afka uses analytics cookies to understand how visitors use the site. No ads, no data sales.
afka esegue agenti che si connettono ai tuoi strumenti e agiscono per tuo conto, quindi la sicurezza e il controllo sono integrati nel prodotto. Questa pagina riassume come proteggiamo i tuoi dati e come rimani in controllo di ciò che i tuoi agenti possono fare.
Progettiamo afka affinché una potente automazione resti sotto il tuo controllo. Le azioni sensibili possono essere trattenute in attesa di approvazione, ogni azione viene registrata, la spesa è soggetta a limiti, e i tuoi dati sono isolati e crittografati. La sicurezza non è una singola funzione, attraversa la nostra infrastruttura, la nostra applicazione e i controlli che mettiamo nelle tue mani.
afka viene eseguito su rinomati fornitori di infrastrutture cloud che mantengono una solida sicurezza fisica e di rete, oltre a proprie certificazioni di settore. Il nostro ambiente di produzione è logicamente separato da quello di sviluppo e test, e l'accesso ad esso è limitato e monitorato.
I dati sono crittografati in transito tramite TLS e crittografati a riposo. I token di connessione e altri segreti sono conservati in un caveau di segreti crittografato anziché in una configurazione in chiaro, e vengono decifrati solo quando necessario per eseguire le tue attività.
Ogni Workspace del cliente è logicamente isolato, con una separazione applicata a livello di database, in modo che un cliente non possa accedere ai dati di un altro. Le attività vengono eseguite limitatamente al Workspace che le ha avviate.
Quando colleghi un'app di terze parti, l'autorizzazione è gestita da un livello di integrazione gestito, afka non riceve mai le tue password di terze parti. I token di accesso risultanti sono archiviati nel caveau crittografato e utilizzati solo per svolgere il lavoro che richiedi. Puoi esaminare e disconnettere qualsiasi account collegato in qualsiasi momento, revocando così l'accesso di afka.
Le attività e qualsiasi codice generato vengono eseguiti all'interno di una sandbox isolata e sicura, separata da altri carichi di lavoro. Scegli quanta autonomia ha ciascun agente, e le azioni sensibili o irreversibili possono essere subordinate all'attesa della tua approvazione esplicita prima di essere eseguite. I limiti di spesa e le liste di elementi consentiti mantengono l'attività automatizzata entro i limiti che stabilisci.
Ogni azione compiuta da un agente, insieme alle approvazioni, ai rifiuti e ai crediti utilizzati da ciascuna azione, viene scritta in un registro di audit di sola aggiunta limitato al tuo Workspace. Il registro è progettato in modo che le voci non possano essere alterate in modo silenzioso, offrendoti una traccia affidabile di ciò che è accaduto, quando e perché.
Applichiamo controlli di accesso basati sui ruoli e sul privilegio minimo in tutti i nostri sistemi. L'accesso del personale all'ambiente di produzione è limitato a chi ne ha bisogno, concesso per scopi specifici e registrato. Gli account cliente supportano l'e-mail e l'accesso unificato (SSO) con Google o Microsoft, e i ruoli ti consentono di controllare ciò che i membri del tuo Workspace possono fare.
Seguiamo pratiche sicure di sviluppo del software, tra cui la revisione del codice, la scansione delle dipendenze e delle vulnerabilità, e la separazione dei segreti dal codice sorgente. Le modifiche vengono testate prima del rilascio, e manteniamo aggiornate le nostre dipendenze per ridurre l'esposizione a vulnerabilità note.
Monitoriamo il Servizio per rilevare eventi di affidabilità e sicurezza mediante registrazione dei log, monitoraggio degli errori e avvisi. Manteniamo processi di backup e ripristino adeguati al Servizio, in modo che i dati possano essere ripristinati in caso di guasto.
Poiché afka agisce per tuo conto, ti forniamo controlli per mantenerlo sicuro: livelli di autonomia (da sola bozza, a subordinato ad approvazione, fino ad automatico entro certi limiti), punti di approvazione per i passaggi sensibili, liste di elementi consentiti e limiti di spesa. Non vendiamo i tuoi dati, e non utilizziamo i contenuti del tuo spazio di lavoro per addestrare modelli fondativi di terze parti. Consulta la nostra Informativa sulla privacy per i dettagli.
Allineiamo le nostre pratiche a standard riconosciuti di sicurezza e privacy e sosteniamo la conformità dei clienti tramite la nostra Informativa sulla privacy e il nostro DPA, incluso un trattamento dei dati allineato al GDPR. Con la nostra crescita, puntiamo a certificazioni formali e valutazioni indipendenti; le pubblicheremo qui una volta ottenute, anziché rivendicarle prima di averle conseguite.
Accogliamo con favore le segnalazioni dei ricercatori di sicurezza. Se ritieni di aver individuato una vulnerabilità, invia un'e-mail a support@afka.ai con i dettagli e i passaggi per riprodurla, e concedici una ragionevole opportunità di indagare e porre rimedio prima di qualsiasi divulgazione pubblica. Ti preghiamo di non accedere né modificare dati che non ti appartengono, di non degradare il Servizio e di non eseguire scansioni automatizzate intrusive. Apprezziamo la ricerca condotta in buona fede e non intraprenderemo azioni contro i ricercatori che seguono questa linea guida.
La sicurezza è una responsabilità condivisa. Contribuisci a mantenere sicuro il tuo Workspace utilizzando credenziali robuste e uniche e abilitando l'accesso unificato ove possibile, gestendo chi ha accesso, collegando solo gli account di cui hai bisogno e impostando livelli di autonomia, punti di approvazione e limiti di spesa adeguati alla tua tolleranza al rischio. Esamina regolarmente il tuo registro di audit e disconnetti gli account che non utilizzi più.
Hai domande sulla sicurezza o ti serve documentazione per una valutazione dei fornitori? Invia un'e-mail a support@afka.ai e saremo lieti di aiutarti.
Afka, Inc.
2810 N Church St STE 89857
Wilmington, DE 19802
United States