MINDFORGE BRAIN · ADATKEZELÉSI ÁTTEKINTÉS
Adatkezelés és AI-adatok
Műszaki áttekintés · Frissítve: 2026. október 4.
Hol tárolódnak az adatok?
A Brain a beállított PostgreSQL-adatbázisban tárolja a workspace-eket, felhasználókat, dokumentumokat, dokumentumverziókat, feldolgozási állapotokat és beszélgetéseket. A forrásfájlok a telepítés tartós adattárában maradnak. A telepítés üzemeltetője választja ki és kezeli ezeket a tárhelyeket.
A munkaterületi jogosultságok elválasztják a workspace-ek adatait. A szerveroldali provider-kulcsok titkosítva kerülnek tárolásra. Az üzemeltetőnek meg kell őriznie a BRAIN_ENCRYPTION_KEY értékét; ez Coolify környezeti secretként vagy tartós adattárban lévő fájlként van beállítva. A kulcs elvesztése esetén a mentett provider-kulcsok nem olvashatók vissza.
Milyen adat jut el az AI-szolgáltatóhoz?
- Chat: a felhasználói kérdés, a válaszhoz szükséges beszélgetési előzmény, a RAG által kiválasztott dokumentumrészletek, az eszközsémák és az engedélyezett eszközök eredményei eljuthatnak a beállított chat végponthoz.
- Embedding: szemantikus indexeléskor a dokumentumrészeket, kereséskor a kérdést küldi el a beállított embedding végpontnak. Embedding nélkül a kulcsszavas keresés továbbra is használható.
- Opcionális reranker: bekapcsolásakor a keresőkérdés és legfeljebb 80 visszakeresett dokumentumrészlet szövege elküldődik a konfigurált Cohere-kompatibilis rerankernek. Üres végpont esetén a Brain nem küld adatot rerankernek.
- Webhook: a konfigurált HTTPS végpont feldolgozási job-, workspace-tagsági és API-token eseményeket kaphat. A payload a szükséges azonosítókat és metaadatokat tartalmazza; meghívói emailt vagy tokent, API-token értéket vagy hash-t, promptot és dokumentumtartalmat nem. A fogadás és megőrzés a végpont üzemeltetőjétől függ.
A Brain a beállított URL-re küldi ezeket. Külső szolgáltatónál a fogadás, megőrzés és további feldolgozás a szolgáltató feltételeitől függ; ezeket a Brain nem vezérli. Helyi vagy saját szolgáltató választásakor ellenőrizd, hogy a végpont és annak hálózati útvonala valóban a saját környezeteden belül marad-e.
Mit tartalmaznak az AI-riportok?
A használati riport a dátumot, szolgáltatót, modellt, token- és hívásszámot, valamint az opcionális költségbecsléshez szükséges ár-pillanatképet tárolja. Az eszközhívási audit az eszköz nevét, állapotát és időtartamát tartja meg. Ezek az auditrekordok nem tartalmazzák a promptot, a dokumentumszöveget, az eszköz argumentumait vagy eredményét. Az AI-használati és eszközhívási auditrekordokat a worker 365 nap után törli.
A költségbecslés az admin által megadott tokenárból és a szolgáltató által visszajelzett tokenhasználatból készül. Tájékoztató becslés; nem kezeli külön az összes szolgáltatói kedvezményt, cached tokenárat vagy egyéb számlázási tételt.
Megőrzés, törlés és mentés
A dokumentumok törlésekor először a workspace lomtárába kerülnek; alapértelmezetten 30 nap után törlődnek véglegesen. Az üzemeltető ezt a BRAIN_TRASH_RETENTION_DAYS változóval módosíthatja, vagy 0 értékkel kikapcsolhatja. A webhook esemény- és kézbesítési naplókat a worker 90 nap után törli, ha nincs függőben lévő retry. A beszélgetés törlése a kapcsolódó üzeneteket és auditrekordokat is eltávolítja. A fiókok, dokumentumok és beszélgetések kezeléséhez használd a Brain felületét vagy a jogosultsággal védett API-t.
A biztonsági mentések adatbázist és fájlokat is tartalmazhatnak. A mentéshez hozzáférő üzemeltetők ugyanazokat az adatokat érhetik el, ezért a mentéseket védd hozzáférés-szabályozással, titkosítással és beállított megőrzési idővel. A már törölt adat mentésből is visszaállhat, amíg a mentés megvan.
Az üzemeltető felelőssége
Ez a műszaki áttekintés leírja az alkalmazás adatútjait, de nem helyettesíti a telepítéshez szükséges jogi adatkezelési tájékoztatót. A Brain üzemeltetője felel a választott AI-szolgáltatók, adatbázis, tárhely, naplózás, mentés, hozzáférések és adatmegőrzés beállításáért, valamint a saját felhasználóinak adott tájékoztatásért.