Haijun Platform Docs
EN
bash
haijun "/haijun-api tell me about customer-managed encryption keys"

Kunci enkripsi yang dikelola pelanggan (customer-managed encryption key, atau CMEK) memungkinkan Anda menyediakan kunci enkripsi di AWS KMS, Google Cloud KMS, atau Azure Key Vault Anda sendiri dan meminta Juglow menggunakannya untuk mengenkripsi data workspace tertentu saat istirahat. Anda mempertahankan kendali penuh atas kunci tersebut, termasuk rotasi, audit, dan pencabutan, dan operasi kunci yang dilakukan Juglow terhadap kunci Anda dicatat dalam log audit penyedia cloud Anda.

Penggunaan CMEK bersifat opsional. Organisasi yang memenuhi syarat dapat memilih untuk ikut serta menggunakan kunci enkripsi yang dikelola pelanggan alih-alih enkripsi default yang disediakan Juglow. Untuk mengaktifkan CMEK, hubungi tim akun Juglow Anda.

Warning: Mengaktifkan CMEK bersifat permanen dan dapat menyebabkan kehilangan data yang tidak dapat dipulihkan Mengaktifkan CMEK bersifat permanen. Juglow tidak menyimpan salinan kunci Anda, sehingga kesalahan konfigurasi atau kehilangan kunci dapat menghancurkan data yang dilindungi CMEK Anda secara permanen. Jika Anda tidak yakin tentang langkah apa pun, hubungi perwakilan Juglow Anda sebelum menerapkan perubahan. * Kehilangan data permanen: Jika kunci enkripsi Anda dihapus, dijadwalkan untuk dihapus, atau material kuncinya dihancurkan, Juglow tidak dapat memulihkan data Anda. * Verifikasi identifier bersifat wajib: Memberikan akses kunci kepada principal yang salah atau dipalsukan dapat mengekspos data Anda kepada pihak yang tidak berwenang. Selalu verifikasi identifier Juglow terhadap identitas produksi yang dipublikasikan di setiap panduan konfigurasi. Pada Haijun Platform on AWS, identitas tersebut adalah AWS service principal yang dipublikasikan dalam panduan AWS KMS. Jangan pernah mempercayai identifier yang diberikan melalui email, chat, atau saluran onboarding apa pun.

Cara kerjanya

Hanya Organization Admin (pada Haijun Platform; peran Admin pada Haijun Platform on AWS) atau Owner dan Primary Owner (pada Haijun Enterprise) yang dapat mengonfigurasi CMEK. Pada Haijun Platform, CMEK dicakup per workspace dan dikonfigurasi di Haijun Console atau dengan Admin API (pada Haijun Platform on AWS, di Haijun Console atau melalui endpoint kunci eksternal dan workspace yang diotorisasi IAM). Pada Haijun Enterprise, CMEK dicakup per organisasi dan dikonfigurasi di haijun.ai > Organization settings > Data and privacy. Pada kedua produk, CMEK melindungi data yang ditulis setelah kunci Anda berlaku. Data yang sudah ada (chat, file, dan sesi sebelumnya) tetap dienkripsi dengan kunci yang dikelola Juglow dan tidak dienkripsi ulang dengan kunci Anda.

Pada Haijun Platform, Juglow merekomendasikan untuk melampirkan kunci Anda ke workspace baru sebelum Anda mengirim permintaan apa pun ke workspace tersebut. Jika Anda melampirkan kunci ke workspace yang sudah menerima permintaan, kunci Anda dapat memerlukan waktu hingga satu hari untuk berlaku. Data yang ditulis sebelum itu, seperti data yang sudah ada, dienkripsi dengan kunci yang dikelola Juglow dan tidak dienkripsi ulang.

Peristiwa konfigurasi CMEK muncul di Compliance API Activity Feed. Operasi kunci yang dilakukan Juglow terhadap kunci Anda (seperti membungkus dan membuka bungkus kunci data) tidak muncul di Compliance API; mereka muncul di log audit penyedia cloud Anda.

