Cuando usas IA es importante entender qué datos expones y a dónde se envían. Aunque los scripts que procesamos son de acceso público y no deberían contener datos sensibles, no tomamos ningún riesgo. cside usa modelos de código abierto auto-hospedados sin exposición a internet público. Lo que significa que cualquier dato que revisamos usando IA no tiene forma de salir por diseño, sin sorpresas.
CSP es una excelente capa base para seguridad del lado del cliente, pero no puede ver el contenido de los scripts. Dependiendo de tus necesidades y perfil de riesgo, puede o no ser suficiente.
PCI DSS requiere monitorear los scripts para detectar cambios. CSP solo puede controlar las fuentes, no inspeccionar las cargas útiles, por lo que no puede cumplir con los requisitos de PCI DSS.
Creemos fundamentalmente que cada individuo y operación debería poder asegurarse, independientemente de los recursos.
Monitoreamos una dimensión completamente diferente de la pila de aplicaciones; por lo tanto, no hay interferencia.