Airgap / изоляция
Узел работает без исходящего интернета. DLP блокирует любую передачу данных наружу. VLAN isolation от корпоративной сети.
Шифрование at rest
Все хранимые данные — AES-256. Ключи хранятся в аппаратном HSM или TPM. Резервные копии — только зашифрованные.
RBAC + MFA
Ролевая модель доступа: оператор, архивист, аудитор, администратор. Каждая роль — минимальный набор прав. MFA обязателен.
Audit trail
Append-only лог всех операций: вход, поиск, просмотр, экспорт, изменение. Лог подписан и защищён от изменения.
Local LLM only
Qwen2.5 работает через Ollama on-premise. Ни один запрос, ни один документ не покидает узел через AI-слой.
No cloud, no API
Все компоненты — открытый код, локальный деплой. Нет зависимости от иностранных SaaS, нет vendor lock-in.