afka uses analytics cookies to understand how visitors use the site. No ads, no data sales.
afka exécute des agents qui se connectent à vos outils et agissent en votre nom, c'est pourquoi la sécurité et le contrôle sont intégrés au produit. Cette page résume comment nous protégeons vos données et comment vous restez maître de ce que vos agents peuvent faire.
Nous concevons afka pour que l'automatisation puissante reste sous votre contrôle. Les actions sensibles peuvent être mises en attente d'approbation, chaque action est journalisée, les dépenses sont plafonnées, et vos données sont isolées et chiffrées. La sécurité n'est pas une fonctionnalité unique, elle traverse notre infrastructure, notre application et les contrôles que nous mettons entre vos mains.
afka fonctionne sur des fournisseurs d'infrastructure cloud réputés qui maintiennent une solide sécurité physique et réseau ainsi que leurs propres certifications sectorielles. Notre environnement de production est logiquement séparé du développement et des tests, et son accès est restreint et surveillé.
Les données sont chiffrées en transit à l'aide de TLS et chiffrées au repos. Les jetons de connexion et autres secrets sont conservés dans un coffre-fort de secrets chiffré plutôt que dans une configuration en clair, et ne sont déchiffrés que lorsque cela est nécessaire pour exécuter vos tâches.
Chaque Workspace client est logiquement isolé, avec une séparation appliquée au niveau de la base de données, de sorte qu'un client ne puisse pas accéder aux données d'un autre. Les tâches s'exécutent en restant limitées au Workspace qui les a lancées.
Lorsque vous connectez une application tierce, l'autorisation est gérée par une couche d'intégration managée, afka ne reçoit jamais vos mots de passe tiers. Les jetons d'accès qui en résultent sont stockés dans le coffre-fort chiffré et utilisés uniquement pour réaliser le travail que vous demandez. Vous pouvez examiner et déconnecter à tout moment n'importe quel compte connecté, ce qui révoque l'accès d'afka.
Les tâches et tout code généré s'exécutent dans un bac à sable isolé et sécurisé, séparé des autres charges de travail. Vous choisissez le degré d'autonomie de chaque agent, et les actions sensibles ou irréversibles peuvent être conditionnées afin qu'elles attendent votre approbation explicite avant de s'exécuter. Les plafonds de dépenses et les listes d'autorisation maintiennent l'activité automatisée dans les limites que vous définissez.
Chaque action réalisée par un agent, ainsi que les approbations, les refus et les crédits utilisés par chaque action, est inscrite dans un journal d'audit en ajout seul limité à votre Workspace. Le journal est conçu pour que les entrées ne puissent pas être modifiées de manière silencieuse, ce qui vous offre un enregistrement fiable de ce qui s'est passé, quand et pourquoi.
Nous appliquons des contrôles d'accès basés sur les rôles et sur le moindre privilège dans l'ensemble de nos systèmes. L'accès du personnel à la production est limité à ceux qui en ont besoin, accordé à des fins précises et journalisé. Les comptes clients prennent en charge la messagerie et l'authentification unique (SSO) avec Google ou Microsoft, et les rôles vous permettent de contrôler ce que les membres de votre Workspace peuvent faire.
Nous suivons des pratiques sécurisées de développement logiciel, notamment la revue de code, l'analyse des dépendances et des vulnérabilités, et la séparation des secrets du code source. Les modifications sont testées avant leur mise en production, et nous maintenons nos dépendances à jour afin de réduire l'exposition aux vulnérabilités connues.
Nous surveillons le Service pour détecter les événements de fiabilité et de sécurité à l'aide de la journalisation, de la surveillance des erreurs et des alertes. Nous maintenons des processus de sauvegarde et de récupération adaptés au Service afin que les données puissent être restaurées en cas de défaillance.
Parce qu'afka agit en votre nom, nous vous offrons des contrôles pour le garder sûr : des niveaux d'autonomie (du mode brouillon uniquement, au mode soumis à approbation, jusqu'à l'automatique dans certaines limites), des points d'approbation pour les étapes sensibles, des listes d'autorisation et des plafonds de dépenses. Nous ne vendons pas vos données, et nous n'utilisons pas le contenu de votre espace de travail pour entraîner des modèles de fondation tiers. Consultez notre Politique de confidentialité pour plus de détails.
Nous alignons nos pratiques sur des normes reconnues de sécurité et de confidentialité et nous soutenons la conformité de nos clients grâce à notre Politique de confidentialité et à notre DPA, y compris un traitement des données aligné sur le GDPR. À mesure que nous grandissons, nous visons des certifications formelles et des évaluations indépendantes ; nous les publierons ici une fois obtenues, plutôt que de les revendiquer avant de les avoir méritées.
Nous accueillons favorablement les signalements des chercheurs en sécurité. Si vous pensez avoir découvert une vulnérabilité, veuillez envoyer un e-mail à support@afka.ai en précisant les détails et les étapes de reproduction, et nous accorder une possibilité raisonnable d'enquêter et de corriger avant toute divulgation publique. Veuillez ne pas accéder à des données qui ne vous appartiennent pas ni les modifier, ne pas dégrader le Service et ne pas exécuter d'analyses automatisées intrusives. Nous apprécions la recherche de bonne foi et n'engagerons aucune action contre les chercheurs qui respectent cette consigne.
La sécurité est une responsabilité partagée. Vous contribuez à protéger votre Workspace en utilisant des identifiants forts et uniques et en activant l'authentification unique dans la mesure du possible, en gérant qui a accès, en ne connectant que les comptes dont vous avez besoin et en définissant des niveaux d'autonomie, des points d'approbation et des plafonds de dépenses adaptés à votre tolérance au risque. Consultez régulièrement votre journal d'audit et déconnectez les comptes que vous n'utilisez plus.
Des questions sur la sécurité ou besoin de documentation pour une évaluation fournisseur ? Envoyez un e-mail à support@afka.ai et nous serons ravis de vous aider.
Afka, Inc.
2810 N Church St STE 89857
Wilmington, DE 19802
United States