Verificare plagiat self-hosted pentru organizații
Rulați motorul Apache 2.0 pe infrastructura dumneavoastră. Docker compose pentru instalări tipice, Helm chart pentru Kubernetes, bare-metal pentru medii air-gapped. Serverele dumneavoastră, Postgres-ul dumneavoastră, autentificarea dumneavoastră, datele dumneavoastră. Nicio conexiune externă din VPC. Varianta potrivită când cloud-ul nu este opțiune.
Patru contexte unde cloud-ul nu e o opțiune.
Implementare ce păstrează privilegiul
Documente, note, probe sub ordin judecătoresc nu pot merge în cloud terț.
- Rețea air-gapped acceptată
- Autentificare SAML / LDAP / Active Directory
- Rulează în mediul dumneavoastră deja conform
Revizuibil IRB, pe campus
Lucrări studenți, cercetare clinică, studii aprobate IRB — cerințe stricte de rezidență a datelor.
- Rulează alături de Canvas / Moodle pe rețeaua locală
- Apache 2.0 — IT clonează repo-ul înainte de semnare
- Mod rezidență UE dacă cloud-ul e potrivit
Air-gap + apropiat de FedRAMP
Federal, local, apărare — conținutul nu părăsește rețeaua agenției.
- Opțiune instalare bare-metal (fără Docker)
- Autentificare OIDC / CAC / PIV card inteligent
- Imagine de bază STIG-hardened (RHEL UBI)
Protecție IP intern + secrete de afaceri
Documente R&D, drafturi M&A, whitepaper-uri interne — materiale care trebuie să rămână în firewall.
- Helm chart Kubernetes pentru scalare orizontală
- Postgres + Redis + storage propriu
- Jurnal audit → SIEM (Splunk / Datadog / Elastic)
Trei moduri de instalare. Un singur motor.
Alegeți calea potrivită infrastructurii dumneavoastră. Motorul de detecție e identic pe toate cele trei, doar ambalarea diferă.
01 · docker compose (10 min)
git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Fișierul compose include Postgres + Redis + containerul engine + o interfață admin minimală. Configurația implicită este pentru o instalare pe un singur nod, potrivită pentru echipe mici (~1.000 verificări/zi). Poate fi folosit direct în producție; partea mai dificilă este integrarea propriei autentificări și a propriului corpus.
02 · Kubernetes Helm chart
helm install noplag noplag/engine --values your-values.yaml. Ia Postgres + Redis extern (direcționați către clustere existente), suportă scalarea orizontală pentru pod-urile engine, expune metrici Prometheus. Documentație pentru resurse, replici, volume persistente.
03 · Bare-metal / air-gapped
Pentru medii fără Docker (apărare + guvern). Livrare ca arhivă tar cu toate dependențele fixate; instalare Ansible pe RHEL UBI sau Ubuntu LTS. Air-gap-friendly: fără trafic extern după instalare. Imagine bază STIG; module OIDC / CAC / PIV incluse.
Ce îi trebuie ca să ruleze.
Cerințe hardware modeste pentru echipe mici. Scalare orizontală pentru volum. Configurați de la autentificare la corpus pentru Enterprise.
01 · NOD ENGINE
8 vCPU + 16 GB RAM minim pentru container engine. Gestionează ~50 verificări concurente la mediană 47 sec/document de 1.500 cuvinte. Scalare orizontală — adăugați noduri sub load balancer, Helm automatizează HPA pe CPU + coadă.
02 · BAZĂ DE DATE
PostgreSQL 15+ cu extensie pgvector. Dimensionați pentru volum: ~50 GB pentru 100k documente. RDS / Cloud SQL / instanțe managed prin conexiune standard. Postgres self-managed necesită pgvector + GIN activat.
03 · CACHE / COADĂ
Redis 7+ pentru coadă + cache. Amprentă redusă (~2 GB RAM). Elasticache / Memorystore / Redis Cloud sau Redis in-cluster pentru mic volum. Chart-ul default la Redis Sentinel pentru HA.
