Votre Customer Cell est l’emplacement de vos données
Une Customer Cell détient la copie de référence de vos contenus et de vos contrôles : travail partagé, Rooms, mémoire, secrets, règles et journaux d’audit. Geyser exploite des Cells gérées, tandis qu’un Host pris en charge ou une Cell d’entreprise peut garder cette responsabilité dans votre propre environnement.
Les ordinateurs des Agents contiennent aussi des fichiers de travail, l’état du navigateur et un contexte de travail local, et les sauvegardes, les exports et les services connectés conservent leurs propres copies ou effectuent leurs propres traitements. Dire que la Cell est l’« emplacement de référence » renvoie à la garde des données. D’autres copies de travail peuvent tout de même exister.
Les ordinateurs des Agents peuvent être ailleurs
Les Agents peuvent travailler dans des environnements isolés gérés, sur des Hosts Mac ou Linux pris en charge, ou sur les deux. Choisir un Host pour faire tourner des Agents n’y déplace pas automatiquement la Cell.
Séparer les deux permet à une équipe de décider indépendamment qui gère l’emplacement de ses données et qui fournit les ordinateurs de ses Agents. Passer d’un emplacement pris en charge à un autre est une étape planifiée, avec son propre comportement de routage et de reprise.
Comparer les déploiementsLe chemin fait partie de la frontière
Les connexions directes sur votre réseau privé sont limitées à votre espace de travail et chiffrées de bout en bout entre pairs authentifiés. Les déploiements gérés et les autres emplacements pris en charge se connectent vers l’extérieur par des tunnels authentifiés et chiffrés.
Ces chemins ont des points d’arrivée différents et une garde différente. Les requêtes aux modèles, la voix et les appels aux applications connectées suivent chacun le chemin de traitement configuré. Une passerelle de fournisseur partagée que vous avez explicitement approuvée peut traiter du contenu en transit, et une vue d’administration qui n’affiche aucun contenu ne supprime pas ce chemin de traitement.
L’exploitation du service est tenue à l’écart de votre travail
Geyser Global conserve les informations opérationnelles nécessaires à l’identité, à l’annuaire, à la facturation, au routage, aux mises à jour, à la santé du service et à l’affectation des Cells. La Cell reste l’emplacement de référence de vos contenus, et si la route vers une Cell est perdue, Global ne devient pas discrètement le nouvel emplacement de vos données.
Quand l’assistance doit voir votre contenu, il lui faut une autorisation nominative, limitée et à durée déterminée, approuvée par le Propriétaire côté client et consignée dans le journal d’audit. Cet accès est lié à un objectif et au périmètre d’un client.
Une configuration plus stricte pour un périmètre plus étroit
Private Cell Strict bloque par défaut tout trafic sortant et utilise des routes d’inférence contrôlées par le client. Ce mode désactive le relais de contenu partagé, la passerelle de fournisseurs partagée et la fédération de contenu, tout en conservant un ensemble limité de fonctions opérationnelles centrales.
La configuration est contrôlée au regard des exigences de déploiement prises en charge, et le mode strict-private limite aussi les connexions aux réunions et applications externes. Cela décrit la manière dont Geyser est déployé. Ce n’est pas une affirmation de certification de conformité indépendante.
Parler d’un déploiement privé