AppentizerSäkerhet
Säkerhet och dataskydd
Den här sidan beskriver konkret vad assistenten får se, vad den kan göra och vad den är förhindrad att göra. Vi håller den avsiktligt teknisk och specifik — en säkerhetsbeskrivning som bara säger “vi tar säkerhet på allvar” går inte att kontrollera.
Beskrivningen speglar hur systemet faktiskt är byggt. Ändras systemet ska den här sidan ändras samtidigt.
Det här gäller alltid
- Vi lagrar aldrig ditt cPanel-lösenord.
- Assistenten får aldrig se dina API-nycklar eller lösenord.
- Ingenting publiceras utan att du godkänner det.
- Säkerhetskopia tas före varje publicering, och du kan återställa.
- Du kan när som helst koppla bort ditt webbhotell.
Vad språkmodellen får ta emot
Appentizer skickar bara det som behövs för att lösa uppgiften till den AI-leverantör som används. Konkret innebär det:
Tar emot
- Det du själv skriver i chatten.
- Innehållet i filerna i just det projekt du arbetar med.
- Resultatet av de verktyg assistenten kört, till exempel om ett test gick igenom.
- Namn och beskrivningar av de sex verktyg den får använda.
Tar aldrig emot
- Ditt cPanel-lösenord — vi lagrar det aldrig, så det finns inte att skicka.
- Din API-token till webbhotellet. Den lagras krypterad och dekrypteras bara i den tjänst som utför själva publiceringen.
- Databaslösenord, miljövariabler eller andra hemligheter.
- Andra kunders projekt, filer eller konton.
- Filer utanför det projekt du arbetar i.
De sex verktyg assistenten har
Assistenten kan inte utföra godtyckliga kommandon. Den har exakt sex namngivna verktyg, och varje anrop kontrolleras mot ett schema innan något körs. Ett verktyg som inte står i listan avvisas.
read_project_fileLäser en fil i ditt projekt hos oss.
write_project_fileSkriver en fil i ditt projekt hos oss. Innehållet genomsöks efter lösenord och nycklar innan det sparas — hittas något sparas filen inte.
list_project_filesListar filnamn och storlekar i projektet.
run_testsKör tester i en avskild miljö utan åtkomst till din webbplats.
request_previewStartar en tillfällig förhandsgranskning, skild från produktion.
propose_deploymentFöreslår en publicering. Verktyget är rent rådgivande — det publicerar ingenting och kan inte göra det.
Vad assistenten inte kan göra
- Publicera till din webbplats. Publicering utförs av en separat tjänst och kräver att du godkänner den.
- Köra kommandon på servern eller i ditt webbhotellskonto.
- Läsa eller ändra filer utanför ditt projekt hos oss.
- Ändra DNS, skapa e-postkonton eller röra konto- och säkerhetsinställningar.
- Radera filer på din webbplats.
- Ändra vilken mapp som är webbrot.
- Nå en annan kunds data.
Om din API-token till webbhotellet
För att kunna visa dina domäner och publicera åt dig behöver Appentizer en API-token från ditt cPanel-konto. Så här hanteras den:
Den lagras krypterad
Token krypteras innan den sparas och är bunden till just din anslutning — samma krypterade värde går inte att återanvända i ett annat sammanhang.
Den visas aldrig igen
Efter att du sparat den kan varken du eller vi läsa ut den i klartext via gränssnittet. Den skickas aldrig till din webbläsare och skrivs aldrig i loggar.
assistenten ser den aldrig
Token dekrypteras bara i den tjänst som utför publiceringen, och aldrig i det som skickas till AI-leverantören.
Du kan återkalla den när du vill
Koppla bort webbhotellet i Appentizer så slutar den användas. Du kan dessutom återkalla själva token i cPanel, vilket gör den obrukbar oavsett vad vi gör.
Vad den kan användas till
En cPanel-token ger åtkomst till de funktioner ditt konto har. Vi använder den bara för att läsa domäner och dokumentrötter, inspektera målmappen och skriva filerna du godkänt. Vill du begränsa den ytterligare rekommenderar vi ett separat cPanel-konto för de webbplatser du bygger här.
Vad som händer vid en publicering
Publicering är det enda steget som rör din riktiga webbplats. Därför är det också det mest kontrollerade:
- Du godkänner uttryckligen. Ett vanligt meddelande i chatten publicerar aldrig något.
- Vi kontrollerar att målmappen fortfarande ser ut som när du godkände — har den ändrats stoppas publiceringen.
- Är mappen inte tom varnar vi och visar vad som finns där. Förvalt alternativ är att avbryta.
- Säkerhetskopia tas på det som skrivs över, innan något ändras.
- Filerna genomsöks efter hemligheter. Projekt som behöver byggas byggs automatiskt först, och den färdiga utdatan publiceras. Skulle obyggd källkod ändå försöka publiceras rå stoppas den — annars hade sidan blivit tom.
- Utöver de obligatoriska kontrollerna kan du låta en AI-modell säkerhetsgranska koden innan du godkänner — den letar efter sådant som XSS, injektioner och hårdkodade lösenord och föreslår åtgärder. Hittas allvarliga fynd uppmanas du att åtgärda dem först, och publiceringen kräver då en uttrycklig bekräftelse. Granskningen är rådgivande: den kan aldrig godkänna eller publicera något åt dig.
- Efter publicering kontrolleras att sidan svarar. Du kan återställa till föregående version.