Sandbox to izolowane środowisko demonstracyjne ipIII: importujesz przykładowe findingi, generujesz evidence-package i Board Pack — wszystko na danych syntetycznych, bez dotykania czegokolwiek produkcyjnego. To pierwszy krok lejka sandbox → pilot → produkcja. Uczciwie: część elementów opisanych niżej to dziś działający wpisany krok procesu (Pilot Intake), a część to zaprojektowany, ale jeszcze niewpięty szkielet self-service — każdy oznaczony osobno.
Sandbox istnieje po to, żeby partner mógł kliknąć realny import → incydent → evidence-package → Board Pack, zanim jakikolwiek dokument NDA/RoE/DPA zostanie podpisany, a jakiekolwiek dane produkcyjne wejdą do gry. Dziś ta ścieżka prowadzi przez formularz Pilot Intake i operatora; docelowy self-service (rejestracja email-OTP, izolowany runner, automatyczny reset) jest zaprojektowany i czeka na wpięcie za bramą integracji.
DZIŚ: MVP wejście przez Pilot Intake, operator, dane syntetyczne ROADMAP self-service email-OTP, izolowany runner, automatyczny reset/retencja/deprovisioning.
Sandbox to koncepcyjnie odseparowane środowisko: kontener/job per uruchomienie, obraz bez trwałego stanu, domyślnie zablokowana sieć poza generatorem danych syntetycznych i logiem audytu, montowany wyłącznie dataset oznaczony jako syntetyczny. Tak wygląda projekt docelowy — dziś realny PoC ipIII na danych syntetycznych odbywa się w ramach kontrolowanego pilota (patrz Trust Center: zakres PoC, retencja, region UE, kontrola dostępu), nie w automatycznie provisionowanym środowisku self-service.
Wyłącznie dane wygenerowane lub fixture'y bez PII. Bramka danych odrzuca job, jeśli metadane datasetu nie potwierdzają syntetyczności.
Domyślnie brak ruchu do produkcji i internetu poza wąskim wyjątkiem (rejestr obrazów, generator danych, audyt).
Środowisko ma ograniczony czas życia i deterministyczny, idempotentny reset — powtarzalny punkt startu dla każdego demo.
Powyższe trzy elementy są dziś projektem architektury (szkielet: manifest jobu, polityka danych, kontener read-only) — nie zautomatyzowanym pipeline'em. Status: ROADMAP.
Bez otwartej samodzielnej rejestracji. Wejście odbywa się przez zgłoszenie i operatora — świadomie, żeby dostęp był kontrolowany.
| Ścieżka | Jak działa dziś | Status |
|---|---|---|
| Pilot Intake | Formularz /ai-truth/ipIII/pilot-intake zbiera organizację, zakres, tryb danych (domyślnie syntetyczne) i kryteria sukcesu. Zgłoszenie trafia do operatora, który uruchamia PoC ręcznie. | MVP |
| Self-service rejestracja (email-OTP) | Zaprojektowany flow: użytkownik podaje email, dostaje jednorazowy 6-cyfrowy kod (TTL 10 min, limit 5 prób), po weryfikacji dostaje własny tenant sandboxowy. Osobne uprawnienia sandbox/prod od startu. | ROADMAP |
| Zaproszenia (invite-only) | Zaprojektowany model: administrator wystawia zaproszenie z tokenem jednorazowym (hash w bazie, wygasa, nie działa drugi raz), rozdzielone środowiska sandbox/prod, pełny audit trail zdarzeń. |
ROADMAP |
Zakres demonstracji odpowiada temu, co ipIII już potrafi na danych syntetycznych: pełną ścieżkę evidence od importu do pakietu dowodowego.
package_sha256 i chain-of-custody, eksport PDF w formacie Board Pack.Przykładowy zestaw demo (tenant + engagement + 3 findingi + 4 dowody, wszystko syntetyczne) jest zaprojektowany jako powtarzalny seed. Status wpięcia do środowiska self-service: ROADMAP. Sama ścieżka import→evidence→pakiet działa dziś w ramach pilota po intake — patrz Orchestrator.
Sandbox nie jest środowiskiem bez ograniczeń — ma zaprojektowane, jawne limity, żeby demo nie stało się cichym magazynem danych ani wektorem nadużycia.
Wszystkie limity powyżej są dziś projektem (specyfikacja + uzasadnienie), nie działającą infrastrukturą produkcyjną self-service. Status: ROADMAP. Retencję i zakres danych dla aktywnego pilota po intake opisuje Trust Center (sekcja „Retencja danych”).
Krok 1 (sandbox demo) docelowo pozwala zobaczyć produkt zanim padnie jakiekolwiek zobowiązanie. Krok 2 to dzisiejszy, działający punkt startu: Pilot Intake. Krok 5 (produkcja) wymaga osobnej umowy i nie jest częścią sandboxa ani pilota — patrz ograniczenia w known-limitations (m.in. brak multi-tenant RLS, OIDC/mTLS = ROADMAP przed wdrożeniem klasy bankowej).
Dopóki self-service nie jest wpięty, jedyna działająca ścieżka to zgłoszenie przez Pilot Intake lub kontakt bezpośredni.
Ustrukturyzowany formularz — organizacja, zakres, tryb danych, kryteria sukcesu.
kontakt@k0nsult.cloud — pytania o zakres sandboxa, dostęp na zaproszenie, DPA/NDA.
Retencja, region UE, kontrola dostępu, responsible disclosure — jedno źródło prawdy.
Poniżej pełny, jawny wykaz elementów sandboxa opisanych w tej sekcji — każdy z osobnym statusem, żeby nic nie wyglądało na LIVE, jeśli nie jest wpięte.
| Element | Co obejmuje | Status |
|---|---|---|
| Izolowany runner (dane syntetyczne) | Kontener per job, deny-all sieć, bramka „tylko syntetyczne” | ROADMAP |
| Onboarding invite-only | Zaproszenia z tokenem jednorazowym, separacja sandbox/prod, audit trail | ROADMAP |
| Self-service rejestracja email-OTP | Kod 6-cyfrowy, TTL 10 min, limit prób, automatyczny tenant sandboxowy | ROADMAP |
| Demo-tour interaktywny (UI) | Przewodnik krok-po-kroku po interfejsie, akcje symulowane bez zapisu produkcyjnego | ROADMAP |
| Guided tour w konsoli (5 kroków) | Tekstowy przewodnik CLI po podstawowych komendach sandboxa | ROADMAP |
| Tenant demo — seed danych | Przykładowy tenant + engagement + findingi + evidence, wyłącznie syntetyczne | ROADMAP |
| Limity: rate + retencja 7 dni | Token bucket, limit dzienny, partycje/lifecycle z twardym czyszczeniem po 7 dniach | ROADMAP |
| Reset sandboxa (idempotentny) | Skrypt przywracający znany stan początkowy, bezpieczny do wielokrotnego użycia | ROADMAP |
| Deprovisioning flow | Audytowalne, idempotentne wyłączenie sandboxa: dostęp → zadania → dane → infrastruktura → audyt | ROADMAP |
| Wejście przez Pilot Intake | Formularz zgłoszenia PoC, operator uruchamia pilot ręcznie na danych syntetycznych | MVP |
Powiązane: zgłoszenie kontrolowanego PoC → /pilot-intake · zasady zaufania (retencja, region, dostęp) → /trust-center · uczciwy rejestr ograniczeń → /known-limitations · pełna roadmapa z dowodami → /roadmap-dev.