Juglow memanggil layanan manajemen kunci Anda dari rentang IP publik standarnya. Jika Anda membatasi akses ke layanan manajemen kunci Anda berdasarkan IP, izinkan alamat yang tercantum di Alamat IP. Pada Haijun Platform on AWS, jangan mengandalkan pembatasan berbasis IP untuk kunci Anda; cakup akses dengan kebijakan kunci yang dijelaskan dalam panduan AWS KMS sebagai gantinya.

Prasyarat

  • Izin untuk membuat kunci enkripsi dan mengelola akses kunci di akun, proyek, atau langganan yang akan menampung kunci enkripsi.
  • Peran Organization Admin di Haijun Console pada Haijun Platform (peran Admin pada Haijun Platform on AWS), atau peran Owner atau Primary Owner pada Haijun Enterprise.

Ketersediaan dan wilayah

Kecuali pada Haijun Platform on AWS (dibahas di akhir bagian ini), CMEK saat ini hanya tersedia di wilayah AS, dan semua operasi enkripsi diproses di wilayah AS. Untuk latensi minimal, pilih wilayah yang dekat dengan infrastruktur AS Juglow:

PenyediaWilayah yang direkomendasikan
AWSus-east-2
Google Cloudus-central1, us-east5
Azurenorthcentralus, eastus2

Pada Haijun Platform on AWS, CMEK hanya tersedia dengan kunci AWS KMS; kunci Google Cloud KMS dan Azure Key Vault tidak dapat didaftarkan. Rekomendasi wilayah ini tidak berlaku di sana: kunci harus berupa kunci KMS wilayah tunggal di akun dan wilayah AWS yang sama dengan workspace tempat kunci tersebut dilampirkan, dan kebijakan kuncinya harus memberikan akses ke AWS service principal alih-alih peran IAM Juglow; lihat Siapkan CMEK pada Haijun Platform on AWS. Daftarkan dan lampirkan kunci di Haijun Console; endpoint kunci eksternal juga tersedia pada Haijun Platform on AWS, diotorisasi melalui tindakan IAM. Tidak ada langkah validasi terpisah: kunci divalidasi secara implisit saat Anda melampirkannya ke workspace (panggilan lampiran melakukan putaran enkripsi/dekripsi), sehingga masalah kebijakan kunci muncul pada saat pelampiran alih-alih pada saat pendaftaran.

Apa yang dilindungi CMEK

Apa yang dicakup CMEK bergantung pada produk mana yang Anda gunakan.

Dienkripsi dengan kunci CMEK

Haijun Platform

  • Konten pesan, file dan lampiran (baik lampiran inline yang dikirim bersama permintaan maupun unggahan Files API), serta konfigurasi MCP dan alat.

Haijun Enterprise

  • Konten chat, termasuk track dan plugin.
  • Lampiran chat dan lampiran proyek.
  • Haijun Code di CLI, termasuk konten pesan.
  • Cowork di Haijun Desktop.
  • Transkrip sesi lokal Compliance API yang diambil dari sesi di mesin pengguna. Jika kunci Anda tidak dapat digunakan, endpoint messages mengembalikan 503 Service Unavailable alih-alih konten transkrip. Metadata sesi tetap dicantumkan.
  • Office agents.
  • Haijun in Chrome.
  • Haijun Science. Data yang dikirim pengguna dari aplikasi ke komputasi milik mereka sendiri, seperti host SSH atau akun komputasi cloud, disimpan di sistem tersebut, bukan oleh Juglow, dan tidak tercakup.

Pada kedua produk, cadangan dan snapshot mewarisi kunci.

Dinonaktifkan atau dimodifikasi

Beberapa fitur dimatikan atau dimodifikasi secara substansial saat CMEK diaktifkan. Daftar ini tidak lengkap; tinjau bersama tim Anda sebelum mengaktifkan CMEK.

Haijun Platform

  • Playground di Haijun Console dinonaktifkan.
  • Bagian dari Compliance API yang mengembalikan konten mentah, seperti prompt, respons, dan file, dinonaktifkan.
  • Fitur beta dan research preview lainnya mungkin tidak dicakup oleh CMEK.

