afka uses analytics cookies to understand how visitors use the site. No ads, no data sales.
afka ejecuta agentes que se conectan a tus herramientas y actúan en tu nombre, por lo que la seguridad y el control están integrados en el producto. Esta página resume cómo protegemos tus datos y cómo mantienes el control de lo que tus agentes pueden hacer.
Diseñamos afka para que la automatización potente permanezca bajo su control. Las acciones sensibles pueden retenerse para su aprobación, cada acción queda registrada, el gasto tiene límites, y sus datos están aislados y cifrados. La seguridad no es una única función, recorre nuestra infraestructura, nuestra aplicación y los controles que ponemos en sus manos.
afka se ejecuta en proveedores de infraestructura en la nube de reconocido prestigio que mantienen una sólida seguridad física y de red, así como sus propias certificaciones del sector. Nuestro entorno de producción está separado lógicamente del de desarrollo y pruebas, y el acceso a él está restringido y supervisado.
Los datos se cifran en tránsito mediante TLS y se cifran en reposo. Los tokens de conexión y otros secretos se guardan en una bóveda de secretos cifrada en lugar de en una configuración en texto plano, y solo se descifran cuando es necesario para realizar sus tareas.
Cada Workspace de cliente está aislado lógicamente, con una separación aplicada en la capa de base de datos, de modo que un cliente no puede acceder a los datos de otro. Las tareas se ejecutan limitadas al Workspace que las inició.
Cuando conecta una aplicación de terceros, la autorización la gestiona una capa de integración administrada, afka nunca recibe sus contraseñas de terceros. Los tokens de acceso resultantes se almacenan en la bóveda cifrada y se utilizan únicamente para llevar a cabo el trabajo que usted solicita. Puede revisar y desconectar cualquier cuenta conectada en cualquier momento, lo que revoca el acceso de afka.
Las tareas y cualquier código generado se ejecutan dentro de un entorno aislado y seguro (sandbox), separado de otras cargas de trabajo. Usted decide cuánta autonomía tiene cada agente, y las acciones sensibles o irreversibles pueden condicionarse para que esperen su aprobación explícita antes de ejecutarse. Los límites de gasto y las listas de permitidos mantienen la actividad automatizada dentro de los límites que usted establece.
Cada acción que realiza un agente, junto con las aprobaciones, los rechazos y los créditos que utilizó cada acción, se escribe en un registro de auditoría de solo anexado limitado a su Workspace. El registro está diseñado para que las entradas no puedan alterarse de forma silenciosa, lo que le proporciona un registro fiable de qué ocurrió, cuándo y por qué.
Aplicamos controles de acceso basados en roles y de mínimo privilegio en todos nuestros sistemas. El acceso del personal a producción se limita a quienes lo necesitan, se concede con fines específicos y queda registrado. Las cuentas de cliente admiten correo electrónico e inicio de sesión único (SSO) con Google o Microsoft, y los roles le permiten controlar lo que pueden hacer los miembros de su Workspace.
Seguimos prácticas seguras de desarrollo de software, que incluyen la revisión de código, el análisis de dependencias y vulnerabilidades, y la separación de los secretos del código fuente. Los cambios se prueban antes de su publicación, y mantenemos nuestras dependencias actualizadas para reducir la exposición a vulnerabilidades conocidas.
Supervisamos el Servicio en busca de eventos de fiabilidad y seguridad mediante registro, monitorización de errores y alertas. Mantenemos procesos de copia de seguridad y recuperación adecuados para el Servicio, de modo que los datos puedan restaurarse en caso de fallo.
Dado que afka actúa en su nombre, le ofrecemos controles para mantenerlo seguro: niveles de autonomía (desde solo borrador, hasta condicionados a aprobación, o automáticos dentro de límites), controles de aprobación para los pasos sensibles, listas de permitidos y límites de gasto. No vendemos sus datos, y no utilizamos el contenido de su espacio de trabajo para entrenar modelos fundacionales de terceros. Consulte nuestra Política de Privacidad para más detalles.
Alineamos nuestras prácticas con estándares reconocidos de seguridad y privacidad, y respaldamos el cumplimiento de nuestros clientes a través de nuestra Política de Privacidad y nuestro DPA, incluido un tratamiento de datos alineado con GDPR. A medida que crecemos, buscamos certificaciones formales y evaluaciones independientes; las publicaremos aquí una vez obtenidas, en lugar de reclamarlas antes de haberlas logrado.
Agradecemos los informes de investigadores de seguridad. Si cree que ha encontrado una vulnerabilidad, escríbanos a support@afka.ai con los detalles y los pasos para reproducirla, y concédanos una oportunidad razonable para investigar y remediar antes de cualquier divulgación pública. Le rogamos que no acceda ni modifique datos que no le pertenezcan, no degrade el Servicio ni ejecute análisis automatizados intrusivos. Valoramos la investigación de buena fe y no emprenderemos acciones contra los investigadores que sigan esta pauta.
La seguridad es una responsabilidad compartida. Usted ayuda a mantener seguro su Workspace utilizando credenciales sólidas y únicas y habilitando el inicio de sesión único siempre que sea posible, gestionando quién tiene acceso, conectando solo las cuentas que necesita y estableciendo niveles de autonomía, controles de aprobación y límites de gasto que se ajusten a su tolerancia al riesgo. Revise su registro de auditoría con regularidad y desconecte las cuentas que ya no utilice.
¿Tiene preguntas sobre seguridad o necesita documentación para una evaluación de proveedores? Escriba a support@afka.ai y estaremos encantados de ayudarle.
Afka, Inc.
2810 N Church St STE 89857
Wilmington, DE 19802
United States