AIvis Security Overview
AIvis security starts from a self-hosted enterprise deployment model: the public entry point routes requests into controlled application services, while model services, data stores, workers, and agent execution stay inside the deployment network.
Security principles
Security control domains
Data categories
AIvis deployments may process several kinds of data:
- User identity and workspace membership.
- Chat, Agent, and administration activity.
- Connector metadata, document text, chunks, and search indexes.
- Uploaded files and connector-synchronized objects.
- Model provider configuration and credential references.
- Logs, traces, request IDs, and job status.
Treat connector content and uploaded files as sensitive by default. Once content is indexed, access is governed by the AIvis configuration for that connector, document set, group, and Agent path.
Responsibility boundary
AIvis provides the product controls and service boundaries described in these pages. The deployment owner is still responsible for identity provider configuration, TLS termination, network segmentation, host hardening, backups, secret rotation, observability, and regulatory controls specific to the environment.
Production readiness checklist
Before broad rollout, verify:
Pages in this section
- System Description explains the main services and data stores.
- Agent Runtime Architecture explains how AIvis controls agent execution and tool access.
- Agent Security Strategy explains how AIvis protects confidential data during Agent execution.
- Data Flows covers indexing, chat, search, and Agent action flows.
- Data Storage describes where AIvis persists data.
- Access Controls covers identity, roles, groups, documents, models, and Agents.
- FAQ answers common security questions.
- Deployment Hardening lists practical controls for production deployments.
AIvis Security documents product and deployment architecture. It is separate from Alephant Gateway policy pages, which describe API gateway routing, prompt, cache, session, and model-provider security.