GAZDUIT LOCALdocker compose · air-gap · autentificare proprie

Verificare plagiat self-hosted pentru organizații

Rulați motorul Apache 2.0 pe infrastructura dumneavoastră. Docker compose pentru instalări tipice, Helm chart pentru Kubernetes, bare-metal pentru medii air-gapped. Serverele dumneavoastră, Postgres-ul dumneavoastră, autentificarea dumneavoastră, datele dumneavoastră. Nicio conexiune externă din VPC. Varianta potrivită când cloud-ul nu este opțiune.

docker compose în 10 minuteSuport pentru air-gapPostgres propriu · SAML / LDAP / OIDC
CINE FOLOSEȘTE LOCAL

Patru contexte unde cloud-ul nu e o opțiune.

FIRME DE AVOCATURĂ

Implementare ce păstrează privilegiul

Documente, note, probe sub ordin judecătoresc nu pot merge în cloud terț.

  • Rețea air-gapped acceptată
  • Autentificare SAML / LDAP / Active Directory
  • Rulează în mediul dumneavoastră deja conform
UNIVERSITĂȚI

Revizuibil IRB, pe campus

Lucrări studenți, cercetare clinică, studii aprobate IRB — cerințe stricte de rezidență a datelor.

  • Rulează alături de Canvas / Moodle pe rețeaua locală
  • Apache 2.0 — IT clonează repo-ul înainte de semnare
  • Mod rezidență UE dacă cloud-ul e potrivit
GUVERN

Air-gap + apropiat de FedRAMP

Federal, local, apărare — conținutul nu părăsește rețeaua agenției.

  • Opțiune instalare bare-metal (fără Docker)
  • Autentificare OIDC / CAC / PIV card inteligent
  • Imagine de bază STIG-hardened (RHEL UBI)
ENTERPRISE

Protecție IP intern + secrete de afaceri

Documente R&D, drafturi M&A, whitepaper-uri interne — materiale care trebuie să rămână în firewall.

  • Helm chart Kubernetes pentru scalare orizontală
  • Postgres + Redis + storage propriu
  • Jurnal audit → SIEM (Splunk / Datadog / Elastic)
OPȚIUNI INSTALARE

Trei moduri de instalare. Un singur motor.

Alegeți calea potrivită infrastructurii dumneavoastră. Motorul de detecție e identic pe toate cele trei, doar ambalarea diferă.

01

01 · docker compose (10 min)

git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Fișierul compose include Postgres + Redis + containerul engine + o interfață admin minimală. Configurația implicită este pentru o instalare pe un singur nod, potrivită pentru echipe mici (~1.000 verificări/zi). Poate fi folosit direct în producție; partea mai dificilă este integrarea propriei autentificări și a propriului corpus.

02

02 · Kubernetes Helm chart

helm install noplag noplag/engine --values your-values.yaml. Ia Postgres + Redis extern (direcționați către clustere existente), suportă scalarea orizontală pentru pod-urile engine, expune metrici Prometheus. Documentație pentru resurse, replici, volume persistente.

03

03 · Bare-metal / air-gapped

Pentru medii fără Docker (apărare + guvern). Livrare ca arhivă tar cu toate dependențele fixate; instalare Ansible pe RHEL UBI sau Ubuntu LTS. Air-gap-friendly: fără trafic extern după instalare. Imagine bază STIG; module OIDC / CAC / PIV incluse.

CERINȚE SISTEM

Ce îi trebuie ca să ruleze.

Cerințe hardware modeste pentru echipe mici. Scalare orizontală pentru volum. Configurați de la autentificare la corpus pentru Enterprise.

01 · NOD ENGINE

8 vCPU + 16 GB RAM minim pentru container engine. Gestionează ~50 verificări concurente la mediană 47 sec/document de 1.500 cuvinte. Scalare orizontală — adăugați noduri sub load balancer, Helm automatizează HPA pe CPU + coadă.

02 · BAZĂ DE DATE

PostgreSQL 15+ cu extensie pgvector. Dimensionați pentru volum: ~50 GB pentru 100k documente. RDS / Cloud SQL / instanțe managed prin conexiune standard. Postgres self-managed necesită pgvector + GIN activat.

