Kun hostet · ærlig svar

Vi tilbyr ikke selvhosting. Her er hva vi tilbyr i stedet.

Selvhosting av Pro er ikke på menyen i dag og vil sannsynligvis ikke komme snart, Pro er bygget direkte på Cloudflares kantmiljø (Workers, D1, KV, R2) og den arkitekturen oversettes ikke rent til en Docker-Compose-på-din-VPS-installasjon vi kan støtte uten å bli et mye større selskap. Det er det ærlige svaret. Nedenfor er hva vi tilbyr sikkerhetsbevisste kjøpere som normalt ville grepet etter selvhosting først.

Hva du ville ha selvhosting for, og hva vi erstatter det med

Data forlater aldri min infrastruktur

Erstatning: minimumsdata som design + per-region lagring. Skanningsskjemaet vårt lagrer kun land (fra CF-IPCountry) og enhetsklasse, aldri IP, aldri brukeragent, aldri sub-dag-tidsstempler. Det finnes ingen atferdsdata å lekke. For regulerte kjøpere tilbyr vi også enkeltregion D1-plassering (kun EU / kun APAC), se /security/.

Jeg vil ha krypteringsnøklene selv

Erstatning: Agency-nivå tillegg for per-leietaker krypteringsnøkler. I dag er alle leietakeres data kryptert i ro av Cloudflare; det valgfrie tillegget lar Agency-kunder levere en nøkkel vi bruker til å pakke inn en per-leietaker DEK, slik at et Cloudflare-sidebrudd gir chiffertekst vi ikke kan dekryptere uten din nøkkel. (Veikart; ETA K3 2026.) Den nattlige D1 → R2-sikkerhetskopien er allerede AES-256-GCM kryptert med en nøkkel du kan rotere når som helst, se håndtering av sikkerhetskopinøkkel.

Jeg må revidere alle endringer

Erstatning: levert revisjonslogg + eksport. Alle endringer (kodeopprettelse/redigering/sletting, teaminvitasjon/rolleendring, faktureringshendelse) registreres i audit_log med aktør + tidsstempel + omfang. Den fulle loggen eksponeres via GET /api/user/export som del av din data-ZIP. Bevaring: 180 dager rullerende. Offentlig-statistikk-delte tokens har en uavhengig tilbakekallingslogg.

Jeg trenger dataisolasjon per kunde

Erstatning: Agency-nivå isolerer allerede hvert team i sitt eget omfang (koder, skanninger, medlemmer, revisjonslogg). Vault/Agency per-leietaker D1-shard-modellen (ADR-0010) deler hver Agency-nivå-leietaker inn på en dedikert D1-database under overflaten så snart de krysser en bruksterskel, API-overflaten forblir identisk.

Jeg trenger kontraktsforpliktelser for datahåndtering

Erstatning: standard DPA + EU Standard Contractual Clauses tilgjengelig for alle betalte nivåer. Underleverandørlisten er publisert på abundera.ai/legal/subprocessors/ med 30-dagers endringsvarsel. Tilpassede Enterprise-kontrakter (støtte for sikkerhetsspørreskjema, tilpassede oppbevaringsvinduene, kontraktmessige SLA-er med finansielle kreditter) tilgjengelig, send e-post til enterprise@abundera.ai.

Jeg trenger en SSO / SCIM-integrasjon

Tilgjengelig i dag. SAML 2.0 + OIDC single sign-on og SCIM 2.0 brukerklargjøring levert på abundera.ai identitetslaget (Agency + Custom Enterprise-nivåer). SSO støtter per-domene IdP-ruting, JIT brukeropprettelse og MFA-håndhevelse. SCIM dekker Brukere CRUD, Grupper CRUD med gruppe→rollekartlegging, PATCH-deaktivering og Okta/Entra-formforskjeller kunder møter i produksjon. RFC 7643/7644-samsvar verifisert (20/20 på PingIdentity-derivert testsuite). Okta OIN + Entra Gallery + JumpCloud partnerportaloppføringer er i gang, i mellomtiden, koble til som en tilpasset SAML + SCIM-app (endepunkter + attributtkartleggingsguider i dokumentene våre). Send e-post til enterprise@abundera.ai for å komme i gang.

Når selvhosting virkelig er det rette svaret

Noen kjøpere trenger genuint selvhosting og vi vil ikke late som noe annet:

  • Luftgapede nettverk uten utgående internett.
  • Spesifikke regulatorer (noen forsvar-, noen helsejurisdiksjoner) som forbyr all tredjeparts hosting uavhengig av kontraktsposisjon.
  • Enkeltleietaker-infrastrukturmandat fra en innkjøpspolicy som ikke aksepterer logisk isolasjon, kun fysisk.

For disse kjøperne er det riktige trekket i dag gratisstatisk QR-generator på qr.abundera.ai, det er en selvstendig HTML+JS-pakke, kjører helt i nettleseren, sender null utgående forespørsler. Statiske koder kan ikke redigeres etter utskrift, men de er heller ikke avhengige av at vi er online. Det er avveiningen.

Hvis situasjonen din ikke passer nøyaktig til noen av de ovenstående, send e-post til enterprise@abundera.ai, det finnes ofte en konfigurasjon av erstatningskontrollene ovenfor som lukker gapet.

Tror du fortsatt selvhosting er den eneste veien?

Send e-post til enterprise@abundera.ai med det spesifikke kravet som blokkerer deg. Vi svarer på alt; vi forteller deg ærlig om vi ikke kan møte det i stedet for å late som.

Send e-post til enterprise@abundera.ai