Security

Security is fundamental to everything we build. Your data is protected with enterprise-grade security practices and infrastructure.

Our Security Approach

🔒 Encryption

All data is encrypted both in transit and at rest using industry-standard encryption protocols. Your conversations and configurations are protected at all times.

✅ Compliance

We comply with major data protection regulations including GDPR and CCPA. Enterprise customers can access additional compliance documentation.

🛡️ Infrastructure

Our platform runs on secure, reliable cloud infrastructure with built-in redundancy and protection against common threats.

Data Protection

Your Data Belongs to You

All conversation data, user information, and configurations you create belong entirely to you. We act as a data processor on your behalf—we never share, sell, or use your data for other purposes.

  • Complete data ownership
  • Export your data anytime
  • Delete data on request
  • No training AI models on your data without permission

Data Isolation

Your data is completely isolated from other customers. We maintain strict separation to ensure your information remains private and secure.

Data Retention

You control how long conversation data is retained. Configure retention policies that match your business and compliance requirements.

Infrastructure & Network Security

Cloud Infrastructure

ilq.ai runs on enterprise cloud infrastructure with:

  • Multi-region deployment for reliability
  • Automatic failover and disaster recovery
  • Regular security updates and patching
  • DDoS protection and threat mitigation

Access Controls

Strong access controls protect your account:

  • Multi-factor authentication available
  • Role-based permissions for team members
  • Audit logs for all account activity
  • SSO integration for enterprise customers

Application Security

Secure Development

We follow security-first development practices, including code reviews, automated security testing, and regular security audits.

Input Validation

All user inputs are validated and sanitized to protect against common vulnerabilities like XSS, CSRF, and injection attacks.

API Security

Our APIs include rate limiting, request validation, and secure authentication to prevent abuse and unauthorized access.

Compliance & Regulations

GDPR Compliance

Full compliance with EU data protection regulations:

  • Data Processing Addendum available
  • Right to access, rectify, and erase data
  • Data portability support
  • Privacy by design principles

CCPA Compliance

California Consumer Privacy Act compliance:

  • Transparent data disclosure
  • We never sell your data
  • Data deletion requests honored
  • No discrimination for privacy rights

Enterprise Compliance

Additional compliance options for enterprise customers:

  • HIPAA compliance (healthcare)
  • SOC 2 reports
  • Custom compliance requirements
  • Dedicated support for compliance needs

Data Residency

Control where your data is stored:

  • Multiple region options
  • EU data residency available
  • Custom deployment options
  • Compliance with local data laws

Monitoring & Response

Security Monitoring

We continuously monitor our systems for security threats:

  • Real-time threat detection
  • Automated security alerts
  • Regular security audits
  • Proactive vulnerability management

Incident Response

We maintain a formal incident response plan:

  • Dedicated security team
  • Clear escalation procedures
  • Timely customer notification
  • Post-incident reviews and improvements

Security Best Practices

Help keep your account secure:

Account Security

  • Enable multi-factor authentication
  • Use strong, unique passwords
  • Review team member access regularly
  • Monitor audit logs

Implementation Security

  • Keep API keys secure
  • Use HTTPS for all embeddings
  • Validate event origins
  • Follow integration guidelines

🚨 Report a Security Issue

If you've discovered a security vulnerability, please report it responsibly. We take all security reports seriously and will respond promptly.

We aim to acknowledge reports within 24 hours and provide regular updates as we investigate and address issues.

Contact our security team for questions about our security practices