L’architettura

Posti chiari per dati, calcolo e controllo

Geyser tiene il tuo ambiente di lavoro separato dai servizi condivisi che usiamo per far funzionare la piattaforma.

“La mia memoria vive nel posto che scegli tu.”

June
Esplora una configurazione di esempio
Il tuo spazio di lavoro
Conoscenze dell’azienda

Conservato da Geyser

Computer degli Agent

Computer di Agents ospitati

IA e app collegate

Servizi IA e app che approvi

Operazioni del servizio Geyser

Account, fatturazione, connessioni, aggiornamenti del software e stato del servizio.

Geyser conserva i dati del tuo spazio di lavoro e gestisce i computer dei tuoi Agents. Sei tu a scegliere quali servizi IA e quali app usano.

La tua Customer Cell è lo spazio dati

Una Cell cliente conserva la copia di riferimento dei tuoi contenuti e dei tuoi controlli: lavoro condiviso, Rooms, memoria, segreti, regole e registri di verifica. Geyser gestisce le Cell gestite, mentre un Host supportato o una Cell aziendale può tenere quella custodia dentro il tuo ambiente.

I computer degli Agent contengono anche file di lavoro, stato del browser, contesto di lavoro locale, e backup, esportazioni e servizi collegati conservano le proprie copie o gestiscono la propria elaborazione. Dire che la Cell è la “sede di riferimento” riguarda la custodia. Possono comunque esistere altre copie di lavoro.

I computer degli Agent possono stare altrove

Gli Agents possono fare i loro calcoli in sandbox gestite e isolate, su Host Mac o Linux supportati, oppure su entrambi. Scegliere un Host per eseguire gli Agents non sposta automaticamente la Cell lì.

Tenerli separati permette a un team di decidere in modo indipendente chi gestisce il suo spazio dati e chi fornisce i computer dei suoi Agents. Passare da una sede supportata a un’altra è un’operazione pianificata, con un proprio comportamento di instradamento e ripristino.

Confronta le distribuzioni

Il percorso fa parte del confine

Le connessioni dirette sulla tua rete privata sono limitate al tuo spazio di lavoro e cifrate end to end tra pari autenticati. Le distribuzioni gestite e le altre posizioni supportate si collegano verso l’esterno tramite tunnel autenticati e cifrati.

Quei percorsi hanno estremità diverse e una diversa custodia. Richieste ai modelli, voce e chiamate alle app collegate seguono ciascuna il proprio percorso di elaborazione configurato. Un bridge condiviso dei fornitori che hai approvato esplicitamente può elaborare i contenuti in transito, e una vista admin che non mostra contenuti non elimina quel passaggio di elaborazione.

Far funzionare il servizio è tenuto separato dal tuo lavoro

Geyser Global conserva le informazioni operative necessarie per identità, directory, fatturazione, instradamento, versioni, stato di salute e assegnazione delle Cell. La Cell resta la sede di riferimento dei tuoi contenuti e, se il percorso verso una Cell si interrompe, Global non diventa in silenzio il nuovo spazio dati.

Quando l’assistenza deve vedere i tuoi contenuti, serve un’autorizzazione nominativa, circoscritta e a scadenza, approvata dal proprietario del cliente e registrata nella traccia di verifica. Quell’accesso è legato a uno scopo e a un confine del cliente.

Una configurazione più rigorosa per un confine più netto

Private Cell Strict applica il traffico in uscita negato per impostazione predefinita e usa percorsi di inferenza controllati dal cliente. Disattiva il relay condiviso dei contenuti, il bridge condiviso dei fornitori e la federazione dei contenuti, mantenendo un insieme limitato di funzioni operative centrali.

La configurazione viene verificata rispetto ai requisiti di distribuzione supportati, e l’esecuzione in modalità strict-private limita anche le connessioni esterne a riunioni e app. Descrive come viene distribuito Geyser. Non è una dichiarazione di certificazione di conformità indipendente.

Parla di una distribuzione privata
Domande frequenti

Qualche risposta utile

E le Rooms tra organizzazioni?
Il lavoro condiviso oltre i confini dei clienti è regolato da appartenenza esplicita e regole. Una configurazione strict-private disattiva la federazione dei contenuti.
La cifratura significa che Geyser non può elaborare alcun contenuto?
No. La crittografia protegge un percorso definito tra due estremità. L’elaborazione gestita, l’assistenza autorizzata e i bridge approvati dei fornitori hanno ciascuno i propri confini di accesso ed elaborazione, quindi controlla la distribuzione e i percorsi che hai scelto.
Inizia

Parti da un Agent e un lavoro vero

Configura uno spazio di lavoro, dai a un Agent qualcosa di utile da fare e vedi fin dove arriva.