afka uses analytics cookies to understand how visitors use the site. No ads, no data sales.
afka führt Agenten aus, die sich mit deinen Tools verbinden und in deinem Namen handeln. Daher sind Sicherheit und Kontrolle in das Produkt integriert. Diese Seite fasst zusammen, wie wir deine Daten schützen und wie du die Kontrolle darüber behältst, was deine Agenten tun können.
Wir gestalten afka so, dass leistungsstarke Automatisierung unter Ihrer Kontrolle bleibt. Sensible Aktionen können zur Freigabe zurückgehalten werden, jede Aktion wird protokolliert, die Ausgaben sind gedeckelt, und Ihre Daten sind isoliert und verschlüsselt. Sicherheit ist keine einzelne Funktion, sie durchzieht unsere Infrastruktur, unsere Anwendung und die Steuerungsmöglichkeiten, die wir in Ihre Hände legen.
afka läuft bei renommierten Cloud-Infrastrukturanbietern, die eine starke physische und Netzwerksicherheit sowie eigene Branchenzertifizierungen aufrechterhalten. Unsere Produktionsumgebung ist logisch von Entwicklung und Tests getrennt, und der Zugriff darauf ist eingeschränkt und wird überwacht.
Daten werden bei der Übertragung mit TLS verschlüsselt und im Ruhezustand verschlüsselt. Verbindungstoken und andere Geheimnisse werden in einem verschlüsselten Secrets-Tresor aufbewahrt und nicht in einer Klartext-Konfiguration, und sie werden nur dann entschlüsselt, wenn dies zur Ausführung Ihrer Aufgaben erforderlich ist.
Jeder Kunden-Workspace ist logisch isoliert, wobei die Trennung auf der Datenbankebene durchgesetzt wird, sodass ein Kunde nicht auf die Daten eines anderen zugreifen kann. Aufgaben werden ausschließlich im Rahmen des Workspace ausgeführt, der sie initiiert hat.
Wenn Sie eine Drittanbieter-App verbinden, wird die Autorisierung von einer verwalteten Integrationsschicht übernommen, afka erhält niemals Ihre Drittanbieter-Passwörter. Die daraus resultierenden Zugriffstoken werden im verschlüsselten Tresor gespeichert und nur verwendet, um die von Ihnen angeforderte Arbeit auszuführen. Sie können jedes verbundene Konto jederzeit überprüfen und trennen, wodurch der Zugriff von afka widerrufen wird.
Aufgaben und jeglicher generierter Code werden in einer isolierten, sicheren Sandbox ausgeführt, getrennt von anderen Arbeitslasten. Sie entscheiden, wie viel Autonomie jeder Agent hat, und sensible oder unumkehrbare Aktionen können so gesteuert werden, dass sie vor der Ausführung auf Ihre ausdrückliche Freigabe warten. Ausgabenobergrenzen und Zulassungslisten halten automatisierte Aktivitäten innerhalb der von Ihnen festgelegten Grenzen.
Jede Aktion, die ein Agent ausführt, wird zusammen mit Freigaben, Ablehnungen und den von jeder Aktion verbrauchten Credits in ein rein anfügendes Audit-Protokoll geschrieben, das auf Ihren Workspace beschränkt ist. Das Protokoll ist so gestaltet, dass Einträge nicht unbemerkt verändert werden können, was Ihnen einen verlässlichen Nachweis darüber gibt, was wann und warum geschehen ist.
Wir wenden in allen unseren Systemen rollenbasierte Zugriffskontrollen nach dem Prinzip der geringsten Rechte an. Der Zugriff von Mitarbeitenden auf die Produktion ist auf diejenigen beschränkt, die ihn benötigen, wird für bestimmte Zwecke gewährt und protokolliert. Kundenkonten unterstützen E-Mail und Single Sign-On (SSO) mit Google oder Microsoft, und Rollen ermöglichen es Ihnen zu steuern, was Mitglieder Ihres Workspace tun können.
Wir befolgen sichere Softwareentwicklungspraktiken, darunter Code-Reviews, das Scannen von Abhängigkeiten und Schwachstellen sowie die Trennung von Geheimnissen und Quellcode. Änderungen werden vor der Freigabe getestet, und wir halten unsere Abhängigkeiten aktuell, um die Angriffsfläche für bekannte Schwachstellen zu verringern.
Wir überwachen den Dienst mithilfe von Protokollierung, Fehlerüberwachung und Benachrichtigungen auf Zuverlässigkeits- und Sicherheitsereignisse. Wir unterhalten für den Dienst angemessene Sicherungs- und Wiederherstellungsprozesse, damit Daten im Falle eines Ausfalls wiederhergestellt werden können.
Da afka in Ihrem Namen handelt, geben wir Ihnen Steuerungsmöglichkeiten, um es sicher zu halten: Autonomiestufen (von nur Entwurf über freigabepflichtig bis automatisch innerhalb von Grenzen), Freigabepunkte für sensible Schritte, Zulassungslisten und Ausgabenobergrenzen. Wir verkaufen Ihre Daten nicht, und wir verwenden die Inhalte Ihres Arbeitsbereichs nicht, um Foundation-Modelle von Drittanbietern zu trainieren. Weitere Einzelheiten finden Sie in unserer Datenschutzerklärung.
Wir richten unsere Praktiken an anerkannten Sicherheits- und Datenschutzstandards aus und unterstützen die Compliance unserer Kunden durch unsere Datenschutzerklärung und unseren DPA, einschließlich einer an GDPR ausgerichteten Datenverarbeitung. Mit unserem Wachstum streben wir formelle Zertifizierungen und unabhängige Bewertungen an; wir werden sie hier veröffentlichen, sobald sie erlangt sind, anstatt sie zu beanspruchen, bevor sie verdient wurden.
Wir begrüßen Meldungen von Sicherheitsforschenden. Wenn Sie glauben, eine Schwachstelle gefunden zu haben, senden Sie bitte eine E-Mail an support@afka.ai mit Details und Schritten zur Reproduktion und geben Sie uns eine angemessene Gelegenheit zur Untersuchung und Behebung, bevor Sie etwas öffentlich machen. Bitte greifen Sie nicht auf Daten zu, die nicht Ihnen gehören, verändern Sie diese nicht, beeinträchtigen Sie den Dienst nicht und führen Sie keine aufdringlichen automatisierten Scans durch. Wir schätzen Forschung in gutem Glauben und werden keine Maßnahmen gegen Forschende ergreifen, die sich an diese Richtlinie halten.
Sicherheit ist eine geteilte Verantwortung. Sie tragen zur Sicherheit Ihres Workspace bei, indem Sie starke, eindeutige Anmeldedaten verwenden und Single Sign-On nach Möglichkeit aktivieren, den Zugriff verwalten, nur die benötigten Konten verbinden und Autonomiestufen, Freigabepunkte und Ausgabenobergrenzen festlegen, die Ihrer Risikobereitschaft entsprechen. Überprüfen Sie regelmäßig Ihr Audit-Protokoll und trennen Sie Konten, die Sie nicht mehr verwenden.
Fragen zur Sicherheit oder benötigen Sie Unterlagen für eine Lieferantenprüfung? Senden Sie eine E-Mail an support@afka.ai, und wir helfen Ihnen gerne weiter.
Afka, Inc.
2810 N Church St STE 89857
Wilmington, DE 19802
United States