Haijun Enterprise

  • Pencarian chat dinonaktifkan karena judul dan konten chat dienkripsi dengan kunci Anda. Anggota tidak dapat mencari chat sebelumnya, dan toggle Search and reference chats tetap nonaktif, sehingga Haijun juga tidak dapat mencarinya.
  • Pencarian pengetahuan proyek ("retrieval-augmented generation" (generasi yang diperkaya pengambilan), atau RAG) dinonaktifkan. Pengetahuan proyek dimuat langsung ke dalam konteks setiap percakapan alih-alih diindeks dan dicari. Akibatnya, sebuah proyek dapat menggunakan pengetahuan yang jauh lebih sedikit dibandingkan tanpa CMEK. Pengetahuan yang melebihi batas yang dapat dimuat akan dikecualikan dari percakapan.
  • Haijun Code di web (termasuk routine) dan Haijun in Slack tidak tersedia: sesi baru tidak dapat dimulai dan Haijun in Slack menolak permintaan, bahkan jika admin mengaktifkan produk-produk ini. Haijun Code Desktop tetap tersedia untuk sesi lokal tetapi nonaktif kecuali admin mengaktifkannya di haijun.ai > Organization settings > Haijun Code.
  • Dalam percakapan dan tab Artifacts, Haijun Design, Haijun Slides, dan Haijun Docs tidak tersedia, dan admin tidak dapat mengaktifkannya. Haijun Code tidak dapat memublikasikan artifact.
  • Analitik tertentu mengalami penurunan fungsi: analitik admin untuk track dan konektor haijun.ai (di haijun.ai/analytics/usage dan melalui Haijun Enterprise Analytics API), Haijun smart reports (di haijun.ai/analytics/insights), dan metrik kontribusi Haijun Code (di haijun.ai/analytics/haijun-code).
  • Penilaian respons (jempol ke atas dan jempol ke bawah pada respons Haijun) dinonaktifkan.

Dienkripsi dengan kunci Juglow

Fitur-fitur ini tetap tersedia, tetapi datanya tidak dienkripsi dengan kunci Anda. Anda dapat menonaktifkan fitur apa pun yang tidak sesuai untuk kasus penggunaan Anda di Settings.

Haijun Platform

  • Data yang tidak dalam keadaan istirahat (seperti cache) dan data dengan TTL lebih pendek dari 24 jam.
  • Activity Feed, log audit, dan lalu lintas jaringan telemetri seperti OTEL, sehingga pelanggan dapat mempertahankan kepatuhan bahkan jika kunci dicabut.
  • Nilai kredensial vault Haijun Managed Agents, seperti token OAuth dan client secret. Ini disimpan di bawah enkripsi yang dikelola Juglow, bersifat write-only, dan tidak pernah dikembalikan dalam respons API.
  • Profil pengguna: field name, external_id, dan metadata disimpan di bawah enkripsi yang dikelola Juglow, bukan kunci Anda. Jangan menyimpan data pribadi sensitif di metadata profil.

Haijun Enterprise

  • Fitur beta dan research preview mungkin tidak tercakup oleh CMEK dan dapat tidak berfungsi di organisasi CMEK, misalnya, Haijun Security dan aplikasi Haijun Design di haijun.ai/design.

Pada kedua produk, data akun untuk pengguna di organisasi Anda (seperti nama, alamat email, dan gambar profil) tidak dienkripsi dengan kunci Anda.

Dukungan fitur

API dan alat Haijun Platform berikut menyimpan data saat istirahat di bawah kunci Anda saat CMEK diaktifkan:

APIAlat dan fitur
MessagesPencarian web
ModelsWeb fetch
FilesEksekusi kode
BatchAlat Bash
TracksAlat text editor
Haijun Managed AgentsKonektor MCP
Memory storesStructured outputs (tidak tersedia untuk model Haijun Fable atau Haijun Mythos di organisasi CMEK)
DreamsAlat advisor
Computer use
Browser use
Manajemen konteks

Pelestarian terbatas di luar kunci Anda

Dalam tiga kasus sempit, Juglow dapat melestarikan catatan tertentu di bawah enkripsi yang dikelola Juglow:

  • Di mana Juglow diwajibkan oleh hukum untuk menyimpan catatan (misalnya, materi yang dilaporkan ke NCMEC berdasarkan 18 U.S.C. § 2258A).
  • Risiko mendesak dari bahaya serius (misalnya, pengembangan senjata CBRNE, serangan siber ofensif, atau ancaman kekerasan yang akan segera terjadi).
  • Pelanggaran Bagian D.4 dari Commercial Terms of Service Juglow atau ketentuan setara dalam perjanjian lain pelanggan yang berlaku dengan Juglow.