04 · DEPOZIT CORPUS
Enterprise: livrează corpusul public ca pachet indexabil (~280 GB comprimat). Se restaurează în Postgres + object store (S3 / GCS / MinIO / Ceph) la prima instalare. Opțional: poți adăuga adaptoare proprii pentru căutare web (chei API Google / Brave) pentru verificare în timp real sau poți omite dacă verifici doar față de corpusul indexat.
05 · IDENTITATE
SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak) sau email-parolă built-in. Smart-card auth (CAC/PIV) prin OIDC pentru guvern. Multi-tenant suportat în aceeași instalare — util pentru servicii partajate între departamente.
06 · OBSERVABILITATE
Prometheus endpoint + OpenTelemetry traces. Jurnal audit în JSON; transmiteți către SIEM (Splunk, Datadog, Elastic, Grafana Loki). Dashboards Grafana ca JSON în repo. Compatibil cu stack-ul CNCF.
Implementare docker compose standard.
Stack compose de producție cu motorul, Postgres, Redis și UI admin. Adăugați furnizorul de autentificare, configurați corpus-ul, scalați pe orizontală când depășiți un singur nod.
$ git clone https://github.com/NoplagLabs/noplag-engine$ cd engine$ cp .env.example .env$ vim .env # configure auth + corpus + secrets$ docker compose up -dCreating noplag-postgres ... doneCreating noplag-redis ... doneCreating noplag-engine ... doneCreating noplag-admin ... doneEngine ready at http://localhost:8080Admin UI at http://localhost:8081
# AuthAUTH_PROVIDER=saml # or oidc, ldap, builtinSAML_METADATA_URL=https://idp.acme.com/...# DatabasePOSTGRES_URL=postgres://user:pw@db:5432/noplagREDIS_URL=redis://redis:6379/0# CorpusCORPUS_BUNDLE_PATH=/srv/corpus/2026-05WEB_SEARCH_ENABLED=false # air-gap# ObservabilityOTEL_ENDPOINT=https://otel.acme.com:4317AUDIT_LOG_SINK=splunk-hec
- 10 mindocker compose până la funcțional
- 8 / 16vCPU / GB RAM minim
- Apache2.0 · gratuit pentru totdeauna
- 0rețea externă cerută (air-gap)
- SAMLLDAP · OIDC · CAC / PIV card inteligent
Conectați-vă la identitatea deja gestionată.
SSO standard enterprise
Configurați SAML_METADATA_URL către IdP. Testat cu Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak, Shibboleth. Mapare pe atribut grup pentru acces pe rol. Provizionare utilizatori SCIM 2.0 via admin API.
Integrare AD directă
Pentru medii cu AD local sau OpenLDAP. Creditele în .env; întrebările grup stabilesc accesul. Util în universități, firme avocatură, guvern unde SAML este complicat sau AD e deja standard.
OIDC pentru cloud + CAC/PIV pentru apărare
OIDC standard pentru Okta / Auth0 / Cognito / Google Workspace. Pentru apărare/federal: CAC/PIV prin OIDC bridge. Maparea card ID la utilizator Noplag; grupuri după directory DoD smart-card.
Faceți update când vreți dumneavoastră.
Găzduit local înseamnă că decideți ritmul update-urilor. Tagging release stabil lunar (același cu cloud), patch la probleme de securitate. Trageți tag nou, docker compose pull && up -d, gata. Migrarea rulează la startup container. Air-gap: livrăm bundle-uri semnate (RPM / DEB / tar); verificați semnătura, transferați prin procesul de aprobare intern și instalați la următorul maintenance. LTS: patchuri critice 18 luni; tag de producție lunar cu ciclul cloud. Indiferent de variantă: upgrade-ul e la alegerea dumneavoastră, datele sunt la dumneavoastră, noi doar publicăm în registry.
