட்ச தரவை மட்டுமே அனுப்பும் வகையில் வடிவமைக்கப்பட்டுள்ளன. தரவு கையாளுதல் அதே கட்டுப்பாட்டு மாதிரியைப் பின்பற்றுகிறது. தொலைநிலை தனிப்பயன் இணைப்பான்கள் HTTPS ஐப் பயன்படுத்த வேண்டும், மேலும் கோப்பு இணைப்பான் தரவு மாற்றத்தின்போதும் ஓய்விலும் என்க்ப்ட் செய்யப்படும். நிறுவன தரவு, பணி உள்ளீடுகள், வெளியீடுகள், இணைப்பான் தரவு மற்றும் சாண்ட்பாக்ஸ் உள்ளடக்கங்கள் போன்றது, மாதிரி பயிற்சிக்குப் பயன்படுத்தப்படுவதில்லை. நிறுவன கோப்பு இணைப்புகள் 7 நாட்களுக்குப் பிறகு நீக்கப்படும்.

ப்ராம்ட் இன்ஜெக்ஷன் பாதுகாப்பு

வலையில் உலாவி வெளிப்புற உள்ளடக்கத்தைப் படிக்கும் ஒரு முகவர், ப்ராம்ட் இன்ஜெக்ஷன் தாக்குதல்களுக்கு ஆளாக நேரிடுகிறது. Comet க்காக நாங்கள் முதலில் உருவாக்கிய பாதுகாப்புகளை Computer மரபுரிமையாகப் பெற்று நீட்டிக்கிறது, இதில் எங்கள் நான்கு அடுக்கு பாதுகாப்பு கட்டமைப்பு மற்றும் உலாவி முகவர் பாதுகாப்பிற்கான எங்கள் ஓப்பன் சோர்ஸ் கண்டறிதல் மாதிரியான BrowseSafe ஆகியவை அடங்கும். இந்தப் பாதுகாப்பு முறைகள் Trail of Bits மூலம் தணிக்கை செய்யப்பட்டன.

ML வகைப்படுத்திகள் Computer அதில் செயல்படுவதற்கு முன்பு வெளிப்புற மூலங்களிலிருந்து பெறப்பட்ட உள்ளடக்கத்தை ஸ்கேன் செய்கின்றன. கண்டறிதல் அமைப்பு முகவரின் பகுத்தறிவு管道 உடன் இணையாக இயங்குகிறது மற்றும் சந்தேகத்திற்கிடமான உள்ளடக்கம் கண்டறியப்படும்போது பாதுகாப்பான நிறுத்தத்தைத் தூண்டுகிறது. எங்களின் பக் பவுண்டி நிரல், ரெட் டீம் பயிற்சிகள் மற்றும் நிஜ உலக கண்டறிதல் நிகழ்வுகளிலிருந்து பெறப்பட்ட கண்டுபிடிப்புகளின் அடிப்படையில் வகைப்படுத்திகள் தொடர்ந்து புதுப்பிக்கப்படுகின்றன.

வகைப்படுத்தலுக்கு அப்பால், ஒவ்வொரு கருவியின் அமைப்பு ப்ராம்ட் வெளிப்படையான காவற்கண்களை உள்ளடக்கியது. வெளிப்புற உள்ளடக்கம் நம்பத்தகாதது எனக் குறிக்கப்பட்டுள்ளது, மேலும் கருவிகளைத் தேர்ந்தெடுத்து இயக்கும் போது அமைப்பு தொடர்ந்து அசல் பயனர் வினவலைக் குறிக்கிறது.

நம்பத்தகாத உள்ளடக்கத்தை செயலாக்கும்போது Computer கூடுதல் பாதுகாப்புகளைப் பயன்படுத்துகிறது, இதில் கடுமையான ப்ராம்ட் கையாளுதல் மற்றும் மாதிரி மட்டத்திலான பாதுகாப்புகள் அடங்கும். இதைப் பற்றி மேலும் படிக்க விரும்பினால், தொடர்புடைய ஆராய்ச்சி மற்றும் பாதுகாப்பு மதிப்பீடுகளை மேலே இணைத்துள்ளோம்.

நிறுவன கட்டுப்பாடுகள்

Perplexity Enterprise இல் உள்ள நிறுவனங்களுக்கு, Computer எவ்வாறு செயல்படுகிறது என்பதன் மீது நிர்வாகிகளுக்கு கூடுதல் ஆளுகை கிடைக்கிறது:

தணிக்கை பதிவுகள்: பயனர் வினவல்கள், முகவர் நடவடிக்கைகள், கோப்பு அணுகல் மற்றும் இணைப்பான் பயன்பாடு போன்ற முக்கிய நிகழ்வுகளை நிர்வாகிகள் பதிவு செய்யலாம். Splunk, Azure Sentinel மற்றும் Datadog உள்ளிட்ட முன்னணி SIEMகளுடன் பதிவுகள் ஒருங்கிணைக்கப்படுகின்றன, இதனால் பாதுகாப்பு குழுக்கள் ஏற்கனவே உள்ள உள்கட்டமைப்பு டெலிமெட்ரியுடன் Computer செயல்பாட்டைக் கண்காணிக்க முடியும்.

அணுகல் கட்டுப்பாடுகள்: நிர்வாகிகள் Computer ஐ முழுமையாக முடக்கலாம் அல்லது குறிப்பிட்ட உறுப்பினர்களுக்கு மட்டுமே இயக்கலாம். Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks மற்றும் Salesforce உள்ளிட்ட மூன்றாம் தரப்பு இணைப்பான்கள் ஒவ்வொரு நிறுவன மட்டத்தில் இயக்கப்படலாம் அல்லது முடக்கப்படலாம். Computer எந்த மாதிரிகளைப் பயன்படுத்த அனுமதிக்கப்படுகிறது என்பதையும் நிர்வாகிகள் கட்டுப்படுத்தலாம்.

பில்லிங் கட்டுப்பாடுகள்: நிர்வாகிகள் ஒரு இருக்கைக்கான கிரெடிட் வரம்புகளை அமைக்கலாம், தனிப்பட்ட பயனர்களுக்கான ஒதுக்கீடுகளை மீறலாம், தானியங்கு-மறுஏற்ற வரம்புகள் மற்றும் மாதாந்திர வரம்புகளை உள்ளமைக்கலாம் அல்லது சேர்க்கப்பட்ட இருக்கை ஒதுக்கீட்டிற்கு அப்பால் கிரெடிட்களைச் சேர்க்காமல் இருக்கத் தேர்வு செய்யலாம்.

முழு விவரங்களுக்கு, எங்களின் நம்பக மையம் ஐப் பார்வையிடவும் அல்லது Computer for Enterprise ஆவணங்களைப் பார்க்கவும்.