03 · CACHE / COADĂ

Redis 7+ pentru coadă + cache. Amprentă redusă (~2 GB RAM). Elasticache / Memorystore / Redis Cloud sau Redis in-cluster pentru mic volum. Chart-ul default la Redis Sentinel pentru HA.

04 · DEPOZIT CORPUS

Enterprise: livrează corpusul public ca pachet indexabil (~280 GB comprimat). Se restaurează în Postgres + object store (S3 / GCS / MinIO / Ceph) la prima instalare. Opțional: poți adăuga adaptoare proprii pentru căutare web (chei API Google / Brave) pentru verificare în timp real sau poți omite dacă verifici doar față de corpusul indexat.

05 · IDENTITATE

SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak) sau email-parolă built-in. Smart-card auth (CAC/PIV) prin OIDC pentru guvern. Multi-tenant suportat în aceeași instalare — util pentru servicii partajate între departamente.

06 · OBSERVABILITATE

Prometheus endpoint + OpenTelemetry traces. Jurnal audit în JSON; transmiteți către SIEM (Splunk, Datadog, Elastic, Grafana Loki). Dashboards Grafana ca JSON în repo. Compatibil cu stack-ul CNCF.

DEPLOYAȚI ÎN 10 MINUTE

Implementare docker compose standard.

Stack compose de producție cu motorul, Postgres, Redis și UI admin. Adăugați furnizorul de autentificare, configurați corpus-ul, scalați pe orizontală când depășiți un singur nod.

$ install · bashCopiază
$ git clone https://github.com/NoplagLabs/noplag-engine
$ cd engine
$ cp .env.example .env
$ vim .env # configure auth + corpus + secrets
$ docker compose up -d
Creating noplag-postgres ... done
Creating noplag-redis ... done
Creating noplag-engine ... done
Creating noplag-admin ... done
Engine ready at http://localhost:8080
Admin UI at http://localhost:8081
.env · configurațieCopiază
# Auth
AUTH_PROVIDER=saml # or oidc, ldap, builtin
SAML_METADATA_URL=https://idp.acme.com/...
# Database
POSTGRES_URL=postgres://user:pw@db:5432/noplag
REDIS_URL=redis://redis:6379/0
# Corpus
CORPUS_BUNDLE_PATH=/srv/corpus/2026-05
WEB_SEARCH_ENABLED=false # air-gap
# Observability
OTEL_ENDPOINT=https://otel.acme.com:4317
AUDIT_LOG_SINK=splunk-hec
  • 10 mindocker compose până la funcțional
  • 8 / 16vCPU / GB RAM minim
  • Apache2.0 · gratuit pentru totdeauna
  • 0rețea externă cerută (air-gap)
  • SAMLLDAP · OIDC · CAC / PIV card inteligent
AUTH + IDENTITATE

Conectați-vă la identitatea deja gestionată.

01 · SAML 2.0

SSO standard enterprise

Configurați SAML_METADATA_URL către IdP. Testat cu Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak, Shibboleth. Mapare pe atribut grup pentru acces pe rol. Provizionare utilizatori SCIM 2.0 via admin API.

Provisionare ad-hoc + sincronizare SCIM · cel mai folosit model enterprise.
02 · LDAP / AD

Integrare AD directă

Pentru medii cu AD local sau OpenLDAP. Creditele în .env; întrebările grup stabilesc accesul. Util în universități, firme avocatură, guvern unde SAML este complicat sau AD e deja standard.

Suportă interogări nested-group · mediană 5 sec autentificare.
03 · OIDC + CARD INTELIGENT

OIDC pentru cloud + CAC/PIV pentru apărare

OIDC standard pentru Okta / Auth0 / Cognito / Google Workspace. Pentru apărare/federal: CAC/PIV prin OIDC bridge. Maparea card ID la utilizator Noplag; grupuri după directory DoD smart-card.

Aproape FedRAMP · testat cu DoD CAC + GSA PIV.
GESTIUNEA PATCH-URILOR

Faceți update când vreți dumneavoastră.

Găzduit local înseamnă că decideți ritmul update-urilor. Tagging release stabil lunar (același cu cloud), patch la probleme de securitate. Trageți tag nou, docker compose pull && up -d, gata. Migrarea rulează la startup container. Air-gap: livrăm bundle-uri semnate (RPM / DEB / tar); verificați semnătura, transferați prin procesul de aprobare intern și instalați la următorul maintenance. LTS: patchuri critice 18 luni; tag de producție lunar cu ciclul cloud. Indiferent de variantă: upgrade-ul e la alegerea dumneavoastră, datele sunt la dumneavoastră, noi doar publicăm în registry.

