Hoppa till innehållet
maskera

För drift i er miljö

Gateway kör maskeringen på era egna servrar

Gateway körs som ett internt HTTP-API mellan er applikation och de AI-tjänster ni godkänner. De personuppgifter som Gateway upptäcker ersätts innan trafiken lämnar ert nätverk.

Anmälan går som mejl till hej@maskera.dev.

En container, utan GPU eller databas

Den signerade, versionslåsta containern innehåller både programvaran och den svenska modellen. Ni behöver ingen separat modellserver.

Paketering
En signerad container för Docker Compose eller Kubernetes med Helm.
Modell
Den svenska modellen på 43 MB är inbyggd och hämtas inte under drift.
Hårdvara
Körs på CPU. Börja med 2 CPU-kärnor, 2 GB RAM och cirka 1 GB disk per instans.
Skalning
Gateway är tillståndslös och kan köras i flera instanser utan en delad databas.

Vill ni förstå hela kedjan innan ni köper?

Den tekniska genomgången visar skillnaden mellan kundportalen och containern, integrationssätten, identitetsgränsen och vad som ingår.

Så fungerar Gateway tekniskt

Så flödar texten

  1. Er applikation

    Skickar originaltexten till Gateway i stället för direkt till AI-tjänsten.

  2. Maskera Gateway

    Följer era gemensamma regler och ersätter upptäckta personuppgifter i arbetsminnet.

  3. Er AI-leverantör

    Får texten efter maskeringen, via er egen nyckel och er lista över godkända tjänster.

Varje AI-anrop som går genom Gateway maskeras innan det når den AI-tjänst ni har godkänt. Maskeras servrar är inte med i flödet, och licensen verifieras lokalt.

Från beställning till förnyelse

  1. Beställ och aktivera

    Efter beställningen aktiveras avtalad pilot eller årslicens och blir tillgänglig för organisationens ägare.

  2. Hämta paketet

    Ni får en signerad, versionslåst leverans med licens och grundkonfiguration för er miljö. Hemligheter som används i driften stannar hos er.

  3. Starta hos er

    Kör två kommandon på en Linux-server, eller installera med Helm i Kubernetes. Gateway behöver ingen databas.

  4. Förnya utan avbrott

    När avtalet förnyas får ni en uppdaterad licens i kundportalen och byter den enligt instruktionerna i kundleveransen.

docker compose up -d   # startar Gateway från paketet
sh ./smoke-test.sh     # gör ett riktigt maskningsanrop med er nyckel

Det här startar Gateway på en Linux-server. För Kubernetes använder ni två hemligheter och en Helm-installation med värden ur samma paket.

Det här följer med

  • Versionslåst container och Helm-paket
  • Licens för avtalad test- och produktionsmiljö
  • Säker grundkonfiguration med nyckeln endast hashad
  • OpenAPI-specifikation och automatiskt funktionstest
  • Signerade versioner, komponentförteckning (SBOM) och säkerhetsuppdateringar
  • E-postsupport på vardagar

Det här behöver ni

  • Docker Compose eller Kubernetes med Helm
  • Minst 2 CPU-kärnor och 2 GB minne per instans för normal startnivå
  • Utgående HTTPS till den AI-tjänst ni själva väljer, om proxyfunktionen används
  • En egen TLS-proxy eller lastbalanserare framför Gateway
  • Någon som kan hantera nätverk, hemligheter och uppdateringar i er miljö

Byggd för att granskas

Gateway sparar inget mellan anrop. Texten, nyckeln som återställer den och AI-svaren behandlas i arbetsminnet och skrivs inte till databas eller logg. Den signerade containern låses till en exakt version och levereras med en komponentförteckning (SBOM). Ni bestämmer nätverk, identitet och logglagring runt tjänsten.

Tydlig ansvarsfördelning

Maskera ansvarar för

  • Gateway-programvaran och den svenska modellen
  • Signerade versioner och säkerhetsuppdateringar
  • Licensleverans, dokumentation och avtalad support

Ni ansvarar för

  • Servrar, Kubernetes, nätverk, TLS och säkerhetskopiering av konfiguration
  • Era AI-nycklar och er relation till vald AI-leverantör
  • Test av era texttyper och mänsklig kontroll när en miss kan få konsekvenser

Vanliga frågor

Måste vi prata med en säljare?

Gateway finns som 60-dagars pilot eller årslicens. Ni börjar med en teknisk genomgång. Särskilda servicenivåavtal eller installationsuppdrag hanteras separat.

Är maskeringen perfekt?

Nej. Ingen automatisk lösning hittar allt. Testa era egna texttyper och låt en människa granska resultat när en miss kan få stora konsekvenser.

Kan vi använda företagets inloggning?

Ja. Gateway kan kopplas till företagets inloggning via standarden OIDC och tilldela roller. Standardpaketet börjar med en lokal API-nyckel så att ni kan verifiera installationen direkt.

En produktionsmiljö och en testmiljö, signerade versioner, säkerhetsuppdateringar och e-postsupport på vardagar.

Anmäl intresse

Anmälan går som mejl till hej@maskera.dev.