1. Cosa installa il pack CCPA / CPRA
Sfogliare il catalogo è gratis per qualsiasi Member del workspace; installare è un’azione da Admin del workspace su piano a pagamento (lo stesso gate dell’andare live — vedi Plan gating). Una sola installazione materializza righe reali e modificabili di Guardrail mappate su sezioni del California Civil Code:Informazioni personali — §1798.100
Informazioni personali — §1798.100
Un guardrail PII stretto che blocca la richiesta in fase di input
quando sono presenti informazioni personali del consumatore (email,
telefono, SSN, carta di credito, IP) — così non raggiunge mai il provider.
Questo è un controllo di rifiuto netto, non un redattore.
Informazioni personali sensibili — §1798.140(ae)
Informazioni personali sensibili — §1798.140(ae)
Un guardrail PII che maschera gli identificatori sensibili — SSN,
carta di credito e IBAN — su entrambe le fasi. Le entità mascherate
rendono come tag tipizzati quali
[SSN] e [CREDIT_CARD], così la
categoria SPI ottiene una gestione rafforzata e redatta.Recordkeeping — §1798.130
Recordkeeping — §1798.130
Un guardrail di logging che segnala le occorrenze di PII e registra
ogni decisione del guardrail come evidenza di recordkeeping — senza
bloccare o modificare il traffico — alimentando il report firmato che il
tuo auditor legge.
Il pack è un punto di partenza che possiedi, non una scatola nera. Ogni
regola che scrive è una riga ordinaria di guardrail che puoi modificare,
riordinare, ri-targettare (input / output / both), o disabilitare nella
console dopo. L’insieme di entità incluse e gli override di azione per-entità
vivono nel riferimento Guardrails.
2. Installa il pack CCPA / CPRA (un flusso concreto)
Installa dalla console sotto Compliance → Packs, loggato come Admin del workspace su un piano a pagamento. La console guida la rotta di management per te usando la tua sessione — questa è una rottaUserAuth, mai una chiave
di relay (sk-orca-…):
3. Il controllo sulle PII dei consumatori sulla richiesta
Il controllo CCPA portante è tenere le informazioni personali dei consumatori fuori dal modello, e sul gateway è un guardrail PII valutato prima che la richiesta raggiunga il provider. Il pack esce con due posture complementari:| Controllo | Azione | Cosa copre |
|---|---|---|
| Informazioni personali | block (input) | email, telefono, SSN, carta di credito, IP |
| PI sensibili | mask (entrambe) | SSN, carta di credito, IBAN |
4. Il diritto all’opt-out (il lato umano)
Il diritto del consumatore distintivo del CCPA — opt-out dalla vendita o condivisione delle informazioni personali (§1798.120) — e il dovere di notice al momento della raccolta (§1798.130) sono controlli organizzativi nella checklist di readiness, non regole che il gateway può autorare per te. Dipendono dai tuoi processi di business, non dal percorso della richiesta.OrcaRouter li traccia come item di readiness così il tuo auditor vede il quadro
CCPA completo, ma il workflow Do-Not-Sell e le tue disclosure della
privacy policy sono tuoi da operare. Il gateway evidenzia ciò che applica
(i controlli PII e di recordkeeping sopra); tu attesti ciò che non può vedere.
Lo split è mappato sulla pagina
Responsabilità condivisa.
5. Residency, retention e cancellazione del consumatore
Tre impostazioni a livello di workspace completano una postura CCPA:Residency per le tue evidenze
Marca i report firmati con una regione (
us / eu / uk / ap / cn /
global) così un auditor californiano legge evidenze US-resident.
Impostala prima di generare i report — governa l’artefatto, non dove
gira l’inferenza.Retention dei log
La retention dei log delle richieste ha default di 30 giorni,
server-clamped a un massimo di 180 giorni. Abbassarla riduce la
finestra in cui i dati del consumatore stanno nei log affatto.
UserAuth,
guidata dalla console:
6. Dimostralo con un report firmato
Una volta che il pack è live, genera un report di compliance: è hashato SHA-256 e firmato Ed25519, così un auditor può verificare che è stato prodotto da OrcaRouter e non alterato — pubblicamente, senza un login.7. Dove si colloca
CCPA / CPRA è un framework nel loop di compliance più ampio — installa un pack, osservalo, applica, dichiara la residency, poi spedisci evidenze firmate.Panoramica sulla compliance
L’intero loop — installa, osserva, applica, e spedisci evidenze firmate.
Cosa installa un pack
Come un pack materializza righe di guardrail e firewall che possiedi.
GDPR
Il framework di privacy UE — minimizzazione, trasferimenti e
cancellazione.
Guardrails
Il riferimento del content-layer — entità PII, masking e override.