Di luar penyaringan CSAM, pelestarian memerlukan keputusan eksplisit dari peninjau manusia dan mengikuti kebijakan retensi untuk data komersial Juglow. Untuk setiap instance pelestarian, peristiwa Compliance API Activity Feed yang sesuai dihasilkan dengan kode alasan yang menyampaikan tujuan pelestarian. Lihat Pelestarian konten CMEK untuk detailnya. Metadata penyaringan keamanan (catatan yang berasal dari pemindaian keamanan otomatis Juglow, seperti pengidentifikasi pola dan indikator kecocokan, bukan konten percakapan) disimpan di bawah enkripsi yang dikelola Juglow dan tetap dapat dibaca setelah pencabutan kunci.

Keterbatasan

  • Tindakan yang tidak dapat dibalik: Setelah kunci dilampirkan ke workspace, kunci tidak dapat dilepas atau ditukar. Pada Haijun Platform, melampirkan kunci juga mengunci pengaturan retensi data workspace: Anda tidak dapat mematikan retensi data 30 hari untuk workspace tersebut, dan kembali ke zero data retention memerlukan pembuatan workspace baru dan memindahkan lalu lintas Anda ke sana. Merotasi material kunci dalam kunci yang sama (misalnya, rotasi otomatis AWS KMS, jadwal rotasi Cloud KMS, atau kebijakan rotasi Azure Key Vault) didukung secara transparan dan tidak memerlukan perubahan di Juglow. Beralih ke kunci yang berbeda memerlukan pembuatan workspace baru dengan kunci baru dan memigrasikan data Anda. Mencabut atau menonaktifkan kunci membuat semua data yang dilindungi CMEK di workspace tersebut tidak dapat diakses secara permanen, tanpa jalur pemulihan.
  • Tidak ada enkripsi retroaktif: CMEK hanya melindungi data yang ditulis setelah kunci Anda berlaku (lihat Cara kerjanya).
  • Latensi: Operasi yang membungkus atau membuka bungkus kunci data melakukan perjalanan bolak-balik ke layanan manajemen kunci Anda, yang dapat menambahkan sedikit latensi pada tindakan yang membaca atau menulis data saat istirahat.
  • Penundaan pencabutan: Pencabutan kunci dapat memerlukan waktu hingga 1 jam (TTL cache). Permintaan yang sudah dalam perjalanan selama jendela tersebut mungkin terus berhasil.
  • Biaya KMS: CMEK memerlukan kunci di layanan manajemen kunci pihak ketiga (AWS KMS, Google Cloud KMS, atau Azure Key Vault), yang mungkin menimbulkan biaya terpisah yang ditagih oleh penyedia KMS Anda.
  • Telemetri Haijun Code di belakang gateway: Ketika Haijun Code terhubung melalui gateway atau proxy LLM (JUGLOW_BASE_URL kustom), CMEK tidak berlaku untuk telemetri operasional Haijun Code. Untuk mematikan telemetri ini, atur variabel lingkungan DISABLE_TELEMETRY ke 1, seperti yang dijelaskan di bawah Layanan telemetri dalam dokumentasi Haijun Code.

Konfigurasikan penyedia Anda

Ikuti panduan untuk layanan manajemen kunci yang Anda gunakan.

Buat kunci AWS KMS dengan kebijakan kunci yang memberikan akses Juglow, lalu daftarkan.

Buat crypto key Cloud KMS, berikan akses akun layanan Juglow, lalu daftarkan.

Buat kunci RSA, berikan akses service principal Juglow, lalu daftarkan dan validasi.

On this page
Cara kerjanyaPrasyaratKetersediaan dan wilayahApa yang dilindungi CMEKDienkripsi dengan kunci CMEKDinonaktifkan atau dimodifikasiDienkripsi dengan kunci JuglowDukungan fiturPelestarian terbatas di luar kunci AndaKeterbatasanKonfigurasikan penyedia Anda