Citiți ghidul de upgradeCe întreabă efectiv IT / DevOps înainte de instalare.
Ce e gratuit și ce e cu plată la găzduire proprie?
Motorul Apache 2.0 e mereu gratuit — clonați repo, rulați. Gratuit: cascadă detecție + admin UI + REST API. Enterprise adaugă: corpus public indexabil (~280GB index preconstruit), suport dedicat SLA, livrare semnată air-gap, asistență migrare.
Se poate rula fără internet (air-gap)?
Da. Motorul nu are nevoie de rețea externă pentru corpus indexat. Setați WEB_SEARCH_ENABLED=false ca săriți web-ul live. Enterprise livrează bundle-uri semnate cu GPG detașat — transfer prin procesul de aprobare software deja folosit. Testat DOD + comunitate informații.
Care e minimul hardware?
Container: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + ~50 GB pentru 100k doc-uri. Redis: ~2 GB RAM. Pentru 5.000 verificări/lună un server mid-range ajunge. Pentru 100k+, Kubernetes + engine orizontal + Postgres managed.
Funcționează cu infrastructura noastră de identitate?
SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, CAC/PIV smart-card via OIDC pentru federal, email-parolă built-in. Provisionare SCIM 2.0 suportată. Mapare grupuri-rol la alegere.
pgvector e cerință obligatorie?
Va fi necesar pentru stratul L3 de vector-embeddings (v1.2); v1.0 nu are această cerință. Postgres 15+ cu pgvector. RDS / Cloud SQL / Cloud Postgres oferă suport. Pentru Postgres autogestionat, este nevoie de CREATE EXTENSION pgvector la instalare. Fără aceasta, engine-ul rulează în continuare straturile incluse, dar va pierde stratul semantic-parafrazare când acesta va fi lansat.
Cum obținem corpusul public pe rețeaua noastră?
Enterprise: bundle semnat ~280 GB. Transferați cu fluxul de import date, restaurați în Postgres + storage la prima instalare. Re-livrat lunar cu refresh cloud corpus. Community: construiți din OpenAlex / CORE / Common Crawl dump public folosind scripturi de ingest.
Cum facem upgrade la producție?
Release-uri stabile lunar (la fel ca în cloud). Tag-uri LTS cu patchuri 18 luni. Upgrade standard: docker compose pull && up -d (Helm: helm upgrade). Migrare auto la startup; semver respectat; breaking changes documentate.
Funcționează cu SOC 2 / HIPAA / FedRAMP?
Găzduire proprie = conformitatea e responsabilitatea dumneavoastră — noi livrăm motorul, dumneavoastră îl operați într-un mediu deja conform. Suntem companie open-core relansată și nu avem SOC 2, HIPAA, FedRAMP — nu pretindem că avem. Ce oferă self-host echipelor cu astfel de cerințe e controlul total: Noplag doar în sistemele proprii — air-gap + bare-metal + CAC/PIV acceptate, PHI control la dumneavoastră, nimic nu iese din rețea.
Putem personaliza pipeline-ul de detecție?
Apache 2.0 — fork & modificați. Operatorii self-host au adăugat surse custom, clasificatori citare (stiluri regionale neincluse), plug-inuri de integrare. PR-uri upstream acceptate; includem dacă sunt utile pentru toți.
Ce oferă suportul?
Comunitate: issues GitHub, Discord public, documentație comunitară. Răspundem la bug-uri și rapoarte securitate dar nu avem SLA garantat. Enterprise: inginer dedicat, contact nominalizat, timp de răspuns SLA în contract, integrare custom, migrare.
Clonați repo-ul. docker compose up. Rulați intern.
Apache 2.0 — gratuit permanent. Contractele enterprise includ pachetul de corpus public indexabil, suport dedicat cu SLA și livrare air-gap cu versiuni semnate. În rest: github.com/NoplagLabs/noplag-engine și un host docker propriu.