Citiți ghidul de upgrade
FAQ

Ce întreabă efectiv IT / DevOps înainte de instalare.

Ce e gratuit și ce e cu plată la găzduire proprie?

Motorul Apache 2.0 e mereu gratuit — clonați repo, rulați. Gratuit: cascadă detecție + admin UI + REST API. Enterprise adaugă: corpus public indexabil (~280GB index preconstruit), suport dedicat SLA, livrare semnată air-gap, asistență migrare.

Se poate rula fără internet (air-gap)?

Da. Motorul nu are nevoie de rețea externă pentru corpus indexat. Setați WEB_SEARCH_ENABLED=false ca săriți web-ul live. Enterprise livrează bundle-uri semnate cu GPG detașat — transfer prin procesul de aprobare software deja folosit. Testat DOD + comunitate informații.

Care e minimul hardware?

Container: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + ~50 GB pentru 100k doc-uri. Redis: ~2 GB RAM. Pentru 5.000 verificări/lună un server mid-range ajunge. Pentru 100k+, Kubernetes + engine orizontal + Postgres managed.

Funcționează cu infrastructura noastră de identitate?

SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, CAC/PIV smart-card via OIDC pentru federal, email-parolă built-in. Provisionare SCIM 2.0 suportată. Mapare grupuri-rol la alegere.

pgvector e cerință obligatorie?

Va fi necesar pentru stratul L3 de vector-embeddings (v1.2); v1.0 nu are această cerință. Postgres 15+ cu pgvector. RDS / Cloud SQL / Cloud Postgres oferă suport. Pentru Postgres autogestionat, este nevoie de CREATE EXTENSION pgvector la instalare. Fără aceasta, engine-ul rulează în continuare straturile incluse, dar va pierde stratul semantic-parafrazare când acesta va fi lansat.

Cum obținem corpusul public pe rețeaua noastră?

Enterprise: bundle semnat ~280 GB. Transferați cu fluxul de import date, restaurați în Postgres + storage la prima instalare. Re-livrat lunar cu refresh cloud corpus. Community: construiți din OpenAlex / CORE / Common Crawl dump public folosind scripturi de ingest.

Cum facem upgrade la producție?

Release-uri stabile lunar (la fel ca în cloud). Tag-uri LTS cu patchuri 18 luni. Upgrade standard: docker compose pull && up -d (Helm: helm upgrade). Migrare auto la startup; semver respectat; breaking changes documentate.

Funcționează cu SOC 2 / HIPAA / FedRAMP?

Găzduire proprie = conformitatea e responsabilitatea dumneavoastră — noi livrăm motorul, dumneavoastră îl operați într-un mediu deja conform. Suntem companie open-core relansată și nu avem SOC 2, HIPAA, FedRAMP — nu pretindem că avem. Ce oferă self-host echipelor cu astfel de cerințe e controlul total: Noplag doar în sistemele proprii — air-gap + bare-metal + CAC/PIV acceptate, PHI control la dumneavoastră, nimic nu iese din rețea.

Putem personaliza pipeline-ul de detecție?

Apache 2.0 — fork & modificați. Operatorii self-host au adăugat surse custom, clasificatori citare (stiluri regionale neincluse), plug-inuri de integrare. PR-uri upstream acceptate; includem dacă sunt utile pentru toți.

Ce oferă suportul?

Comunitate: issues GitHub, Discord public, documentație comunitară. Răspundem la bug-uri și rapoarte securitate dar nu avem SLA garantat. Enterprise: inginer dedicat, contact nominalizat, timp de răspuns SLA în contract, integrare custom, migrare.

Clonați repo-ul. docker compose up. Rulați intern.

Apache 2.0 — gratuit permanent. Contractele enterprise includ pachetul de corpus public indexabil, suport dedicat cu SLA și livrare air-gap cu versiuni semnate. În rest: github.com/NoplagLabs/noplag-engine și un host docker propriu.

Verificare plagiat self-hosted pentru date locale