Gebaut, um mit Ihrer KI betraut zu werden.
Yardstick sitzt nah daran, wie Ihre Agenten arbeiten und was sie kosten. So schützen wir diese Daten heute, und wohin wir unterwegs sind.
Ergebnisse messen, keine Geheimnisse
Yardstick bewertet verifizierte Ergebnisse und Kosten aus Agenten-Metadaten. Wir vermeiden es, Ihren Quellcode oder Kundendaten aufzunehmen, wo immer die Messung es nicht erfordert, und wir erheben das Minimum, das wir brauchen.
Verschlüsselt bei der Übertragung und im Ruhezustand
Aller Traffic wird über TLS bereitgestellt. Daten sind im Ruhezustand in einer verwalteten, zugriffskontrollierten Datenbank verschlüsselt, und Secrets liegen in verschlüsselter Konfiguration, nie in der Versionsverwaltung.
Zugriff nach dem Least-Privilege-Prinzip
Verbinden Sie das, was Sie messen möchten, über scoped OAuth oder eng begrenzte Tokens, nicht über breite Zugangsdaten. Gewähren Sie nur den Lesezugriff, den ein Tool braucht, und widerrufen Sie ihn jederzeit.
EU-Datenresidenz
Primärdaten werden in der Europäischen Union auf verwalteter Infrastruktur gespeichert. Wir halten den Daten-Footprint standardmäßig klein und regional.
Mandanten-Isolation
Die Daten jeder Organisation sind logisch getrennt und auf ihr eigenes Konto begrenzt. Die Agenten, Budgets und Ergebnisse eines Kunden sind für einen anderen nie sichtbar.
Auditierbar von Grund auf
Yardstick ist ein Messwerkzeug, daher ist Nachvollziehbarkeit der Sinn der Sache. Treasurys Audit führt einen Append-only-Datensatz von Ausgaben, Kontingenten und Entscheidungen, mit einer vollständigen Eigentümer- und Freigabekette.
Wie wir arbeiten
Wir betreiben keine eigene Hardware. Yardstick ist auf etablierten Cloud-Providern mit ausgereiften Sicherheitsprogrammen aufgebaut, und wir halten unsere eigenen Praktiken straff:
- Verwaltete, verschlüsselte Infrastruktur. Provider mit starker Sicherheitsbilanz, nicht Hardware, die wir selbst betreiben.
- Getrennte Umgebungen. Produktionsdaten sind von Entwicklung und Testing isoliert.
- Verschlüsselte Backups. Regelmäßige Backups mit Recovery, im Ruhezustand verschlüsselt.
- Überwacht. Backend-Fehler und Anomalien werden verfolgt und es wird darauf alarmiert.
Compliance & Datenschutz
Wir sind früh dran und bauen Sicherheit und Compliance von Anfang an ein, statt sie später anzuschrauben.
- SOC 2 Type II. Auf unserer Roadmap. Wir richten die Kontrollen jetzt aus, damit das Audit eine Formalität ist, kein Kraftakt.
- GDPR & CCPA. Wir erfüllen Betroffenenanfragen unter beiden, halten das Erhobene minimal und verkaufen Ihre Daten nie.
- Auftragsverarbeitungsvertrag. Ein DPA ist für Kunden und Design-Partner auf Anfrage verfügbar.
- Subprozessoren. Eine aktuelle Liste ist für Design-Partner und Kunden auf Anfrage verfügbar.
- Datenlöschung. Fragen Sie, und wir entfernen Ihre Daten. Wartelisten-Kontakte können sich mit einem Klick abmelden und werden gelöscht.
Responsible Disclosure
Eine Schwachstelle gefunden? Schreiben Sie an security@yardstick.fi mit den Details. Wir bemühen uns, innerhalb von zwei Werktagen zu bestätigen, und halten Sie über den Fix auf dem Laufenden. Bitte geben Sie uns ein angemessenes Zeitfenster zur Behebung, bevor Sie etwas öffentlich machen.